違法網站請勿向我司工作人員發起任何形式的人工服務請求,嚴禁利用鴻茂傳媒技術支持服務與產品從事任何非法活動,如有發現不再提供任何技術支持。×
當前位置:首頁> 新聞資訊 > 行業資訊

全球爆發勒索病毒攻擊 中國校園網大面積感染

昨日英國、義大利、俄羅斯等全球多個國家爆發勒索病毒攻擊,中國大批高校也出現感染情況,眾多師生的電腦文件被病毒加密,只有支付贖金才能恢復。據360安全衛士緊急公告,不法分子使用nsa泄漏的黑客武器攻擊windows漏洞,把onion、wncry等勒索病毒在校園網快速傳播感染,建議電腦用戶儘快使用360“nsa武器庫免疫工具”進行防禦。

'全球爆发勒索病毒攻击

圖:nsa黑客武器搭載的勒索病毒感染現象

據360安全中心分析,此次校園網勒索病毒是由nsa泄漏的“永恆之藍”黑客武器傳播的。“永恆之藍”可遠程攻擊windows的445埠(文件共享),如果系統沒有安裝今年3月的微軟補丁,無需用戶任何操作,只要開機上網,“永恆之藍”就能在電腦里執行任意代碼,植入勒索病毒等惡意程式。

由於國內曾多次出現利用445埠傳播的蠕蟲病毒,部分運營商對個人用戶封掉了445埠。但是教育網並無此限制,存在大量暴露著445埠的機器,因此成為不法分子使用nsa黑客武器攻擊的重災區。正值高校畢業季,勒索病毒已造成一些應屆畢業生的論文被加密篡改,直接影響到畢業答辯。

目前,“永恆之藍”傳播的勒索病毒以onion和wncry兩個家族為主,受害機器的磁碟文件會被篡改為相應的後綴,圖片、文檔、視頻、壓縮包等各類資料都無法正常打開,只有支付贖金才能解密恢復。這兩類勒索病毒,勒索金額分別是5個比特幣和300美金,折合人民幣分別為5萬多元和2000多元。

360針對校園網勒索病毒事件的監測數據顯示,國內首先出現的是onion病毒,平均每小時攻擊約200次,夜間高峰期達到每小時1000多次;wncry勒索病毒則是5月12日下午新出現的全球性攻擊,並在中國的校園網迅速擴散,夜間高峰期每小時攻擊約4000次。

安全專家發現,onion勒索病毒還會與挖礦機(運算生成虛擬貨幣)、遠控木馬組團傳播,形成一個集合挖礦、遠控、勒索多種惡意行為的木馬病毒“大禮包”,專門選擇高性能伺服器挖礦牟利,對普通電腦則會加密文件敲詐錢財,最大化地壓榨受害機器的經濟價值。

針對nsa黑客武器利用的windows系統漏洞,微軟在今年3月已發布補丁修復。此前360安全中心也已推出“nsa武器庫免疫工具”,能夠一鍵檢測修復nsa黑客武器攻擊的漏洞;對xp、2003等已經停止更新的系統,免疫工具可以關閉漏洞利用的埠,防止電腦被nsa黑客武器植入勒索病毒等惡意程式。

'全球爆发勒索病毒攻击

下載nsa武器庫免疫工具:http://dl.360safe.com/nsa/nsatool.exe

© 網站版權與免責聲明

1、【鴻茂傳媒】獨立擁有本網站相關網頁內所有資料的版權;

2、未經【鴻茂傳媒】的明確書面許可,任何人不得對其進行複製;

3、本網站未註明【鴻茂傳媒】的文章,均來源於網絡,僅供大家學習與參考;

4、如有侵權/違規/不妥請聯繫客服qq或郵箱刪除,敬請諒解;

5、【鴻茂傳媒】保留隨時更正、修改、更新本聲明的權利。法律申明

服務需求留言板
*緊急問題聯繫客服
提交
提交需求
工作日: 8:30 - 22:00 在線qq客服

掃碼諮詢微信客服

鴻茂傳媒企業居間
頂部