天天看點

勒索病毒攻擊再次爆發 國内校園網大面積感染

5月12日,英國、意大利、俄羅斯等多個國家爆發勒索病毒攻擊,國内校園網也出現大面積感染。

這并不是勒索病毒首次發威。近幾年來,勒索病毒已經多次出現爆發的情況。黑客利用windows漏洞傳播病毒後,感染病毒的計算機會将使用者的檔案加密,隻有支付贖金後,黑客才會給使用者解密密碼恢複檔案。

據360安全中心分析,此次校園網勒索病毒是由nsa洩漏的“永恒之藍”黑客武器傳播的。“永恒之藍”可遠端攻擊windows的445端口(檔案共享),如果系統沒有安裝今年3月的微軟更新檔,無需使用者任何操作,隻要開機上網,“永恒之藍”就能在電腦裡執行任意代碼,植入勒索病毒等惡意程式。

由于國内曾多次出現利用445端口傳播的蠕蟲病毒,部分營運商對個人使用者封掉了445端口。但是教育網并無此限制,存在大量暴露着445端口的機器,是以成為不法分子使用nsa黑客武器攻擊的重災區。正值高校畢業季,勒索病毒可能會造成一些應屆畢業生的論文被加密篡改,直接影響到畢業答辯。國内首先出現的是onion病毒,平均每小時攻擊約200次,夜間高峰期達到每小時1000多次;wncry勒索病毒則是5月12日下午新出現的全球性攻擊,并在中國的校園網迅速擴散,夜間高峰期每小時攻擊約4000次。

這兩類勒索病毒,勒索金額分别是5個比特币和300美元,折合人民币分别為5萬多元和2000多元。

針對各類勒索病毒,此前各大國内外安全廠商相繼都推出了相應的安全工具,使用這類工具,使用者可以将被病毒加密的檔案安全恢複。預計不久,相關安全廠商也會推出針對本次兩種勒索病毒的解密工具。

據了解,為了預防感染這兩種勒索病毒,使用者可以運作windows更新工具,打好今年3月份微軟推出的修複更新檔。也可以使用安全廠商推出的相關nsa武器庫免疫工具進行防禦。對于xp、2003等已經停止更新的系統,這類免疫工具也可以關閉漏洞利用的端口,防止電腦被nsa黑客武器植入勒索病毒等惡意程式。

繼續閱讀