2017年5月13日星期六

勒索病毒攻击再次爆发 国内校园网大面积感染


Linuxeden 开源社区 --

5 月 12 日,英国、意大利、俄罗斯等多个国家爆发勒索病毒攻击,国内校园网也出现大面积感染。

这并不是勒索病毒首次发威。近几年来,勒索病毒已经多次出现爆发的情况。黑客利用 Windows 漏洞传播病毒后,感染病毒的计算机会将用户的文件加密,只有支付赎金后,黑客才会给用户解密密码恢复文件。

据 360 安全中心分析,此次校园网勒索病毒是由 NSA 泄漏的“永恒之蓝”黑客武器传播的。“永恒之蓝”可远程攻击 Windows 的 445 端口(文件共享),如果系统没有安装今年 3 月的微软补丁,无需用户任何操作,只要开机上网,“永恒之蓝”就能在电脑里执行任意代码,植入勒索病毒等恶意程序。

由于国内曾多次出现利用 445 端口传播的蠕虫病毒,部分运营商对个人用户封掉了 445 端口。但是教育网并无此限制,存在大量暴露着 445 端口的机器,因此成为不法分子使用 NSA 黑客武器攻击的重灾区。正值高校毕业季,勒索病毒可能会造成一些应届毕业生的论文被加密篡改,直接影响到毕业答辩。国内首先出现的是 ONION 病毒,平均每小时攻击约 200 次,夜间高峰期达到每小时 1000 多次;WNCRY 勒索病毒则是 5 月 12 日下午新出现的全球性攻击,并在中国的校园网迅速扩散,夜间高峰期每小时攻击约 4000 次。

这两类勒索病毒,勒索金额分别是 5 个比特币和 300 美元,折合人民币分别为 5 万多元和 2000 多元。

针对各类勒索病毒,此前各大国内外安全厂商相继都推出了相应的安全工具,使用这类工具,用户可以将被病毒加密的文件安全恢复。预计不久,相关安全厂商也会推出针对本次两种勒索病毒的解密工具。

据了解,为了预防感染这两种勒索病毒,用户可以运行 Windows 升级工具,打好今年 3 月份微软推出的修复补丁。也可以使用安全厂商推出的相关 NSA 武器库免疫工具进行防御。对于 XP、2003 等已经停止更新的系统,这类免疫工具也可以关闭漏洞利用的端口,防止电脑被 NSA 黑客武器植入勒索病毒等恶意程序。

转自 http://ift.tt/2qgtpbV

The post 勒索病毒攻击再次爆发 国内校园网大面积感染 appeared first on Linuxeden开源社区.

http://ift.tt/2pvIU2N

没有评论:

发表评论