您的位置:首頁>科技>正文

高校突發電腦“勒索病毒” 紅衣教主周鴻禕是這麼評價的

據360安全中心分析, 此次校園網勒索病毒是由NSA洩漏的“永恆之藍”駭客武器傳播的。 “永恆之藍”可遠端攻擊Windows的445埠(檔共用), 如果系統沒有安裝今年3月的微軟補丁, 無需用戶任何操作, 只要開機上網, “永恆之藍”就能在電腦裡執行任意代碼, 植入勒索病毒等惡意程式。

由於國內曾多次出現利用445埠傳播的蠕蟲病毒, 部分運營商對個人使用者封掉了445埠。 但是教育網並無此限制, 存在大量暴露著445埠的機器, 因此成為不法分子使用NSA駭客武器攻擊的重災區。 正值高校畢業季, 勒索病毒已造成一些應屆畢業生的論文被加密篡改, 直接影響到畢業答辯。

目前, “永恆之藍”傳播的勒索病毒以ONION和WNCRY兩個家族為主, 受害機器的磁片檔會被篡改為相應的尾碼, 圖片、文檔、視頻、壓縮包等各類資料都無法正常打開, 只有支付贖金才能解密恢復。 這兩類勒索病毒, 勒索金額分別是5個比特幣和300美元,

折合人民幣分別為5萬多元和2000多元。

360針對校園網勒索病毒事件的監測資料顯示, 國內首先出現的是ONION病毒, 平均每小時攻擊約200次, 夜間高峰期達到每小時1000多次;WNCRY勒索病毒則是5月12日下午新出現的全球性攻擊, 並在中國的校園網迅速擴散, 夜間高峰期每小時攻擊約4000次。

安全專家發現, ONION勒索病毒還會與挖礦機(運算生成虛擬貨幣)、遠控木馬組團傳播, 形成一個集合挖礦、遠控、勒索多種惡意行為的木馬病毒“大禮包”, 專門選擇高性能伺服器挖礦牟利, 對普通電腦則會加密檔敲詐錢財, 最大化地壓榨受害機器的經濟價值。

給大家幾點提示:

重要文件提前備份。

開啟360安全衛士防勒索服務。

▲根據自己windows 系統版本, 選擇補丁

Next Article
喜欢就按个赞吧!!!
点击关闭提示