丝袜足j国产在线视频456|亚洲精品白浆高清久久久久久|亚洲熟妇无码专区|丝袜国产污视频在线播放

  • 購物 手機(jī)

    勒索病毒席卷全球:攻擊它靠重裝系統(tǒng)

    2017-05-14 08:35:52 來源:中國新聞網(wǎng)
    2257人閱讀 0條評論
    導(dǎo)語:

    近日包括中國在內(nèi)的全球近百個國家和地區(qū)部分電腦遭遇同一類勒索病毒的攻擊

    近日包括中國在內(nèi)的全球近百個國家和地區(qū)部分電腦遭遇同一類勒索病毒的攻擊。記者了解到,目前安全機(jī)構(gòu)暫未能有效破除該勒索軟的惡意加密行為,用戶只能進(jìn)行預(yù)防,用戶中毒后可以通過重裝操作系統(tǒng)的方式來解除勒索行為,但用戶重要數(shù)據(jù)文件不能直接恢復(fù)。

    全球近百國家地區(qū)遭勒索病毒攻擊

    據(jù)外媒報道,日前,全球近百個國家和地區(qū)都有電腦系統(tǒng)遭受一個名為WannaCry的病毒攻擊,被攻擊者被要求支付比特幣才能解鎖。12日,安全軟件制造商Avast表示,它已經(jīng)在99個國家觀察到超過57000個感染例子。

    據(jù)社交媒體上用戶貼出的照片顯示,該勒索軟件在鎖定電腦后,索要價值300美元的比特幣,并顯示有“哎喲,你的文件被加密了!”(Ooops, your files have been encrypted!)字樣等的對話框。

    13日,中國國家互聯(lián)網(wǎng)應(yīng)急中心發(fā)文稱,互聯(lián)網(wǎng)上出現(xiàn)針對Windows操作系統(tǒng)的勒索軟件的攻擊案例,勒索軟件利用此前披露的Windows SMB服務(wù)漏洞(對應(yīng)微軟漏洞公告:MS17-010)攻擊手段,向終端用戶進(jìn)行滲透傳播,并向用戶勒索比特幣或其他價值物。

    勒索病毒席卷全球:攻擊它靠重裝系統(tǒng)

    被勒索病毒攻擊后電腦彈出的窗口。騰訊反病毒實驗室供圖

    騰訊反病毒實驗室接受中新網(wǎng)記者采訪時也表示,這是最近幾年極為流行的、依靠強加密算法進(jìn)行勒索的攻擊手段。與之前的攻擊不同的是,此次勒索病毒結(jié)合了蠕蟲的方式進(jìn)行傳播,傳播方式采用了前不久美國國家安全局(NSA)被泄漏出來的MS17-010漏洞,因此無需受害者下載、查看或打開任何文件即可發(fā)動攻擊。

    國內(nèi)多個高校電腦遭遇病毒入侵

    中國國家互聯(lián)網(wǎng)應(yīng)急中心還表示,勒索軟件的攻擊涉及到國內(nèi)用戶(已收到多起高校案例報告),已經(jīng)構(gòu)成較為嚴(yán)重的攻擊威脅。

    從5月12日晚間起,中國多個高校的師生陸續(xù)發(fā)現(xiàn)自己電腦中的文件和程序無法打開,而是彈出對話框要求支付比特幣等贖金后才能恢復(fù)。

    記者注意到,山東大學(xué)、南昌大學(xué)、廣西師范大學(xué)、東北財經(jīng)大學(xué)、電子科技大學(xué)中山學(xué)院在內(nèi)十幾家高校發(fā)布遭受病毒攻擊的通知,提醒師生注意防范。

    南昌大學(xué)官方微博發(fā)布的勒索軟件病毒攻擊的通知截圖。

    南昌大學(xué)官方微博發(fā)布的勒索軟件病毒攻擊的通知截圖。

    部分高校通知稱,近期國內(nèi)多所院校出現(xiàn)ONION勒索軟件感染情況,磁盤文件會被病毒加密為.onion后綴,只有支付高額贖金才能解密恢復(fù)文件,對學(xué)習(xí)資料和個人數(shù)據(jù)造成嚴(yán)重?fù)p失。根據(jù)網(wǎng)絡(luò)安全機(jī)構(gòu)通報,這是不法分子利用NSA黑客武器庫泄漏的“永恒之藍(lán)”發(fā)起的病毒攻擊事件。

    國內(nèi)外被攻擊的電腦中的是同一病毒

    騰訊反病毒實驗室表示,在NSA泄漏的文件中,WannaCry傳播方式的漏洞利用代碼被稱為“EternalBlue”,所以也有的媒體報道稱此次攻擊為“永恒之藍(lán)”。

    據(jù)騰訊反病毒實驗室分析,這次WanaCry2.0系列攻擊,實際上是一次蠕蟲攻擊,威力等同于當(dāng)年的conficker。該蠕蟲一旦攻擊進(jìn)入能連接公網(wǎng)的用戶機(jī)器,就會利用內(nèi)置了EnternalBlue的攻擊代碼,自動在內(nèi)網(wǎng)里尋找開啟了445端口的機(jī)器進(jìn)行滲透。

    中國國家互聯(lián)網(wǎng)應(yīng)急中心稱,當(dāng)用戶主機(jī)系統(tǒng)被該勒索軟件入侵后,用戶主機(jī)上的重要數(shù)據(jù)文件,如:照片、圖片、文檔、壓縮包、音頻、視頻、可執(zhí)行程序等多種類型的文件,都被惡意加密且后綴名統(tǒng)一修改為 “.WNCRY”。

    國內(nèi)高校為何此次成病毒攻擊“重災(zāi)區(qū)”?

    騰訊反病毒實驗室認(rèn)為,各大高校通常接入的網(wǎng)絡(luò)是為教育、科研和國際學(xué)術(shù)交流服務(wù)的教育科研網(wǎng),此骨干網(wǎng)出于學(xué)術(shù)目的,大多沒有對445端口做防范處理,這是導(dǎo)致這次高校成為重災(zāi)區(qū)的原因之一。

    此外,如果用戶電腦開啟防火墻,也會阻止電腦接收445端口的數(shù)據(jù)。但中國高校內(nèi),一些同學(xué)為了打局域網(wǎng)游戲,有時需要關(guān)閉防火墻,也是此次事件在中國高校內(nèi)大肆傳播的另一原因。

    訊安全反病毒實驗室公布的WanaCrypt0r 2.0攻擊流程圖。"> 騰訊安全反病毒實驗室公布的WanaCrypt0r 2.0攻擊流程圖。

    騰訊反病毒實驗室還表示,相關(guān)網(wǎng)絡(luò)運營商在骨干網(wǎng)ISP策略中習(xí)慣性禁止445端口的數(shù)據(jù)傳輸,防止蠕蟲等病毒傳播的策略,發(fā)揮了重要的作用。在本次漏洞事件中,間接地降低了本次漏洞所帶來的風(fēng)險。

    你的電腦若中毒了怎么辦?

    根據(jù)中國國家信息安全漏洞共享平臺(CNVD)秘書處普查的結(jié)果,互聯(lián)網(wǎng)上共有900余萬臺主機(jī)IP暴露445端口(端口開放),而中國大陸地區(qū)主機(jī)IP有300余萬臺。

    據(jù)外媒報道,一名網(wǎng)絡(luò)安全研究員聲稱他找到方法能停止這個病毒擴(kuò)散,但警告這只是暫時性質(zhì)的。

    中國國家互聯(lián)網(wǎng)應(yīng)急中心表示,目前,安全業(yè)界暫未能有效破除該勒索軟的惡意加密行為,用戶主機(jī)一旦被勒索軟件滲透,只能通過重裝操作系統(tǒng)的方式來解除勒索行為,但用戶重要數(shù)據(jù)文件不能直接恢復(fù)。

    勒索病毒席卷全球:攻擊它靠重裝系統(tǒng)

    中國國家互聯(lián)網(wǎng)應(yīng)急中心公布的有可能通過445端口發(fā)起攻擊的漏洞攻擊工具。

    騰訊反病毒實驗室稱,此病毒與以往的勒索攻擊事件一樣,采用了高強度的加密算法,因此在事后想要恢復(fù)文件是很難的,重點還是在于事前的預(yù)防。

    如何能預(yù)防電腦被勒索病毒“綁架”?

    在防范上,國內(nèi)多家安全機(jī)構(gòu)均提示,一是,及時更新 Windows已發(fā)布的安全補丁。在3月MS17-010漏洞剛被爆出的時候,微軟已經(jīng)針對Win7、Win10等系統(tǒng)在內(nèi)提供了安全更新;此次事件爆發(fā)后,微軟也迅速對此前尚未提供官方支持的Windows XP等系統(tǒng)發(fā)布了特別補丁。

    二是,在電腦上安裝騰訊電腦管家、360安全衛(wèi)士等安全類軟件,并保持實時監(jiān)控功能開啟,可以攔截木馬病毒的入侵。

    勒索病毒席卷全球:攻擊它靠重裝系統(tǒng)

    Windows 7系統(tǒng)用戶可打開控制面板點擊防火墻-高級設(shè)置-入站規(guī)則-新建規(guī)則-勾中“端口”-點擊“協(xié)議與端口”,勾選“特定本地端口”,填寫445后點擊下一步,繼續(xù)點擊“阻止鏈接”,一直下一步,并給規(guī)則命名,可完成關(guān)閉445端口。

    中國國家互聯(lián)網(wǎng)應(yīng)急中心還建議,關(guān)閉445等端口(其他關(guān)聯(lián)端口如: 135、137、139)的外部網(wǎng)絡(luò)訪問權(quán)限,在服務(wù)器上關(guān)閉不必要的上述服務(wù)端口;加強對445等端口(其他關(guān)聯(lián)端口如: 135、137、139)的內(nèi)部網(wǎng)絡(luò)區(qū)域訪問審計,及時發(fā)現(xiàn)非授權(quán)行為或潛在的攻擊行為;由于微軟對部分操作系統(tǒng)停止安全更新,建議對Window XP和Windows server 2003主機(jī)進(jìn)行排查(MS17-010更新已不支持),使用替代操作系統(tǒng);做好信息系統(tǒng)業(yè)務(wù)和個人數(shù)據(jù)的備份。

    佰佰安全網(wǎng)提醒,網(wǎng)絡(luò)病毒肆虐,在使用電腦等電子產(chǎn)品要做好殺毒,了解相關(guān)的網(wǎng)絡(luò)安全知識,保護(hù)自己的電腦安全。


    責(zé)任編輯:孟洋洋

    點贊數(shù) 推薦 0
    收藏數(shù) 收藏 0

    關(guān)鍵詞

    • 勒索病毒
    • 電腦病毒
    • 電腦
    • 評論
    • 評論
    以下網(wǎng)友言論不代表佰佰安全網(wǎng)觀點 發(fā)表
    為更好的為公眾說明安全知識的重要性,本站引用了部分來源于網(wǎng)絡(luò)的圖片插圖,無任何商業(yè)性目的。適用于《信息網(wǎng)絡(luò)傳播權(quán)保護(hù)條例》第六條“為介紹、評論某一作品或者說明某一問題,在向公眾提供的作品中適當(dāng)引用已經(jīng)發(fā)表的作品”之規(guī)定。如果權(quán)利人認(rèn)為受到影響,請與我方聯(lián)系,我方核實后立即刪除。

    今日關(guān)注

    佰佰原創(chuàng)

    最新資訊