勒索病毒攻击再次爆发 国内校园网大面积感染

5月12日,英国、意大利、俄罗斯等多个国家爆发勒索病毒攻击,国内校园网也出现大面积感染。

这并不是勒索病毒首次发威。近几年来,勒索病毒已经多次出现爆发的情况。黑客利用Windows漏洞传播病毒后,感染病毒的计算机会将用户的文件加密,只有支付赎金后,黑客才会给用户解密密码恢复文件。

据360安全中心分析,此次校园网勒索病毒是由NSA泄漏的“永恒之蓝”黑客武器传播的。“永恒之蓝”可远程攻击Windows的445端口(文件共享),如果系统没有安装今年3月的微软补丁,无需用户任何操作,只要开机上网,“永恒之蓝”就能在电脑里执行任意代码,植入勒索病毒等恶意程序。

由于国内曾多次出现利用445端口传播的蠕虫病毒,部分运营商对个人用户封掉了445端口。但是教育网并无此限制,存在大量暴露着445端口的机器,因此成为不法分子使用NSA黑客武器攻击的重灾区。正值高校毕业季,勒索病毒可能会造成一些应届毕业生的论文被加密篡改,直接影响到毕业答辩。国内首先出现的是ONION病毒,平均每小时攻击约200次,夜间高峰期达到每小时1000多次;WNCRY勒索病毒则是5月12日下午新出现的全球性攻击,并在中国的校园网迅速扩散,夜间高峰期每小时攻击约4000次。

这两类勒索病毒,勒索金额分别是5个比特币和300美元,折合人民币分别为5万多元和2000多元。

针对各类勒索病毒,此前各大国内外安全厂商相继都推出了相应的安全工具,使用这类工具,用户可以将被病毒加密的文件安全恢复。预计不久,相关安全厂商也会推出针对本次两种勒索病毒的解密工具。

据了解,为了预防感染这两种勒索病毒,用户可以运行Windows升级工具,打好今年3月份微软推出的修复补丁。也可以使用安全厂商推出的相关NSA武器库免疫工具进行防御。对于XP、2003等已经停止更新的系统,这类免疫工具也可以关闭漏洞利用的端口,防止电脑被NSA黑客武器植入勒索病毒等恶意程序。

本文来自开源中国社区 [http://www.oschina.net]

时间: 2024-10-30 08:55:39

勒索病毒攻击再次爆发 国内校园网大面积感染的相关文章

全球勒索病毒攻击汇总:哪些是已知的、哪些是未知的

据<纽约时报>北京时间5月14日报道,勒索病毒攻击事件正在全球蔓延,接近100个国家的计算安全专家难以在周六对它形成有效控制.这种攻击手段以向用户索要赎金为目的,威胁摧毁用户数据. 已知道的勒索病毒攻击信息: --网络安全专家确认,这一恶意软件是勒索软件WannaCry的一个变种.全球各地的医院和企业员工已经在他们的电脑显示器上看到了一条勒索信息:"哎呀,你的文件已经被加密."要想解锁文件,用户需要支付价值300美元的比特币.比特币是一种匿名数字货币,受到了犯罪分子的青睐.

专家预测第二波WannaCry勒索病毒攻击即将到来!

WannaCry的传播脚步今晨戛然而止 今天一大早,全网的WannaCry蠕虫病毒攻击突然减弱消退了!所有这一切功劳来自于英国研究人员@malwaretech,他通过逆向发现WannaCry代码中有一个特殊域名地址: www.iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com  这就像随机敲打出来的域名.与此同时,研究人员也发现,昨天之前,网络上完全没有针对这个域名的访问流量,仅昨天一天时间,这个域名的访问量就达到每小时1400多次. 不可思议的是,@ma

应对“勒索病毒”周一开机操作指南

5月12日,英国.意大利.俄罗斯等全球多个国家爆发勒索病毒攻击,中国的校园网也未能幸免,部分高校电脑被感染,有学生毕业论文被病毒加密,只有支付高额赎金才能恢复. 而在英国方面, 5月12日英国国家医疗服务体系遭遇了大规模网络攻击,多家公立医院的电脑系统几乎同时瘫痪,电话线路也被切断,导致很多急诊病人被迫转移.<每日邮报>称,至少19家位于英格兰和苏格兰的NHS所属医疗机构遭到网络攻击,这些机构包括医院和全科医生诊所. (勒索病毒全球爆发热力图) 同时,随着周一工作日的到来,将会有更多电脑开机,

勒索病毒爆发 中国多家校园网发紧急通知提醒防范

英国公共卫生体系国民保健制度的服务系统12日遭大规模黑客网络袭击,黑客植入的勒索软件感染了英格兰和苏格兰地区的部分医院和卫生部门电脑上的文件并且进行加密,然后要求受害者付费进行解密. 在英国西北部经营几家医院的默西塞德郡医疗服务中心推特上写道:"国家有可能被网络攻击,我们正在采取一切预防措施,保护我们当地的NHS(英国国家医疗服务体系)系统和服务."据英国医生反映,他们在使用遭感染的电脑登录国民保健制度系统时会看到黑客收取赎金的界面.黑客要求受害者支付价值300美元的比特币,以获得密钥

勒索病毒爆发波及中石油:2万座加油站断网

5月14日13时许,成都东二环的中石油某加油站连外网已恢复,能够办理顾客刷卡付款.为加油卡充值等业务:此刻,中石油北京华威路上一加油站也已恢复连外网.若从13日凌晨1点开始计,这两座加油站已断网约36小时. 实际上,这两个加油站的断网和恢复,是中石油国内超2万座加油站周末境遇的写照. 5月13日,<每日经济新闻>独家报道,包括北京.上海.杭州.重庆.成都和南京等多地中石油旗下加油站在当天凌晨突然断网,因断网无法刷银行卡及使用网络支付,只能使用现金,加油站加油业务正常运行. 据中石油相关负责人透

比特币勒索病毒的爆发,或促使公有云时代全面到来

众所周知,5月12日,比特币勒索病毒WannaCry在全球爆发.截止15日,病毒已攻击了至少150个国家,包括中国部分机构,尤其校园网用户受损严重,大量实验室数据和毕业设计被锁定加密,甚至连加油站都被攻陷. 目前,距病毒爆发已过去近一周时间,事故造成的影响正在逐步消退.但猎云网(微信:ilieyun)发现,从全球范围来看,此次病毒爆发的重灾区,几乎都是那些对数据安全非常重视的学校.医院.政府等机构. 这些机构往往使用的是内外网物理隔离的专属网络.在惯常的思维当中,专网无疑是最安全的.毕竟病毒和黑

校园网为何成勒索病毒受害者 XP可关闭这个端口

5月13日消息,昨日晚间,一款电脑勒索病毒在全球爆发,波及99个国家及地区.病毒将电脑锁定,勒索价值300美元(约合2070元人民币)的比特币才能解锁.在中国地区,校园网成了主要的受害者.对此360表示,此次校园网勒索病毒是由NSA泄漏的"永恒之蓝"黑客武器传播的.445端口暴露+没安装补丁导致电脑被攻击. 360称,"永恒之蓝"可远程攻击Windows的445端口(文件共享),如果系统没有安装今年3月的微软补丁,无需用户任何操作,只要开机上网,"永恒之蓝

国内出现冒充游戏辅助的手机勒索病毒

昨日,国内信息安全公司--360手机卫士监测到一款冒充时下热门手游<王者荣耀>辅助工具的手机勒索病毒,该勒索病毒被安装进手机后,会对手机中照片.下载.云盘等目录下的个人文件进行加密,并向用户索要赎金. 对此,信息专家发布安全预警提醒,该勒索病毒是国内第一款文件加密型勒索病毒,有爆发迹象,或者会威胁几乎所有安卓平台的手机,用户手机一旦中毒,可能丢失手机中的个人重要信息. 中毒者多为<王者荣耀>玩家 据手机安全专家透露,该勒索病毒伪装成当下最热门的手游<王者荣耀>辅助外挂来

全球爆发勒索病毒,IoT设备恐成未来目标

5月12日起,全球范围内爆发勒索病毒攻击,中国大批高校相继出现感染情况,众多师生的宝贵资料被勒索病毒加密.不法分子通过改造泄露的NSA黑客武器库中"永恒之蓝"攻击程序发起网络攻击,用户只要开机上网就可被攻击.五个小时内影响覆盖美国.俄罗斯.英国等多个国家,国内多个高校校内网.大型企业内网和政府机构专网中招,被勒索支付高额赎金才能解密恢复文件. 由于以前国内多次爆发利用445端口传播的蠕虫,部分运营商在主干网络上封禁了445端口,但是教育网及大量企业内网并没有此限制且并未及时安装补丁,仍