您當(dāng)前的位置 :首頁 > 科技 > IT業(yè)界
投稿

如何看待全球爆發(fā)的勒索病毒?周鴻祎這么說

2017-05-15 08:34:31 來源:北京時間綜合 作者: 點擊圖片瀏覽下一頁

 如何看待5月12號爆發(fā)在各高校電腦勒索比特幣的病毒?

從2017年5月12日晚20點左右開始,國內(nèi)部分高校學(xué)生反映電腦被病毒攻擊,電腦內(nèi)的文檔全部被加密。攻擊者稱需支付最多3個比特幣才能解鎖。

中毒的同學(xué)電腦上所有的word,excel,PDF,圖片,視頻等各類有用的文件會全部被加密。而目前眾多高校學(xué)生正在忙著論文,一旦被加密即使支付也不一定能夠獲得解密密鑰。 

這次病毒攻擊是全球性的,在國內(nèi)疑似主要通過高校校園網(wǎng)傳播,目前正在以很快的速度擴張。而據(jù)BBC,英國每日郵報等國外媒體報道,英國至少19家醫(yī)院及私人診所也在同時遭到幾乎相同的攻擊。

黑客給這些大客戶的要價更貴,每家300比特幣,到周五前不繳納贖金就將所有文件刪除。據(jù)稱其中的至少十家已經(jīng)把贖金交給了黑客指定的途徑。

周鴻祎(奇虎360董事長)回答:

據(jù)360安全中心分析,此次校園網(wǎng)勒索病毒是由NSA泄漏的“永恒之藍”黑客武器傳播的。“永恒之藍”可遠程攻擊Windows的445端口(文件共享),如果系統(tǒng)沒有安裝今年3月的微軟補丁,無需用戶任何操作,只要開機上網(wǎng),“永恒之藍”就能在電腦里執(zhí)行任意代碼,植入勒索病毒等惡意程序。

由于國內(nèi)曾多次出現(xiàn)利用445端口傳播的蠕蟲病毒,部分運營商對個人用戶封掉了445端口。但是教育網(wǎng)并無此限制,存在大量暴露著445端口的機器,因此成為不法分子使用NSA黑客武器攻擊的重災(zāi)區(qū)。正值高校畢業(yè)季,勒索病毒已造成一些應(yīng)屆畢業(yè)生的論文被加密篡改,直接影響到畢業(yè)答辯。

目前,“永恒之藍”傳播的勒索病毒以O(shè)NION和WNCRY兩個家族為主,受害機器的磁盤文件會被篡改為相應(yīng)的后綴,圖片、文檔、視頻、壓縮包等各類資料都無法正常打開,只有支付贖金才能解密恢復(fù)。這兩類勒索病毒,勒索金額分別是5個比特幣和300美元,折合人民幣分別為5萬多元和2000多元。

360針對校園網(wǎng)勒索病毒事件的監(jiān)測數(shù)據(jù)顯示,國內(nèi)首先出現(xiàn)的是ONION病毒,平均每小時攻擊約200次,夜間高峰期達到每小時1000多次;WNCRY勒索病毒則是5月12日下午新出現(xiàn)的全球性攻擊,并在中國的校園網(wǎng)迅速擴散,夜間高峰期每小時攻擊約4000次。

安全專家發(fā)現(xiàn),ONION勒索病毒還會與挖礦機(運算生成虛擬貨幣)、遠控木馬組團傳播,形成一個集合挖礦、遠控、勒索多種惡意行為的木馬病毒“大禮包”,專門選擇高性能服務(wù)器挖礦牟利,對普通電腦則會加密文件敲詐錢財,最大化地壓榨受害機器的經(jīng)濟價值。

針對NSA黑客武器利用的Windows系統(tǒng)漏洞,微軟在今年3月已發(fā)布補丁修復(fù)。此前360安全中心也已推出“NSA武器庫免疫工具”(下載連接: http://dl.360safe.com/nsa/nsatool.exe),能夠一鍵檢測修復(fù)NSA黑客武器攻擊的漏洞;對XP、2003等已經(jīng)停止更新的系統(tǒng),免疫工具可以關(guān)閉漏洞利用的端口,防止電腦被NSA黑客武器植入勒索病毒等惡意程序。

給大家?guī)c提示:

1. 重要文件提前備份。

2. 開啟360安全衛(wèi)士防勒索服務(wù)。3. 加強安全意識,不明鏈接不要點,不明文件不要下載,不明郵件不要點開。

下載NSA武器庫免疫工具: http://dl.360safe.com/nsa/nsatool.exe

責(zé)任編輯: 劉偉
版權(quán)聲明:
·凡注明來源為“今日報道網(wǎng)”的所有文字、圖片、音視頻、美術(shù)設(shè)計和程序等作品,版權(quán)均屬今日報道網(wǎng)所有。未經(jīng)本網(wǎng)書面授權(quán),不得進行一切形式的下載、轉(zhuǎn)載或建立鏡像。
·凡注明為其它來源的信息,均轉(zhuǎn)載自其它媒體,轉(zhuǎn)載目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點和對其真實性負責(zé)。
不良信息舉報信箱 網(wǎng)上投稿
關(guān)于本站 | 廣告服務(wù) | 免責(zé)申明 | 招聘信息 | 聯(lián)系我們
今日報道網(wǎng) 版權(quán)所有 Copyright(C)2005-2016 魯ICP備16043527號-1

魯公網(wǎng)安備 37010402000660號