教育网未设防、学生打游戏关防火墙致病毒肆虐

近日,全球近百个国家和地区都有电脑系统遭受一个名为WannaCry的病毒攻击,被攻击者被要求支付比特币才能解锁。

5月12日,安全软件制造商Avast表示,这一病毒已经在99个国家观察到超过57000个感染例子。据中新社5月14日报道,目前安全机构暂未能有效破除该勒索软的恶意加密行为,用户只能进行预防,用户中毒后可以通过重装操作系统的方式来解除勒索行为,但用户重要数据文件不能直接恢复。

5月13日,中国国家互联网应急中心发文称,上述勒索软件利用的是此前披露的Windows SMB服务漏洞(对应微软漏洞公告:MS17-010)攻击手段,向终端用户进行渗透传播,并向用户勒索比特币或其他价值物。

据中国网络安全公司360首席安全工程师郑文彬介绍,中国此次遭受攻击的主要是教育网用户。这种勒索软件利用微软“视窗”操作系统445端口的漏洞,国内一些网络运营商此前已封掉了该端口,但教育网并未设限。微软此前已发布相关漏洞补丁,但一些没来得及更新的电脑就会被攻击。

阿里云安全专家分析,此次全球比特币勒索病毒是由美国国家安全局(NSA)泄露的Windows系统SMB/RDP远程命令执行漏洞引起。利用该漏洞,黑客可远程实现攻击Windows的445端口(文件共享)。如果系统没有安装今年3月的微软补丁,无需用户任何操作,只要开机上网,黑客即可在电脑里执行任意代码,植入勒索病毒等恶意程序。

考虑到Windows系统SMB/RDP远程命令执行漏洞的危险性,国内外不少云服务厂商都在4月封掉了445端口。但全球不少个人电脑、IDC物理机房仍存在大量暴露着445端口的机器,这给了黑客可乘之机。

阿里云安全专家分析,此次勒索事件在校园网传播速度之快,影响面之大,主要原因是当前大部分学校基本是一个大的内网互通的局域网,不同的业务未划分安全区域。例如:学生管理系统、教务系统等都可以通过任何一台连入的设备访问,

同时,实验室、多媒体教室、机器IP分配多为公网IP,如果学校未做相关的权限限制,所有机器直接暴露在外面。

腾讯反病毒实验室认为,各大高校通常接入的网络是为教育、科研和国际学术交流服务的教育科研网,此骨干网出于学术目的,大多没有对445端口做防范处理,这是导致这次高校成为重灾区的原因之一。

中新社的报道提及,此外,如果用户电脑开启防火墙,也会阻止电脑接收445端口的数据。但中国高校内,一些同学为了打局域网游戏,有时需要关闭防火墙,也是此次事件在中国高校内大肆传播的另一原因。

据中新社报道,从5月12日晚间起,中国多个高校的师生陆续发现自己电脑中的文件和程序无法打开,而是弹出对话框要求支付比特币等赎金后才能恢复。记者注意到,山东大学、南昌大学、广西师范大学、东北财经大学、电子科技大学中山学院在内十几家高校发布遭受病毒攻击的通知,提醒师生注意防范。

据新华社报道,郑文彬告诉记者,电脑被这种勒索软件感染后,其中文件会被加密锁住,支付黑客所要求赎金后才能解密恢复。据悉,勒索金额最高达5个比特币,目前价值人民币5万多元。

郑文彬说,此次传播的病毒以代号ONION和WINCRY的两个家族为主,监测显示国内首先出现前者,后者在12日下午出现并在校园网中迅速扩散。

本文转自d1net(转载)

时间: 2024-09-29 11:43:25

教育网未设防、学生打游戏关防火墙致病毒肆虐的相关文章

未就业学生参培可获补贴职业培训机构迎利好

多知网6月3日消息,今年高校毕业生699万人,就业率创新低,被称为"最难就业季".为推动就业,人社部发通知,未就业学生参加培训,达到一定标准后可领取补贴.政府补贴,减轻学生参培压力,职业培训机构迎来新商机?人力资源和社会保障部发布的<关于实施离校未就业高校毕业生技能就业专项活动的通知>,今年将在全国组织1000所国家级重点以上的技工院校和职业培训机构,对有意愿的离校未就业高校毕业生开展就业技能培训.企业上岗前培训和创业培训.培训合格率力争达到90%以上,培训后的就业率达到9

游戏外挂网站暗藏病毒:下个外挂,电脑秒变“毒窝”

本文讲的是游戏外挂网站暗藏病毒:下个外挂,电脑秒变"毒窝", 一.综述 近期,火绒安全团队截获一批捆绑在<地下城与勇士>游戏外挂上的首页劫持病毒.根据技术分析追溯,我们确定这些病毒的主要传播源是一个游戏外挂网站,进而发现,这个外挂站是一个巨大的"病毒窝点",传播的电脑病毒种类之多.数量之大,令人惊讶. 总体说来,该网站暗藏三类病毒,一类是游戏用户深恶痛绝的括盗号木马,二类是控制用户电脑,劫持首页的后门病毒,三类是强制捆绑安装软件的下载器病毒.该网站的用户

仙侣奇缘2未续约金山游戏代理运营之路或宣告失败

据金山内部人士透露,金山游戏代理运营的北京游戏巅峰软件有限责任公司(简称"游戏巅峰")的<仙侣奇缘2>合约已经到期,但双方没有继续续约.业内人士认为,这是继<水浒Q传>续约失败后,金山在代理运营之路上再次遇阻.而此次的续约失败,则可能直接预示着金山游戏代理运营之路的全线溃败. 仙侣奇缘2 <仙侣奇缘2>研发商游戏巅峰创始人王炜接受新浪游戏采访时证实,<仙侣情缘2>合约期限已过,但金山游戏并没有和游戏巅峰进行续约.王炜是原金山西山居的核心成

从学生到游戏开发者: 我学到的五件事

Gamelook报道过三年前,我参加了一个游戏研发课程,在此之前我从来没有学过编程.现在,我非常自豪地成为了Failbetter Games工作室的一名开发者.这期间的过程常常感觉一头雾水,由于没有基础,所以大多数的时间都埋头在知识的海洋里,很少有时间停下来反思一些事情,写 这篇博客就是很难得的一次.这里,我希望分享这个过程中所学到的5条经验,希望能够给准备成为开发者的同行们一些帮助. 1.不要只想着进大公司 当我开始学习游戏研发的时候,我总觉得自己和希望工作的游戏工作室之间是很近的,直到后来找

开心网声明称未运营任何“黑帮”游戏

7月28日晚间消息,针对有媒体报道称"开心网涉及'黑帮游戏'问题",开心网(kaixin001.com)今日晚间发表声明称从未运营任何"黑帮游戏",此前媒体报道中提到涉及暴力的"教父"游戏属于千橡开心网(kaixin.com)产品. 开心网在今晚发出的声明中称,开心网从未推出任何"黑帮游戏"以及类似以暴力为主题的组件,部分媒体报道中误将开心网与"黑帮游戏"联系在一起,对开心网造成一定程度的困扰.据了解,媒体

百度公司未想要收购游戏企业Zynga

摘要: 据Techcrunch 昨日报道,百度和Zynga都成了一条虚假新闻的受害者.昨天早上,一个名为PR*Urgent的公司发布了一条消息,称百度公司想要收购游戏企业Zynga.这条新闻还声称百度将以10美元 据Techcrunch 昨日报道,百度和Zynga都成了一条虚假新闻的受害者.昨天早上,一个名为PR*Urgent的公司发布了一条消息,称百度公司想要收购游戏企业Zynga.这条新闻还声称百度将以10美元每股的价格收购Zynga的股票.随后,百度立即对这个新闻进行了否认.他表示:"百度

win7防火墙怎么关防火墙关闭命令执行步骤

  按"win+r"组合键,在打开框中输入cmd,打开命令行窗口. 输入命令:netsh firewall set opmode disable,按回车键. 如果有安装了杀毒软件的话,可能会有安全提示.选择"允许操作"即可. 运行命令,界面会出现下面的提示. 查看netsh advfirewall帮助文档(点击进入). 关掉防火墙的命令应该是:netsh advfilewall set publicprofile state off. 使用管理员权限,打开命令行窗口

劣质虚拟现实游戏进入市场可致虚拟现实行业倒退

劣质虚拟现实游戏进入市场,整个虚拟现实行业可能将倒退到上世纪90年代. 虚拟现实软件开发商遭遇很多尬尴 外媒刊文称,虚拟现实软件开发商多为小型游戏公司,针对全新的平台,很多公司正面临诸多现实问题.以下为文章原文: 卢卡斯·昂格尔(Lucas Unger)兴奋地进入<画廊:六元素>(The Gallery: Six Elements)的下一关,这款虚拟现实游戏是由他父母开发.但是,8岁的昂格尔遇到了问题.他个子不够高,很难在虚拟世界中拉动控制杆. "我太矮了.我要高高地踮起脚尖,太难操

格力:未强迫买自家产品 考评调整致奖金迟发

摘要: 昨天,针对网上爆料格力强迫员工购买自家产品的消息,格力官方回应称,未要求员工这么做,血汗工厂一说更是外界对公司的误读. 上周,一篇名为<独家起底格力血汗工厂>的文章 昨天,针对网上爆料格力强迫员工购买自家产品的消息,格力官方回应称,未要求员工这么做,"血汗工厂"一说更是外界对公司的误读. 上周,一篇名为<独家起底格力"血汗工厂">的文章以网络爆料的方式,引起了外界对这家国内 空调 龙头企业的诸多质疑. 根据网络爆料,格力强制要求近8万