粉嫩一区二区三区,欧美一级大片,亚洲国产三级,亚洲一区二区国产

佛山市希立科技有限公司-互聯網開發&營銷服務商
"> 微信公眾號
咨詢電話:400-998-3556

全球爆發勒索病毒攻擊“永恒之藍”

  • 點擊數:486

\n   昨日英國、意大利、俄羅斯等全球多個國家爆發勒索病毒攻擊,中國大批高校也出現感染情況,眾多師生的電腦文件被病毒加密,只有支付贖金才能恢復。據360安全衛士緊急公告,不法分子使用NSA泄漏的黑客武器攻擊Windows漏洞,把ONIONWNCRY等勒索病毒在校園網快速傳播感染,建議電腦用戶盡快使用360“NSA武器庫免疫工具進行防御。

\n

\n  

\n

\n                                   永恒之藍勒索病毒

\n

\n                                                                                                          上圖為NSA黑客武器搭載的勒索病毒感染現象

\n

\n  

\n

\n

\n

\n   據360安全中心分析,此次校園網勒索病毒是由NSA泄漏的“永恒之藍”黑客武器傳播的。“永恒之藍”可遠程攻擊Windows445端口(文件共享),如果系統沒有安裝今年3月的微軟補丁,無需用戶任何操作,只要開機上網,“永恒之藍”就能在電腦里執行任意代碼,植入勒索病毒等惡意程序。

\n

\n  

\n

\n

\n

\n   由于國內曾多次出現利用445端口傳播的蠕蟲病毒,部分運營商對個人用戶封掉了445端口。但是教育網并無此限制,存在大量暴露著445端口的機器,因此成為不法分子使用NSA黑客武器攻擊的重災區。正值高校畢業季,勒索病毒已造成一些應屆畢業生的論文被加密篡改,直接影響到畢業答辯。

\n

\n  

\n

\n

\n

\n   目前,“永恒之藍”傳播的勒索病毒以ONIONWNCRY兩個家族為主,受害機器的磁盤文件會被篡改為相應的后綴,圖片、文檔、視頻、壓縮包等各類資料都無法正常打開,只有支付贖金才能解密恢復。這兩類勒索病毒,勒索金額分別是5個比特幣和300美元,折合人民幣分別為5萬多元和2000多元。

\n

\n  

\n

\n

\n

\n   360針對校園網勒索病毒事件的監測數據顯示,國內首先出現的是ONION病毒,平均每小時攻擊約200次,夜間高峰期達到每小時1000多次;WNCRY勒索病毒則是512日下午新出現的全球性攻擊,并在中國的校園網迅速擴散,夜間高峰期每小時攻擊約4000次。

\n

\n  

\n

\n

\n

\n   安全專家發現,ONION勒索病毒還會與挖礦機(運算生成虛擬貨幣)、遠控木馬組團傳播,形成一個集合挖礦、遠控、勒索多種惡意行為的木馬病毒“大禮包”,專門選擇高性能服務器挖礦牟利,對普通電腦則會加密文件敲詐錢財,最大化地壓榨受害機器的經濟價值。

\n

\n  

\n

\n

\n

\n   針對NSA黑客武器利用的Windows系統漏洞,微軟在今年3月已發布補丁修復。此前360安全中心也已推出“NSA武器庫免疫工具”,能夠一鍵檢測修復NSA黑客武器攻擊的漏洞;對XP、2003等已經停止更新的系統,免疫工具可以關閉漏洞利用的端口,防止電腦被NSA黑客武器植入勒索病毒等惡意程序。

\n

\n   了解更多關于網絡上的資訊,請隨時關注:www.ecologisticshub.com

\n

\n  

QQ
400-998-3556
">
電話
WEIXIN
">
WEIXIN
主站蜘蛛池模板: 海原县| 和静县| 哈尔滨市| 巍山| 仪陇县| 榆树市| 青田县| 读书| 介休市| 嵩明县| 武宁县| 九龙县| 农安县| 新建县| 开化县| 榆社县| 东乡| 青河县| 迁西县| 册亨县| 蒙城县| 疏附县| 阿巴嘎旗| 金门县| 印江| 东辽县| 日喀则市| 商水县| 定陶县| 平果县| 孝昌县| 临安市| 万全县| 洮南市| 苍山县| 八宿县| 洞头县| 云霄县| 石台县| 上杭县| 聂拉木县|