勒索病毒攻击再次爆发 国内校园网大面积感染

bhzhu203
 bhzhu203
发布于 2017年05月13日
收藏 13

5月12日,英国、意大利、俄罗斯等多个国家爆发勒索病毒攻击,国内校园网也出现大面积感染。

这并不是勒索病毒首次发威。近几年来,勒索病毒已经多次出现爆发的情况。黑客利用Windows漏洞传播病毒后,感染病毒的计算机会将用户的文件加密,只有支付赎金后,黑客才会给用户解密密码恢复文件。

据360安全中心分析,此次校园网勒索病毒是由NSA泄漏的“永恒之蓝”黑客武器传播的。“永恒之蓝”可远程攻击Windows的445端口(文件共享),如果系统没有安装今年3月的微软补丁,无需用户任何操作,只要开机上网,“永恒之蓝”就能在电脑里执行任意代码,植入勒索病毒等恶意程序。

由于国内曾多次出现利用445端口传播的蠕虫病毒,部分运营商对个人用户封掉了445端口。但是教育网并无此限制,存在大量暴露着445端口的机器,因此成为不法分子使用NSA黑客武器攻击的重灾区。正值高校毕业季,勒索病毒可能会造成一些应届毕业生的论文被加密篡改,直接影响到毕业答辩。国内首先出现的是ONION病毒,平均每小时攻击约200次,夜间高峰期达到每小时1000多次;WNCRY勒索病毒则是5月12日下午新出现的全球性攻击,并在中国的校园网迅速扩散,夜间高峰期每小时攻击约4000次。

这两类勒索病毒,勒索金额分别是5个比特币和300美元,折合人民币分别为5万多元和2000多元。

针对各类勒索病毒,此前各大国内外安全厂商相继都推出了相应的安全工具,使用这类工具,用户可以将被病毒加密的文件安全恢复。预计不久,相关安全厂商也会推出针对本次两种勒索病毒的解密工具。

据了解,为了预防感染这两种勒索病毒,用户可以运行Windows升级工具,打好今年3月份微软推出的修复补丁。也可以使用安全厂商推出的相关NSA武器库免疫工具进行防御。对于XP、2003等已经停止更新的系统,这类免疫工具也可以关闭漏洞利用的端口,防止电脑被NSA黑客武器植入勒索病毒等恶意程序。

本站文章除注明转载外,均为本站原创或编译。欢迎任何形式的转载,但请务必注明出处,尊重他人劳动共创开源社区。
转载请注明:文章转载自 OSCHINA 社区 [http://www.oschina.net]
本文标题:勒索病毒攻击再次爆发 国内校园网大面积感染
加载中

精彩评论

御坂10032
御坂10032
Ubuntu发来贺电
葱花酱
葱花酱
一直使用linux发行版,不怕不怕
流浪d猫
总感觉这是Windows10做的一次营销(逃)

最新评论(60

人生能绕几个圈
人生能绕几个圈

引用来自“蓝月萧枫”的评论

听说广西好多个学校学生毕设论文全上锁了,哈哈哈

引用来自“门被头夹过-”的评论

所以你很开心?
谁让他们用windows的
人生能绕几个圈
人生能绕几个圈

引用来自“流浪d猫”的评论

总感觉这是Windows10做的一次营销(逃)
这次行动的目的很强,那就是除了最新版win10,都不能幸免
开源中国首席保洁师
开源中国首席保洁师
OSX 表示无所吊谓!
鸣泽晨
鸣泽晨
OS X 路过
shitalpig
shitalpig

引用来自“张小农”的评论

1.先断个网。
2.开启windows防火墙。
3.在断网状态下运行某些联网程序,如Windows时间同步之类的。
4.同步当然会失败,然后你修改系统时间至1年之后。
5.这个勒索软件……就无响应并且失效了。

引用来自“shitalpig”的评论

这软件还能有时效

引用来自“我们的心事儿”的评论

sb
脑残
cmjjysjb
cmjjysjb
然而升级的都很安全
流浪d猫
总感觉这是Windows10做的一次营销(逃)
bkkkd
bkkkd
貌似和我没关系
返回顶部
顶部