重慶晚報(bào)訊(記者萬(wàn)里)前天,,英國(guó)、意大利,、俄羅斯等全球多個(gè)國(guó)家爆發(fā)勒索病毒攻擊,,中國(guó)大批高校也出現(xiàn)感染情況,眾多師生的電腦文件被病毒加密,,只有支付贖金才能恢復(fù),。據(jù)360安全衛(wèi)士緊急公告,不法分子使用NSA泄漏的黑客武器攻擊Windows漏洞,,把ONION,、WNCRY等勒索病毒在校園網(wǎng)快速傳播感染,建議電腦用戶盡快使用360“NSA武器庫(kù)免疫工具”進(jìn)行防御,。
據(jù)360安全中心分析,,此次校園網(wǎng)勒索病毒是由NSA泄漏的“永恒之藍(lán)”黑客武器傳播的,。“永恒之藍(lán)”可遠(yuǎn)程攻擊Windows的445端口(文件共享),,如果系統(tǒng)沒(méi)有安裝今年3月的微軟補(bǔ)丁,,無(wú)需用戶任何操作,,只要開(kāi)機(jī)上網(wǎng),,“永恒之藍(lán)”就能在電腦里執(zhí)行任意代碼,植入勒索病毒等惡意程序,。
由于國(guó)內(nèi)曾多次出現(xiàn)利用445端口傳播的蠕蟲病毒,,部分運(yùn)營(yíng)商對(duì)個(gè)人用戶封掉了445端口。但是教育網(wǎng)無(wú)此限制,,存在大量暴露著445端口的機(jī)器,,因此成為不法分子使用NSA黑客武器攻擊的重災(zāi)區(qū)。正值高校畢業(yè)季,,勒索病毒已造成一些應(yīng)屆畢業(yè)生的論文被加密篡改,,直接影響到畢業(yè)答辯。目前,,“永恒之藍(lán)”傳播的勒索病毒以O(shè)NION和WNCRY兩個(gè)家族為主,,受害機(jī)器的磁盤文件會(huì)被篡改為相應(yīng)的后綴,圖片,、文檔,、視頻、壓縮包等各類資料都無(wú)法正常打開(kāi),,只有支付贖金才能解密恢復(fù),。這兩類勒索病毒,勒索金額分別是5個(gè)比特幣和300美元,,折合人民幣分別為5萬(wàn)多元和2000多元,。360針對(duì)校園網(wǎng)勒索病毒事件的監(jiān)測(cè)數(shù)據(jù)顯示,國(guó)內(nèi)首先出現(xiàn)的是ONION病毒,,平均每小時(shí)攻擊約200次,,夜間高峰期達(dá)到每小時(shí)1000多次;WNCRY勒索病毒則是5月12日下午新出現(xiàn)的全球性攻擊,,并在中國(guó)的校園網(wǎng)迅速擴(kuò)散,,夜間高峰期每小時(shí)攻擊約4000次。安全專家發(fā)現(xiàn),,ONION勒索病毒還會(huì)與挖礦機(jī)(運(yùn)算生成虛擬貨幣),、遠(yuǎn)控木馬組團(tuán)傳播,形成一個(gè)集合挖礦,、遠(yuǎn)控,、勒索多種惡意行為的木馬病毒“大禮包”,專門選擇高性能服務(wù)器挖礦牟利,對(duì)普通電腦則會(huì)加密文件敲詐錢財(cái),,最大化地壓榨受害機(jī)器的經(jīng)濟(jì)價(jià)值,。針對(duì)NSA黑客武器利用的Windows系統(tǒng)漏洞,微軟在今年3月已發(fā)布補(bǔ)丁修復(fù),。此前360安全中心也已推出“NSA武器庫(kù)免疫工具”,,能夠一鍵檢測(cè)修復(fù)NSA黑客武器攻擊的漏洞;對(duì)XP,、2003等已經(jīng)停止更新的系統(tǒng),,下載NSA武器庫(kù)免疫工具(http://dl.360safe.com/nsa/nsatool.exe),可以關(guān)閉漏洞利用的端口,,防止電腦被NSA黑客武器植入勒索病毒等惡意程序,。
(原標(biāo)題:多國(guó)爆發(fā)勒索病毒 中國(guó)校園網(wǎng)感染)
更多精彩請(qǐng)點(diǎn)擊:新聞排行榜