您的位置:首頁>科技>正文

如何看待全球爆發的勒索病毒?周鴻禕是這麼說的!

如何看待5月12號爆發在各高校電腦勒索比特幣的病毒?

周鴻禕(奇虎360董事長)回答:

據360安全中心分析, 此次校園網勒索病毒是由NSA洩漏的“永恆之藍”駭客武器傳播的。 “永恆之藍”可遠端攻擊Windows的445埠(檔共用), 如果系統沒有安裝今年3月的微軟補丁, 無需用戶任何操作, 只要開機上網, “永恆之藍”就能在電腦裡執行任意代碼, 植入勒索病毒等惡意程式。

由於國內曾多次出現利用445埠傳播的蠕蟲病毒, 部分運營商對個人使用者封掉了445埠。 但是教育網並無此限制, 存在大量暴露著445埠的機器, 因此成為不法分子使用NSA駭客武器攻擊的重災區。

正值高校畢業季, 勒索病毒已造成一些應屆畢業生的論文被加密篡改, 直接影響到畢業答辯。

目前, “永恆之藍”傳播的勒索病毒以ONION和WNCRY兩個家族為主, 受害機器的磁片檔會被篡改為相應的尾碼, 圖片、文檔、視頻、壓縮包等各類資料都無法正常打開, 只有支付贖金才能解密恢復。 這兩類勒索病毒, 勒索金額分別是5個比特幣和300美元, 折合人民幣分別為5萬多元和2000多元。

360針對校園網勒索病毒事件的監測資料顯示, 國內首先出現的是ONION病毒, 平均每小時攻擊約200次, 夜間高峰期達到每小時1000多次;WNCRY勒索病毒則是5月12日下午新出現的全球性攻擊, 並在中國的校園網迅速擴散, 夜間高峰期每小時攻擊約4000次。

安全專家發現,

ONION勒索病毒還會與挖礦機(運算生成虛擬貨幣)、遠控木馬組團傳播, 形成一個集合挖礦、遠控、勒索多種惡意行為的木馬病毒“大禮包”, 專門選擇高性能伺服器挖礦牟利, 對普通電腦則會加密檔敲詐錢財, 最大化地壓榨受害機器的經濟價值。

給大家幾點提示:

1. 重要文件提前備份。

2. 開啟360安全衛士防勒索服務。

如何防範:這幾招你要牢記於心

“永恆之藍”會掃描開放445檔共用埠的Windows機器, 無需用戶任何操作, 只要開機上網, 不法分子就能在電腦和伺服器中植入勒索軟體、遠端控制木馬、虛擬貨幣挖礦機等惡意程式。

由於以前國內多次爆發利用445埠傳播的蠕蟲, 運營商對個人用戶已封掉445埠, 但是教育網並沒有此限制, 仍然存在大量暴露445埠的機器。 據有關機構統計, 目前國內平均每天有5000多台機器遭到NSA“永恆之藍”駭客武器的遠端攻擊, 教育網是受攻擊的重災區。

微軟今年3月已發佈補丁MS17-010修復了“永恆之藍”攻擊的系統漏洞, 請儘快為電腦安裝此補丁!

此外, 還要牢記以下幾點:

一、做好個人重要資料備份。

個人的科研資料、工作文檔、照片等, 根據其重要程度, 定期備份到移動存儲介質、知名網盤或其他電腦中。

三、注意個人電腦安全維護。 自動定期更新系統補丁, 安裝常用殺毒軟體和安全軟體, 升級到最新病毒庫, 並打開其實時監控功能。

四、停止使用微軟官方已經明確聲明不會進行安全性漏洞修補的作業系統和辦公軟體。 Office文檔中的宏是預設禁止的, 在無法確認文檔是安全的情況下, 切勿盲目打開宏功能。

五、不要打開來歷不明或可疑的電子郵件和附件。

“永恆之藍“勒索蠕蟲病毒爆發, 微軟為Windows XP和Server 2003也更新特別補丁。

MS07-010補丁, 如沒有安裝則受威脅影響。 Win7以下的Windows XP/2003目前沒有補丁, 但只要開啟SMB服務就可以不受到影響,

結果因為這波影響實在太大, 微軟被炸出來了, 剛才決定對已經停止支持的Windows XP和Windows 2003發佈特別補丁。

獻上一波微軟官方公告和網址:https://blogs.technet.microsoft.com/msrc/2017/05/12/customer-guidance-for-wannacrypt-attacks/

https://technet.microsoft.com/zh-cn/library/security/ms17-010.aspx

(如果你和我一樣,其實我沒看明白他這個頁面裡補丁的順序 乾脆開自動更新好了)

360也提供了工具:360NSA武器庫免疫工具 http://dl.360safe.com/nsa/nsatool.exe

(如果你和我一樣,其實我沒看明白他這個頁面裡補丁的順序 乾脆開自動更新好了)

360也提供了工具:360NSA武器庫免疫工具 http://dl.360safe.com/nsa/nsatool.exe

Next Article
喜欢就按个赞吧!!!
点击关闭提示