網(wǎng)站建設服務(wù)熱線(xiàn) 服務(wù)熱線(xiàn):400-0352-801 大同網(wǎng)站建設大客戶(hù)專(zhuān)線(xiàn) 大客戶(hù)專(zhuān)線(xiàn):0352-5033077 大同網(wǎng)站建設咨詢(xún)郵箱 咨詢(xún)郵箱:web#sxdt.net 微信
勒索病毒全球爆發(fā)來(lái)勢洶洶 專(zhuān)家:及時(shí)更新操作系統補丁
更新時(shí)間:2017-05-15 16:16:42    來(lái)源:大同網(wǎng)站建設   點(diǎn)擊:
    全球爆發(fā)勒索病毒攻擊 中國校園網(wǎng)大面積感染

昨日英國、意大利、俄羅斯等全球多個(gè)國家爆發(fā)勒索病毒攻擊,中國大批高校也出現感染情況,眾多師生的電腦文件被病毒加密,只有支付贖金才能恢復。據360安全衛士緊急公告,不法分子使用NSA泄漏的黑客武器攻擊Windows漏洞,把ONION、WNCRY等勒索病毒在校園網(wǎng)快速傳播感染,建議電腦用戶(hù)盡快使用360“NSA武器庫免疫工具”進(jìn)行防御。

圖:NSA黑客武器搭載的勒索病毒感染現象

據360安全中心分析,此次教育網(wǎng)勒索病毒是由NSA泄漏的“永恒之藍”黑客武器傳播的。“永恒之藍”可遠程攻擊Windows的445端口(文件共享),如果系統沒(méi)有安裝今年3月的微軟補丁,無(wú)需用戶(hù)任何操作,只要開(kāi)機上網(wǎng),“永恒之藍”就能在電腦里執行任意代碼,植入勒索病毒等惡意程序。

由于國內曾多次出現利用445端口傳播的蠕蟲(chóng)病毒,部分運營(yíng)商對個(gè)人用戶(hù)封掉了445端口。但是教育網(wǎng)并無(wú)此限制,存在大量暴露著(zhù)445端口的機器,因此成為不法分子使用NSA黑客武器攻擊的重災區。正值高校畢業(yè)季,勒索病毒已造成一些應屆畢業(yè)生的論文被加密篡改,直接影響到畢業(yè)答辯。

目前,“永恒之藍”傳播的勒索病毒以ONION和WNCRY兩個(gè)家族為主,受害機器的磁盤(pán)文件會(huì )被篡改為相應的后綴,圖片、文檔、視頻、壓縮包等各類(lèi)資料都無(wú)法正常打開(kāi),只有支付贖金才能解密恢復。這兩類(lèi)勒索病毒,勒索金額分別是5個(gè)比特幣和300美元,折合人民幣分別為5萬(wàn)多元和2000多元。

360針對教育網(wǎng)勒索病毒事件的監測數據顯示,國內首先出現的是ONION病毒,平均每小時(shí)攻擊約200次,夜間高峰期達到每小時(shí)1000多次;WNCRY勒索病毒則是5月12日下午新出現的全球性攻擊,并在中國的校園網(wǎng)迅速擴散,夜間高峰期每小時(shí)攻擊約4000次。

安全專(zhuān)家發(fā)現,ONION勒索病毒還會(huì )與挖礦機(運算生成虛擬貨幣)、遠控木馬組團傳播,形成一個(gè)集合挖礦、遠控、勒索多種惡意行為的木馬病毒“大禮包”,專(zhuān)門(mén)選擇高性能服務(wù)器挖礦牟利,對普通電腦則會(huì )加密文件敲詐錢(qián)財,最大化地壓榨受害機器的經(jīng)濟價(jià)值。

針對NSA黑客武器利用的Windows系統漏洞,微軟在今年3月已發(fā)布補丁修復。此前360安全中心也已推出“NSA武器庫免疫工具”,能夠一鍵檢測修復NSA黑客武器攻擊的漏洞;對XP、2003等已經(jīng)停止更新的系統,免疫工具可以關(guān)閉漏洞利用的端口,防止電腦被NSA黑客武器植入勒索病毒等惡意程序。

圖:NSA武器庫免疫工具

確認方法:先拔網(wǎng)線(xiàn)再開(kāi)機,確認360運轉正常,office正常,再插網(wǎng)線(xiàn)。

如果沒(méi)中毒,立即下載NSA武器庫免疫工具打補丁加固系統,并下載文檔衛士備份文檔

下載NSA武器庫免疫工具:

http://dl.360safe.com/nsa/nsatool.exe

下載文檔衛士:

http://down.360safe.com/docprot/dpsetup.exe

如果確認中毒,不要嘗試插網(wǎng)線(xiàn)或者優(yōu)盤(pán)。請按照下面方案處理:

1.關(guān)閉電腦包括TCP和UDP協(xié)議135和445端口教程:

http://bbs.#/thread-14973844-1-1.html

2.安裝反勒索防護工具、文檔衛士,嘗試恢復被加密的文件。

 

PS:反勒索防護工具僅在病毒侵入前有作用,請您做好重要文檔備份工作。不要訪(fǎng)問(wèn)可疑網(wǎng)站、不打開(kāi)可疑郵件和文件

  
  大同市宏微信息技術(shù)有限公司主要從事技術(shù)開(kāi)發(fā)、技術(shù)服務(wù)、技術(shù)轉讓?zhuān)浑娔X圖文設計、制作;網(wǎng)站網(wǎng)頁(yè)設計、維護;廣告設計、制作及發(fā)布;公司主要技術(shù)人員在大同制作網(wǎng)站、大同建站、大同做網(wǎng)站、大同網(wǎng)站建設、大同網(wǎng)站制作、大同網(wǎng)頁(yè)設計、大同網(wǎng)絡(luò )開(kāi)發(fā)、大同網(wǎng)站優(yōu)化等方面有多年豐富的從業(yè)經(jīng)驗。

上一篇:旅游網(wǎng)紅“詩(shī)與遠方”真人秀背后,有多少欲望江湖      下一篇:紅色警報:全球爆發(fā)勒索病毒,緊急擴散解決方案!

相關(guān)文章推薦
微軟近期宣布,將在其EdgeWeb瀏覽器上進(jìn)行一項實(shí)驗,有意禁用一項重要的性能和優(yōu)化功能,以便在Edge Super Duper安全模式下…
8月6日消息,據中國互聯(lián)網(wǎng)絡(luò )信息中心公開(kāi)信息,騰訊公司今年以來(lái)陸續開(kāi)通解析了QQ。中國和騰訊。中國兩個(gè)域名,其中QQ。中國解…
  央視客戶(hù)端11月23日消息,以數字賦能 共創(chuàng )未來(lái)——攜手構建網(wǎng)絡(luò )空間命運共同體為主題的世界互聯(lián)網(wǎng)大會(huì )·互聯(lián)網(wǎng)發(fā)展論壇今…
根據《工業(yè)和信息化部關(guān)于開(kāi)展互聯(lián)網(wǎng)基礎管理專(zhuān)項行動(dòng)的通知》工信部信管函[2016]485號內容要求,目前國家工信部為了加強備案…
4月25日,由市旅游協(xié)會(huì )和市休閑農業(yè)與鄉村旅游協(xié)會(huì )承辦的“大同文旅在線(xiàn)微課堂”吸引眾多網(wǎng)友進(jìn)群聽(tīng)課。此次講座的題目是《大…
科技抗“疫”眼下成為熱門(mén)話(huà)題,政府也在大力推動(dòng)。日前,工信部發(fā)文,要求運用新一代信息技術(shù)服務(wù)疫情防控和復工復產(chǎn)工作。在…
亚洲欧美日韩自偷自拍_国产小视频孩交免费_国产成人av免费在线观看_亚洲无码熟少妇免费网站