多年建站沉淀,我们用实力证明,上千家成功案例,我们用效果说话!
一站式企业信息化解决方案
功能强大 想您所想
微信公众号
025-83221259
您的当前位置:首页>行业动态>比特币勒索病毒席卷全球!我们很好!
关键词:

勒索病毒

病毒

网站安全

比特币勒索病毒席卷全球!我们很好!

发布:建站100发布时间:2017/5/13 18:04:48
  就在昨日,一轮勒索病毒攻击在全球肆虐。此次攻击波及范围巨大,全球有接近74个国家受到严重攻击。值得欣慰的是,百舸所有的客户网站均为受到任何影响,请大家放心!现在想想,这与我们日常所做安全防护工作分不开的(看来可以给公司运维团队加鸡腿了,O(∩_∩)O~)。下面我们来看下事件发生的经过。
  英国、俄罗斯、意大利相继沦陷

  英国方面, 5月12日英国国家医疗服务体系遭遇了大规模网络攻击,多家公立医院的电脑系统几乎同时瘫痪,电话线路也被切断,导致很多急诊病人被迫转移。《每日邮报》称,至少19家位于英格兰和苏格兰的NHS所属医疗机构遭到网络攻击,这些机构包括医院和全科医生诊所。


  医院员工称,他们的电脑屏幕上弹出窗口。黑客们发送的消息说,医院的电脑已经被控制,必须缴纳赎金才能阻止所有的文件被删除。
  同样的攻击快速蔓延,意大利、俄罗斯相继被勒索病毒攻击。
  勒索病毒从何处来?
  病毒发行者利用了去年被盗的美国国家安全局(NSA)自主设计的Windows系统黑客工具Eternal Blue,将2017年2月的一款勒索病毒升级。被感染的Windows用户必须在7天内交纳比特币作为赎金,否则电脑数据将被全部删除且无法修复。勒索病毒要求用户在被感染后的三天内交纳相当于300美元的比特币,三天后“赎金”将翻倍。英国NHS官方宣布,袭击该系统的勒索病毒叫做WannaCry(想哭吗)或Wanna Decryptor(想解锁吗)。
  国内方面,校园网成勒索病毒重灾区

  国内方面,校园网成勒索病毒肆虐之所。5月12日晚间20点左右,国内部分高校学生反映电脑被病毒攻击,文档被加密。攻击者称需支付比特币解锁。目前受影响的有贺州学院、桂林电子科技大学、桂林航天工业学院、大连海事大学、山东大学等。正直毕业季,提醒广大学子及时备份毕业论文,升级电脑安全等级,避免遭受损失。


  据360安全中心分析,此次校园网勒索病毒是由NSA泄漏的“永恒之蓝”黑客武器传播的。“永恒之蓝”可远程攻击Windows的445端口(文件共享),如果系统没有安装今年3月的微软补丁,无需用户任何操作,只要开机上网,“永恒之蓝”就能在电脑里执行任意代码,植入勒索病毒等恶意程序。
  为何校园网成重灾区?
  360针对校园网勒索病毒事件的监测数据显示,国内首先出现的是ONION病毒,平均每小时攻击约200次,夜间高峰期达到每小时1000多次;WNCRY勒索病毒则是5月12日下午新出现的全球性攻击,并在中国的校园网迅速扩散,夜间高峰期每小时攻击约4000次。
  由于国内曾多次出现利用445端口传播的蠕虫病毒,部分运营商对个人用户封掉了445端口。但是教育网并无此限制,存在大量暴露着445端口的机器,因此成为不法分子使用NSA黑客武器攻击的重灾区。正值高校毕业季,勒索病毒已造成一些应届毕业生的论文被加密篡改,直接影响到毕业答辩。
  目前,“永恒之蓝”传播的勒索病毒以ONION和WNCRY两个家族为主,受害机器的磁盘文件会被篡改为相应的后缀,图片、文档、视频、压缩包等各类资料都无法正常打开,只有支付赎金才能解密恢复。
  普通民众如何应对?
  “勒索病毒软件”蔓延迅猛,一旦受到感染,用户会陷入无处脱逃的困境,是否支付赎金是一个两难的问题,所以“预防”是唯一也是最好的办法。
  HKCERT提出了一些避免受勒索软件影响的建议:
  Tips 1. 删除收到的可疑电邮,尤其是包含链接或附件的。
  2. 部份微软Office档案会要求用户启动“宏”以观看其内容,对此类电邮附件必须提高警觉。
  3. 定期备份电脑上的档案。
  4. 确保更新电脑上的入侵防护保安软件。
  5. 保持更新操作系统及其他软件。
  6. 一旦受到感染,马上将受感染电脑从网络上及外置储存装置隔离。不要在清除恶意软件前开启任何档案。
  7. 不建议支付赎金。
  8. 下载软件使用手机、电脑的官方软件下载平台。
  如果不幸中毒,有五种暂时应对的方法可以试试:
  1、不要给钱。赎金很贵并且交了之后未必能恢复。
  2、未中毒的电脑迅速多次备份数据。已中毒的,重装系统前把硬盘低格,然后安操作系统。
  3、安装反勒索防护工具,但仅在病毒侵入前有作用,但对已经中病毒的电脑无能为力,还是要做好重要文档备份工作。不要访问可以网站、不打开可疑邮件和文件
  4、关闭电脑包括TCP和UDP协议135和445端口
  5、还看不懂的,把网掐了。