<dfn id="x2tvv"><dl id="x2tvv"></dl></dfn>

            網(wǎng)站建設(shè)服務(wù)熱線 服務(wù)熱線:400-0352-801 大同網(wǎng)站建設(shè)大客戶專線 大客戶專線:0352-5033077 大同網(wǎng)站建設(shè)咨詢郵箱 咨詢郵箱:web#sxdt.net 微信
            您的位置:首頁 > 最新動態(tài) > 網(wǎng)海拾貝 > > 正文
            勒索病毒全球爆發(fā)來勢洶洶 專家:及時更新操作系統(tǒng)補丁
            更新時間:2017-05-15 16:16:42    來源:大同網(wǎng)站建設(shè)   點擊:
                全球爆發(fā)勒索病毒攻擊 中國校園網(wǎng)大面積感染

            昨日英國、意大利、俄羅斯等全球多個國家爆發(fā)勒索病毒攻擊,中國大批高校也出現(xiàn)感染情況,眾多師生的電腦文件被病毒加密,只有支付贖金才能恢復(fù)。據(jù)360安全衛(wèi)士緊急公告,不法分子使用NSA泄漏的黑客武器攻擊Windows漏洞,把ONION、WNCRY等勒索病毒在校園網(wǎng)快速傳播感染,建議電腦用戶盡快使用360“NSA武器庫免疫工具”進行防御。

            圖:NSA黑客武器搭載的勒索病毒感染現(xiàn)象

            據(jù)360安全中心分析,此次教育網(wǎng)勒索病毒是由NSA泄漏的“永恒之藍(lán)”黑客武器傳播的。“永恒之藍(lán)”可遠(yuǎn)程攻擊Windows的445端口(文件共享),如果系統(tǒng)沒有安裝今年3月的微軟補丁,無需用戶任何操作,只要開機上網(wǎng),“永恒之藍(lán)”就能在電腦里執(zhí)行任意代碼,植入勒索病毒等惡意程序。

            由于國內(nèi)曾多次出現(xiàn)利用445端口傳播的蠕蟲病毒,部分運營商對個人用戶封掉了445端口。但是教育網(wǎng)并無此限制,存在大量暴露著445端口的機器,因此成為不法分子使用NSA黑客武器攻擊的重災(zāi)區(qū)。正值高校畢業(yè)季,勒索病毒已造成一些應(yīng)屆畢業(yè)生的論文被加密篡改,直接影響到畢業(yè)答辯。

            目前,“永恒之藍(lán)”傳播的勒索病毒以O(shè)NION和WNCRY兩個家族為主,受害機器的磁盤文件會被篡改為相應(yīng)的后綴,圖片、文檔、視頻、壓縮包等各類資料都無法正常打開,只有支付贖金才能解密恢復(fù)。這兩類勒索病毒,勒索金額分別是5個比特幣和300美元,折合人民幣分別為5萬多元和2000多元。

            360針對教育網(wǎng)勒索病毒事件的監(jiān)測數(shù)據(jù)顯示,國內(nèi)首先出現(xiàn)的是ONION病毒,平均每小時攻擊約200次,夜間高峰期達到每小時1000多次;WNCRY勒索病毒則是5月12日下午新出現(xiàn)的全球性攻擊,并在中國的校園網(wǎng)迅速擴散,夜間高峰期每小時攻擊約4000次。

            安全專家發(fā)現(xiàn),ONION勒索病毒還會與挖礦機(運算生成虛擬貨幣)、遠(yuǎn)控木馬組團傳播,形成一個集合挖礦、遠(yuǎn)控、勒索多種惡意行為的木馬病毒“大禮包”,專門選擇高性能服務(wù)器挖礦牟利,對普通電腦則會加密文件敲詐錢財,最大化地壓榨受害機器的經(jīng)濟價值。

            針對NSA黑客武器利用的Windows系統(tǒng)漏洞,微軟在今年3月已發(fā)布補丁修復(fù)。此前360安全中心也已推出“NSA武器庫免疫工具”,能夠一鍵檢測修復(fù)NSA黑客武器攻擊的漏洞;對XP、2003等已經(jīng)停止更新的系統(tǒng),免疫工具可以關(guān)閉漏洞利用的端口,防止電腦被NSA黑客武器植入勒索病毒等惡意程序。

            圖:NSA武器庫免疫工具

            確認(rèn)方法:先拔網(wǎng)線再開機,確認(rèn)360運轉(zhuǎn)正常,office正常,再插網(wǎng)線。

            如果沒中毒,立即下載NSA武器庫免疫工具打補丁加固系統(tǒng),并下載文檔衛(wèi)士備份文檔

            下載NSA武器庫免疫工具:

            http://dl.360safe.com/nsa/nsatool.exe

            下載文檔衛(wèi)士:

            http://down.360safe.com/docprot/dpsetup.exe

            如果確認(rèn)中毒,不要嘗試插網(wǎng)線或者優(yōu)盤。請按照下面方案處理:

            1.關(guān)閉電腦包括TCP和UDP協(xié)議135和445端口教程:

            http://bbs.#/thread-14973844-1-1.html

            2.安裝反勒索防護工具、文檔衛(wèi)士,嘗試恢復(fù)被加密的文件。

             

            PS:反勒索防護工具僅在病毒侵入前有作用,請您做好重要文檔備份工作。不要訪問可疑網(wǎng)站、不打開可疑郵件和文件

              
              大同市宏微信息技術(shù)有限公司主要從事技術(shù)開發(fā)、技術(shù)服務(wù)、技術(shù)轉(zhuǎn)讓;電腦圖文設(shè)計、制作;網(wǎng)站網(wǎng)頁設(shè)計、維護;廣告設(shè)計、制作及發(fā)布;公司主要技術(shù)人員在大同制作網(wǎng)站、大同建站、大同做網(wǎng)站、大同網(wǎng)站建設(shè)、大同網(wǎng)站制作、大同網(wǎng)頁設(shè)計、大同網(wǎng)絡(luò)開發(fā)、大同網(wǎng)站優(yōu)化等方面有多年豐富的從業(yè)經(jīng)驗。

            上一篇:旅游網(wǎng)紅“詩與遠(yuǎn)方”真人秀背后,有多少欲望江湖      下一篇:紅色警報:全球爆發(fā)勒索病毒,緊急擴散解決方案!

            相關(guān)文章推薦
            微軟近期宣布,將在其EdgeWeb瀏覽器上進行一項實驗,有意禁用一項重要的性能和優(yōu)化功能,以便在Edge Super Duper安全模式下…
            8月6日消息,據(jù)中國互聯(lián)網(wǎng)絡(luò)信息中心公開信息,騰訊公司今年以來陸續(xù)開通解析了QQ。中國和騰訊。中國兩個域名,其中QQ。中國解…
              央視客戶端11月23日消息,以數(shù)字賦能 共創(chuàng)未來——攜手構(gòu)建網(wǎng)絡(luò)空間命運共同體為主題的世界互聯(lián)網(wǎng)大會·互聯(lián)網(wǎng)發(fā)展論壇今…
            根據(jù)《工業(yè)和信息化部關(guān)于開展互聯(lián)網(wǎng)基礎(chǔ)管理專項行動的通知》工信部信管函[2016]485號內(nèi)容要求,目前國家工信部為了加強備案…
            4月25日,由市旅游協(xié)會和市休閑農(nóng)業(yè)與鄉(xiāng)村旅游協(xié)會承辦的“大同文旅在線微課堂”吸引眾多網(wǎng)友進群聽課。此次講座的題目是《大…
            科技抗“疫”眼下成為熱門話題,政府也在大力推動。日前,工信部發(fā)文,要求運用新一代信息技術(shù)服務(wù)疫情防控和復(fù)工復(fù)產(chǎn)工作。在…
            免费国产黄网站在线观看视频,亚洲av区一区二区三,亚洲国产精品综合久久2007,92精品午夜国产

              <dfn id="x2tvv"><dl id="x2tvv"></dl></dfn>