您的位置:首頁>科技>正文

如何看待全球爆發的勒索病毒?周鴻禕這麼說!

如何看待5月12號爆發在各高校電腦勒索比特幣的病毒?

從2017年5月12日晚20點左右開始, 國內部分高校學生反映電腦被病毒攻擊, 電腦內的文檔全部被加密。

攻擊者稱需支付最多3個比特幣才能解鎖。

中毒的同學電腦上所有的word,excel,PDF,圖片, 視頻等各類有用的檔會全部被加密。 而目前眾多高校學生正在忙著論文, 一旦被加密即使支付也不一定能夠獲得解密金鑰。

這次病毒攻擊是全球性的,

在國內疑似主要通過高校校園網傳播, 目前正在以很快的速度擴張。 而據BBC,英國每日郵報等國外媒體報導, 英國至少19家醫院及私人診所也在同時遭到幾乎相同的攻擊。

駭客給這些大客戶的要價更貴, 每家300比特幣, 到週五前不繳納贖金就將所有檔刪除。 據稱其中的至少十家已經把贖金交給了駭客指定的途徑。

周鴻禕(奇虎360董事長)回答:

據360安全中心分析, 此次校園網勒索病毒是由NSA洩漏的“永恆之藍”駭客武器傳播的。 “永恆之藍”可遠端攻擊Windows的445埠(檔共用), 如果系統沒有安裝今年3月的微軟補丁, 無需用戶任何操作, 只要開機上網, “永恆之藍”就能在電腦裡執行任意代碼, 植入勒索病毒等惡意程式。

由於國內曾多次出現利用445埠傳播的蠕蟲病毒, 部分運營商對個人使用者封掉了445埠。 但是教育網並無此限制, 存在大量暴露著445埠的機器, 因此成為不法分子使用NSA駭客武器攻擊的重災區。 正值高校畢業季, 勒索病毒已造成一些應屆畢業生的論文被加密篡改, 直接影響到畢業答辯。

目前, “永恆之藍”傳播的勒索病毒以ONION和WNCRY兩個家族為主, 受害機器的磁片檔會被篡改為相應的尾碼, 圖片、文檔、視頻、壓縮包等各類資料都無法正常打開, 只有支付贖金才能解密恢復。 這兩類勒索病毒, 勒索金額分別是5個比特幣和300美元, 折合人民幣分別為5萬多元和2000多元。

360針對校園網勒索病毒事件的監測資料顯示, 國內首先出現的是ONION病毒, 平均每小時攻擊約200次, 夜間高峰期達到每小時1000多次;WNCRY勒索病毒則是5月12日下午新出現的全球性攻擊, 並在中國的校園網迅速擴散, 夜間高峰期每小時攻擊約4000次。

安全專家發現, ONION勒索病毒還會與挖礦機(運算生成虛擬貨幣)、遠控木馬組團傳播, 形成一個集合挖礦、遠控、勒索多種惡意行為的木馬病毒“大禮包”,

專門選擇高性能伺服器挖礦牟利, 對普通電腦則會加密檔敲詐錢財, 最大化地壓榨受害機器的經濟價值。

給大家幾點提示:

1. 重要文件提前備份。

2. 開啟360安全衛士防勒索服務。

(此新聞屬於轉載)

Next Article
喜欢就按个赞吧!!!
点击关闭提示