國際在線消息:據(jù)北京時間消息,,5月12日,,Wannacry永恒之藍勒索蠕蟲病毒爆發(fā),,國內(nèi)高校成為重災(zāi)區(qū),,360安全監(jiān)測與響應(yīng)中心對此事的風(fēng)險評級為“危急”。
360衛(wèi)士安全反病毒小組工程師王亮告訴北京時間“此刻”(微信號:btimenow)勒索木馬來源于美國NAS機構(gòu),,但木馬傳播者仍未有定論,。他表示,交付贖金未必能成功解密文件,,建議未安裝永恒之藍補丁的用戶,,趕緊進行安裝。
為了更好的維護自身的網(wǎng)絡(luò)安全,,王亮建議,,用戶養(yǎng)成良好的上網(wǎng)習(xí)慣,及時備份,、安裝補丁,,并安裝靠譜的殺毒軟件,常體檢,、常殺木馬,。
(網(wǎng)傳中毒頁面)
有人打開電腦就中毒
此刻:勒索木馬從什么時候開始在國內(nèi)蔓延,?
王亮:在4月底的時候開始出現(xiàn),,叫做ONION。他與永恒之藍是兩個家族,,但是使用的攻擊手法是一樣的,,都是做敲詐者木馬的,都是使用永恒之藍的漏洞進行攻擊的,,只是它的影響范圍沒有像這次這么大,,永恒之藍在5月12日下午開始爆發(fā)。
此刻:此次中毒集中出現(xiàn)在高校,?
王亮:量比較大的,、比較集中的是在高校。他倆(ONION和永恒之藍)同樣使用445端口漏洞,,高校存在這個漏洞的情況比較多,,外網(wǎng)容易攻擊進去,所以對于這兩個勒索木馬來說,,高校都是重災(zāi)區(qū)。攻擊的時候全網(wǎng)都在進行攻擊,,但是高校里面容易中招,。
此刻:哪些高校中招最多?有什么表現(xiàn)?
王亮:桂林科技大學(xué)出現(xiàn)的情況比較多,。當你某一天,,高高興興的把電腦打開的時候,感覺都正常,,但是用著用著電腦突然就卡了,,再過幾秒鐘,桌面背景就變了,,彈出一個提示框來,,說你的文件都被加密了,讓你交錢,。然后你再看你的文件,,真的都被加密了。這個學(xué)校陸陸續(xù)續(xù),,好多機器都出現(xiàn)了這樣的問題,。還有一種情況是,有的同學(xué)什么都沒有做,,只是打開電腦一直在那放著,,過了一段時間,就中毒了,。
端口漏洞被黑客盜取,、公開
此刻:445端口主要有哪些作用?
王亮:微軟在提供文件共享服務(wù)時,,默認445端口提供此服務(wù),,用戶會打開這個端口跟局域網(wǎng)里其他的機器進行一些文件共享操作,比如你的網(wǎng)上鄰居可以看到其他機器共享的一些文件夾,,你可以在里面進行一些操作,。但是,這個東西存在一個漏洞,。
更多精彩請點擊:新聞排行榜