全球多個(gè)國家正在遭受一次勒索軟件病毒攻擊,中國多所高校相繼“淪陷”,不少校園網(wǎng)用戶電腦中的文件被加密鎖住,支付黑客所要求贖金后方能解密恢復(fù)。
全球多個(gè)國家正在遭受一次勒索軟件病毒攻擊,中國多所高校相繼“淪陷”,不少校園網(wǎng)用戶電腦中的文件被加密鎖住,支付黑客所要求贖金后方能解密恢復(fù)。
目前,已有多所已經(jīng)或尚未遭受病毒攻擊的高校向校園網(wǎng)用戶發(fā)出預(yù)警,并提出“建議”。勒索軟件的猖獗也“惹毛”了微軟,據(jù)該公司官網(wǎng)消息,微軟專門為已經(jīng)不受支持的Windows XP,Windows 8和Windows Server 2003版本推出了特別版補(bǔ)丁。
多所高校預(yù)警:開機(jī)前先拔網(wǎng)線
澎湃新聞梳理得知,目前包括山東大學(xué)、江蘇大學(xué)、太原理工大學(xué)、桂林電子科技大學(xué)在內(nèi)的多所高校已有不少校園網(wǎng)用戶“中招”,上述學(xué)校及其他一些尚未波及的高校均向?qū)W生發(fā)出預(yù)警。
江蘇大學(xué)信息化辦公室工作人員5月13日下午告訴澎湃新聞,該校已有學(xué)生因電腦中毒前來申請(qǐng)維修,但在目前的情況來看,一旦中招便無法“挽救”,“還沒有中毒的,建議開機(jī)前拔了網(wǎng)線,將重要的資料備份”。
太原理工大學(xué)信息化管理與建設(shè)中心5月13日發(fā)布消息稱,從該校被感染機(jī)器的情況來看,一是操作系統(tǒng)、Office軟件等沒有采用正版軟件,且漏洞、補(bǔ)丁更新不及時(shí);二是不常用端口沒有封閉;三是個(gè)人網(wǎng)絡(luò)安全意識(shí)淡漠,沒有定期備份文檔的習(xí)慣。
該校提醒校園網(wǎng)用戶,開機(jī)前先拔掉網(wǎng)線斷開網(wǎng)絡(luò),啟動(dòng)window后并關(guān)閉445、135、137、138、139端口,然后再接入網(wǎng)絡(luò)。“目前微軟已發(fā)布補(bǔ)丁MS17-010修復(fù)了 永恒之藍(lán) 攻擊的系統(tǒng)漏洞,請(qǐng)廣大師生盡快為電腦安裝此補(bǔ)丁,網(wǎng)址為https://technet.microsoft.com/zh-cn/library/security/MS17-010,對(duì)于XP、2003等微軟已不再提供安全更新的機(jī)器,推薦使用360 NSA武器庫免疫工具 檢測(cè)系統(tǒng)是否存在漏洞,并關(guān)閉受到漏洞影響的端口,可以避免遭到勒索軟件等病毒的侵害。免疫工具下載地址://dl.360safe.com/nsa/nsatool.exe?!?
太原理工大學(xué)信息中心還建議學(xué)生“安裝正版操作系統(tǒng)、Office軟件等,并將windows升級(jí)功能設(shè)置為自動(dòng)升級(jí)安裝。不明鏈接不要點(diǎn)擊,不明文件不要下載,不明郵件不要打開,不要亂用U盤?!? 目前,該校信息中心已采取緩解措施,在校園網(wǎng)核心網(wǎng)絡(luò)設(shè)備上禁止外網(wǎng)對(duì)校園網(wǎng)445、135、137、138、139端口的連接。
較早遭受病毒攻擊的山東大學(xué)信息化工作辦公室5月12日晚發(fā)布的預(yù)警信息與太原理工大學(xué)類似,并提供了正版軟件供教職工下載、安裝。該校工作人員告訴澎湃新聞,“也建議更新系統(tǒng),目前還沒有windows 10系統(tǒng)的電腦中這個(gè)病毒的?!?
微軟緊急為Windows XP發(fā)特別補(bǔ)丁
奇虎360董事長周鴻祎5月13日中午在“頭條問答”上回答相關(guān)提問時(shí)稱,據(jù)360安全中心分析,此次校園網(wǎng)勒索病毒是由NSA泄漏的“永恒之藍(lán)”黑客武器傳播的。
“目前, 永恒之藍(lán) 傳播的勒索病毒以O(shè)NION和WNCRY兩個(gè)家族為主,受害機(jī)器的磁盤文件會(huì)被篡改為相應(yīng)的后綴,圖片、文檔、視頻、壓縮包等各類資料都無法正常打開,只有支付贖金才能解密恢復(fù)。這兩類勒索病毒,勒索金額分別是5個(gè)比特幣和300美元,折合人民幣分別為5萬多元和2000多元?!?
2017年3月,微軟發(fā)布了針對(duì)“永恒之藍(lán)”的漏洞補(bǔ)丁:MS17-010。微軟發(fā)言人的聲明稱:微軟已發(fā)布了Win32.WannaCrypt,對(duì)抗惡意勒索軟件,但相當(dāng)一部分用戶因?yàn)槭褂肵P系統(tǒng)或更老的系統(tǒng),或者關(guān)閉了微軟升級(jí)推送,導(dǎo)致PC在高風(fēng)險(xiǎn)狀況下運(yùn)行。
此前360安全中心也已推出“NSA武器庫免疫工具”(下載連接: //dl.360safe.com/nsa/nsatool.exe),能夠一鍵檢測(cè)修復(fù)NSA黑客武器攻擊的漏洞;對(duì)XP、2003等已經(jīng)停止更新的系統(tǒng),免疫工具可以關(guān)閉漏洞利用的端口,防止電腦被NSA黑客武器植入勒索病毒等惡意程序。
周鴻祎稱,“建議大家重要文件提前備份,開啟360安全衛(wèi)士防勒索服務(wù)。加強(qiáng)安全意識(shí),不明鏈接不要點(diǎn),不明文件不要下載,不明郵件不要點(diǎn)開。
勒索軟件在全球多國的猖獗行為也“惹毛”了微軟,據(jù)該公司官網(wǎng)消息,微軟專門為已經(jīng)不受支持的Windows XP,Windows 8和Windows Server 2003版本推出了特別版補(bǔ)丁。
佰佰安全網(wǎng)提醒,網(wǎng)絡(luò)病毒肆虐,在使用電腦等電子產(chǎn)品要做好殺毒,了解相關(guān)的網(wǎng)絡(luò)安全知識(shí),保護(hù)自己的電腦安全。
責(zé)任編輯:孟洋洋
關(guān)鍵詞
·疾病高發(fā)!北京協(xié)和醫(yī)院急診科,日均接診量大約有800名患者
·熊孩子!安徽淮南一小區(qū)電梯轎廂失火!監(jiān)控:男孩點(diǎn)燃板材
·招真多??!留學(xué)生代發(fā)國外朋友圈30元一條 僅僅是虛榮心嗎
·邯鄲一超市因2瓶過期啤酒被罰款2萬,是否過罰相當(dāng)還須思量