“永恒之藍”爆發 校園網為何成勒索病毒受害者?
5月13日消息,昨日晚間,一款電腦勒索病毒在全球爆發,波及99個國家及地區。病毒將電腦鎖定,勒索價值300美元(約合2070元人民幣)的比特幣才能解鎖。在中國地區,校園網成了主要的受害者。對此360表示,此次校園網勒索病毒是由NSA泄漏的“永恒之藍”黑客武器傳播的。445端口暴露+沒安裝補丁導致電腦被攻擊。
360稱,“永恒之藍”可遠程攻擊Windows的445端口(文件共享),如果系統沒有安裝今年3月的微軟補丁,無需用戶任何操作,只要開機上網,“永恒之藍”就能在電腦里執行任意代碼,植入勒索病毒等惡意程序。
由于國內曾多次出現利用445端口傳播的蠕蟲病毒,部分運營商對個人用戶封掉了445端口。但是教育網并無此限制,存在大量暴露著445端口的機器,因此成為不法分子使用NSA黑客武器攻擊的重災區。正值高校畢業季,勒索病毒已造成一些應屆畢業生的論文被加密篡改,直接影響到畢業答辯。
360針對校園網勒索病毒事件的監測數據顯示,國內首先出現的是ONION病毒,平均每小時攻擊約200次,夜間高峰期達到每小時1000多次;WNCRY勒索病毒則是5月12日下午新出現的全球性攻擊,并在中國的校園網迅速擴散,夜間高峰期每小時攻擊約4000次。
360表示,針對NSA黑客武器利用的Windows系統漏洞,微軟在今年3月已發布補丁修復。對XP、2003等已經停止更新的系統,免疫工具可以關閉漏洞利用的端口,防止電腦被NSA黑客武器植入勒索病毒等惡意程序。
而騰訊電腦管家表示,針對該病毒的補丁,在3月份就已經發布,建議開啟實時攔截病毒,如果還未選擇修復漏洞,請盡快使用“漏洞修復”功能進行掃描修復。
????? 對此,中國高等教育學會教育信息化分會網絡信息安全工作組建議,除了關閉文件分享和禁用一些端口之外,最主要的解決辦法是停止使用過于陳舊的系統,盡快升級到微軟還在提供安全更新的最新版本系統。
中研網是中國領先的綜合經濟門戶,聚焦產業、科技、創新等研究領域,致力于為中高端人士提供最具權威性的產業資訊。每天對全球產業經濟新聞進行及時追蹤報道,并對熱點行業專題探討及深入評析。以獨到的專業視角,全力打造中國權威的經濟研究、決策支持平臺!
廣告、內容合作請點這里:
尋求報道 ??【版權及免責聲明】凡注明"轉載來源"的作品,均轉載自其它媒體,轉載目的在于傳遞更多的信息,并不代表本網贊同其觀點和對其真實性負責。中研網倡導尊重與保護知識產權,如發現本站文章存在內容、版權或其它問題,
煩請聯系:jsb@chinairn.com、0755-23619058,我們將及時溝通與處理。
精彩推薦
圖片資訊
行業研究院
2016年7月21日,住建部、發改委、財政部聯合發出《關于2
2016年7月21日,住建部、發改委、財政部聯合發出《關于2
特色小鎮“非鎮非區”,不是行政區劃單元上的一個鎮,也