新華社北京5月13日電(記者 陶一萍) 近日,全球多個國家爆發勒索病毒攻擊事件,中國的校園網絡也成為重災區,全國多所高校出現病毒感染。大量學生的畢業論文等重要資料被病毒加密,只有支付贖金才能恢復。 360安全中心方面的緊急公告顯示,不法分子使用NSA泄漏的黑客武器攻擊微軟視窗系統(Windows)的漏洞,令ONION、WNCRY等勒索病毒在校園網內快速傳播感染。同時,部分企業甚至包括一些基礎設施的隔離內網也遭遇攻擊。360方面建議,電腦用戶盡快使用諸如“NSA武器庫免疫工具”等專業防護軟件,預防病毒。 360公司首席安全工程師鄭文彬介紹說,此次勒索病毒是由NSA泄漏的“永恒之藍”黑客武器傳播的。“永恒之藍”可遠程攻擊微軟視窗系統的445端口(支持文件共享),如果系統未安裝今年3月的微軟補丁,那么只要開機上網,無需任何操作,“永恒之藍”就能在電腦里執行任意代碼,植入勒索病毒等惡意程序。 據了解,目前“永恒之藍”傳播的勒索病毒以ONION和WNCRY兩個家族為主,受害終端的磁盤文件會被篡改相應的后綴,圖片、文檔、視頻、壓縮包等各類資料都無法正常打開,只有支付贖金才能解密恢復。這兩類勒索病毒,勒索金額甚至可以高達萬元人民幣。 鄭文彬表示,由于國內曾多次出現利用445端口傳播的蠕蟲病毒,部分運營商對個人用戶封掉了445端口。但教育網并無此限制,存在大量暴露著445端口的終端,因此成為不法分子使用NSA黑客武器攻擊的重災區。正值高校畢業季,勒索病毒已造成一些應屆畢業生的論文被加密篡改,影響到畢業答辯。 360公司對校園網勒索病毒事件的監測數據顯示,國內首先出現的是ONION病毒,平均每小時攻擊約200次,夜間高峰期達到每小時1000多次;WNCRY勒索病毒則是5月12日下午新出現的全球性攻擊病毒,并在國內校園網迅速擴散,夜間高峰期每小時攻擊約4000次。 針對NSA黑客武器利用的系統漏洞,微軟在今年3月已發布補丁修復。此前,360安全中心也已推出“NSA武器庫免疫工具”,能夠一鍵檢測修復NSA黑客武器攻擊的漏洞;對WindowsXP等已經停止更新的系統,免疫工具可以關閉漏洞利用的端口,防止電腦被NSA黑客武器植入勒索病毒等惡意程序。 |
相關閱讀:
- [ 05-08]美研制出寨卡病毒快速檢測工具
- [ 05-04]活體生物HIV病毒被清除 艾滋或將得以治愈
- [ 04-21]美國華人科學家成功剔除小鼠艾滋病病毒
- [ 04-20]海南儋州有人感染SB250病毒死亡?傳謠者被處罰
![]() |
![]() |
![]() |
打印 | 收藏 | 發給好友 【字號 大 中 小】 |
信息網絡傳播視聽節目許可(互聯網視聽節目服務/移動互聯網視聽節目服務)證號:1310572 廣播電視節目制作經營許可證(閩)字第085號
網絡出版服務許可證 (署)網出證(閩)字第018號 增值電信業務經營許可證 閩B2-20100029 互聯網藥品信息服務(閩)-經營性-2015-0001
福建日報報業集團擁有東南網采編人員所創作作品之版權,未經報業集團書面授權,不得轉載、摘編或以其他方式使用和傳播
職業道德監督、違法和不良信息舉報電話:0591-87095403(工作日9:00-12:00、15:00-18:00) 舉報郵箱:jubao@fjsen.com 福建省新聞道德委舉報電話:0591-87275327