十万紧急!100多个国家被比特币病毒勒索!高校医院政府成重灾区!

一次迄今为止最大规模的勒索病毒网络攻击正席卷全球。

WannaCry已袭击了全球各地的成千上万台个系统

BBC发布消息称,目前全球范围内有大量的机构报告,受到了“勒索”病毒的攻击,这些机构分别在美国、英国、中国、俄罗斯、西班牙、意大利、越南等地。

多所高校发布关于连接校园网的电脑大面积中“勒索”病毒的消息。磁盘文件会被病毒加密为.onion后缀,只有支付高额赎金才能解密恢复文件,对学习资料和个人数据造成严重损失,支付赎金后才能解密。

比特币敲诈病毒从哪里来?据新华网消息称,这种勒索软件是不法分子利用了美国国家安全局网络武器库中泄漏出的黑客工具

中国网络安全公司360首席安全工程师郑文彬介绍,中国此次遭受攻击的主要是教育网用户。这种勒索软件利用微软“视窗”操作系统445端口的漏洞,国内一些网络运营商此前已封掉了该端口,但教育网并未设限。据路透社报道,“比特币敲诈者”木马家族的作者名叫艾维盖尼耶·米哈伊洛维奇·波格契夫,是一名俄罗斯黑客,在FBI通缉的十大黑客名单中排名第二。

微软此前已发布相关漏洞补丁,但一些没来得及更新的电脑就会被攻击。郑文彬说,此次传播的病毒以代号ONION和WINCRY的两个家族为主,监测显示国内首先出现前者,后者在12日下午出现并在校园网中迅速扩散。

本次Wannacry蠕虫事件的巨大影响,微软总部刚发布已停服的XP和部分服务器版特别补丁

https://blogs.technet.microsoft.com/msrc/2017/05/12/customer-guidance-for-wannacrypt-attacks/

建议操作

1、为计算机安装最新的安全补丁,微软已发布补丁MS17-010修复了“永恒之蓝”攻击的系统漏洞,请尽快安装此安全补丁

2、关闭电脑包括TCP和UDP协议135和445端口。

1·启动防火墙设置

2·点击“入站规则”→“新建规则”

3·填写135和445,记得一定要小写

4·选择“阻止连接”

5·填写好名称即可

(来源@黑客师)

3、强化网络安全意识:不明链接不要点击,不明文件不要下载,不明邮件不要打开。 

4、尽快(今后定期)备份自己电脑中的重要文件资料到移动硬盘、U盘,备份完后脱机保存该磁盘。

5、建议仍在使用windows xp, windows 2003操作系统的用户尽快升级到 window 7/windows 10,或 windows 2008/2012/2016操作系统。

6、安装正版操作系统、Office软件等。

视频教学版:

最后,微博知名网友@黑客凯文提示:不要给钱。赎金很贵并且交了之后未必能恢复!!!!


HKCERT提出了一些避免受勒索软件影响的建议


1、 删除收到的可疑电邮,尤其是包含链接或附件的。 

2、部份微软Office档案会要求用户启动“宏”以观看其内容,对此类电邮附件必须提高警觉。 

3、定期备份电脑上的档案。

4、确保更新电脑上的入侵防护保安软件。

5、保持更新操作系统及其他软件。

6、一旦受到感染,马上将受感染电脑从网络上及外置储存装置隔离。不要在清除恶意软件前开启任何档案。

7、不建议支付赎金。

8、下载软件使用手机、电脑的官方软件下载平台。

如果你是电脑小白,不幸中毒,最好的应对方法估计就是拔掉网线了....

中毒症状

事件影响

这个病毒是怎么来的?根据网络安全机构通报,这是不法分子利用「永恒之蓝」发起的病毒攻击,而这个永恒之蓝是什么呢?它是美国国家安全局(NSA)旗下的方程式黑客组织使用的网络手段,结果被意外泄露(NSA根本就是最大的黑客集团)。“永恒之蓝”会扫描开放445文件共享端口的Windows机器,无需用户任何操作,只要开机上网,不法分子就能在电脑和服务器中植入勒索软件、远程控制木马、虚拟货币挖矿机等恶意程序。

所谓“勒索病毒软件”,是黑客用来攻击用户计算机,对计算机内部的信息、资源进行加密,并以解密为交换条件对用户进行钱财勒索的恶意软件。它收取的赎金一般以“比特币”支付,目的在于隐蔽黑客身份。据了解,按照“汇率”,1比特币约等于582美元。

HKCERT (Hong Kong Computer Emergency Response Team Coordination Centre,香港电脑保安事故协调中心)指出,勒索病毒软件主要通过大量垃圾邮件及被入侵的网站快速散播。受害者往往是在打开垃圾电邮的附件时,或使用被入侵的网站和网上广告载入漏洞攻击包而受到感染的。

来源:中生代技术

原文链接

时间: 2024-09-20 16:36:54

十万紧急!100多个国家被比特币病毒勒索!高校医院政府成重灾区!的相关文章

荣耀20年奥克斯在100余个国家近亿台销量

100余个国家,近亿台销量,这是过去20年时间,奥克斯空调向外界交出的一份答卷.当这份答卷展开之时,历历在目的既是奥克斯空调的发展历史,也是对中国空调产业发展之路的一次精彩回顾.2014年4月13日,一场对奥克斯意义重大的20周年庆典在宁波如期举行.包括政府.行业领导,全球各地的经销商.供应商在内的千余人齐聚一堂.活动在回顾企业发展变革的同时,奥克斯的"千亿目标"被再度聚焦,而转型升级也变成了整个现场的热词,被嘉宾代表屡屡提起.从开启"转型升级"战略到企业提出&qu

2014年亚马逊100多个国家的卖家售出20多亿件商品

摘要: 北京时间1月5日晚间消息,亚马逊今日宣布,2014年亚马逊平台上来自100多个国家的卖家共售出了20多亿件商品,创历史新高. 亚马逊称,2014年亚马逊平台上各种规模的卖家总计售出了 北京时间1月5日晚间消息,亚马逊今日宣布,2014年亚马逊平台上来自100多个国家的卖家共售出了20多亿件商品,创历史新高. 亚马逊称,2014年亚马逊平台上各种规模的卖家总计售出了20多亿件商品.使用"由亚马逊发货"(以下简称"FBA")服务的全球活跃卖家数量同比增长65%.

比特币支持者成功说服美国政府放生

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 据彭博社报道,1年前在比特币行业笼罩在联邦政府展开罪案调查的阴影之下时,其支持者们赶到华盛顿,试图劝说政府和国会议员们不要封杀他们.他们首先找到美国财政部的金融犯罪执法网络(FinCen),达到了至少没有发出警告的目的. FinCen主管詹妮弗·沙斯基·卡尔威利(Jennifer Shasky Calvery)本周在接受采访时表示:"

国家有线电视网络公司或月内挂牌:成广电分水岭

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 三网融合又传来消息,国家有线电视网络公司或本月内挂牌.消息人士透露,中国广播电视网络公司有望于近期正式挂牌,有线网络整合即将进入"全国一张网"的关键时期. 三网融合研究专家.融合网主编吴纯勇向本报表示,国家广电总局网络公司原计划于今年6月或者7月挂牌,本月挂牌可能性极大.而国家级有线电视网络公司的挂牌,将在名义上帮助广电行

国家计算机病毒中心发现勒索病毒新变种

据新华社天津5月17日电(记者张建新)国家计算机病毒应急处理中心与亚信科技(中国)有限公司17日18时联合监测发现一种名为"UIWIX"的勒索病毒新变种在国外出现,提醒国内用户提高警惕,小心谨防. 国家计算机病毒应急处理中心常务副主任陈建民说,该勒索病毒与目前正在流行的"WannaCry"勒索病毒采用了类似的传播方式,也使用微软公司Windows操作系统的SMB服务漏洞(MS17-010)进行传播感染. 目前尚未收到国内用户感染情况报告,国家计算机病毒应急处理中心正

odbcasvc.exe导致CPU使用100%问题的解决办法_病毒查杀

1. 杀毒前关闭系统还原(Win2000系统可以忽略): 右键 我的电脑 ,属性,系统还原,在所有驱动器上关闭系统还原 打勾即可.   清除IE的临时文件:打开IE 点工具-->Internet选项 : Internet临时文件,点"删除文件"按钮 ,将 删除所有脱机内容 打勾,点确定删除. 关闭QQ等应用程序.进行如下操作前,请不要进行任何双击打开磁盘的操作.所有下载的工具都直接放桌面上. 2.用强制删除工具  PowerRMV 下载地址:  http://post.baidu

Wanna Cry病毒之后,那些值得我们注意的事实和真相

英国多家医院的电脑数据被锁死,病人排起长队,医院被迫恢复了手写单据的模式: 美国多家高校的内网被锁死,论文和学术资料无法恢复,答辩在即的学生只能重新起草论文: 中国某铁路局的门禁系统被锁死,车辆无法进出,研究院彻夜恢复无方只能乖乖交了赎金. -- 然而,这次事件不是起点也不是终点,以史明鉴方可自证起身,以事实为依据方可探查个中滋味,钛媒体整理了有关Wanna Cry病毒的几个事实和真相需要你知道. 事实一 | Wanna Cry 病毒究竟是什么 其一,Wanna Cry病毒有很多别称:比特币病毒

勒索软件再次降临 教育网为什么成为重灾区

昨晚,再次爆发大规模勒索软件感染事件,事实上,勒索软件并不是一个新话题,此次事件被多方称为"史上影响最大的全球性勒索蠕虫事件".为什么? 据安天安全研究与应急处理中心分析,北京时间2017年5月12日20时左右,勒索软件开始大范围扩散,我国大量行业企业内网大规模感染,教育网受损严重,攻击造成了教学系统瘫痪,甚至包括校园一卡通系统. 据360发布的消息,五个小时内,影响覆盖美国.俄罗斯.整个欧洲等100多个国家,国内多个高校校内网.大型企业内网和政府机构专网中招,被勒索支付高额赎金才能解

新技术和新设备受热捧 互联网泄密来临

本文讲的是 :  新技术和新设备受热捧 互联网泄密来临 ,[IT168 资讯]7月11日,国家信息中心信息安全研究与服务中心联合瑞星公司发布了<2013年上半年中国信息安全综合报告>,对上半年的病毒.恶意网址.个人隐私.移动互联网及企业信息安全等五大方面进行了详细分析.报告指出,伴随着虚拟化.云应用.BYOD及可穿戴智能设备的迅速广泛应用,这些新技术和新设备已经成为了目前威胁我国企业信息安全乃至国家信息安全的重要原因,并导致互联网全面泄密时代的来临.另外,"棱镜门"事件对我