亚洲va韩国va欧美va久久_无码av天堂手机版_欧美婷婷开心五月综合视频_国产ol丝袜高跟在线观看不卡

新聞中心

全球爆發(fā)勒索病毒攻擊,了解、預(yù)防和處理勒索病毒方法

所屬分類: 山力新聞 發(fā)布時(shí)間:2017-05-14

昨日英國、意大利、俄羅斯等全球多個(gè)國家爆發(fā)勒索病毒攻擊,中國大批高校也出現(xiàn)感染情況,眾多師生的電腦文件被病毒加密,只有支付贖金才能恢復(fù)。據(jù)360安全衛(wèi)士緊急公告,不法分子使用NSA泄漏的黑客武器攻擊Windows漏洞,把ONION、WNCRY等勒索病毒在校園網(wǎng)快速傳播感染,建議電腦用戶盡快使用360“NSA武器庫免疫工具”進(jìn)行防御。?圖:NSA黑客武器搭載的勒索病毒感染現(xiàn)象?  據(jù)360安全中心分
  昨日英國、意大利、俄羅斯等全球多個(gè)國家爆發(fā)勒索病毒攻擊,中國大批高校也出現(xiàn)感染情況,眾多師生的電腦文件被病毒加密,只有支付贖金才能恢復(fù)。據(jù)360安全衛(wèi)士緊急公告,不法分子使用NSA泄漏的黑客武器攻擊Windows漏洞,把ONION、WNCRY等勒索病毒在校園網(wǎng)快速傳播感染,建議電腦用戶盡快使用360“NSA武器庫免疫工具”進(jìn)行防御。
 
新聞
圖:NSA黑客武器搭載的勒索病毒感染現(xiàn)象
 
  據(jù)360安全中心分析,此次教育網(wǎng)勒索病毒是由NSA泄漏的“永恒之藍(lán)”黑客武器傳播的。“永恒之藍(lán)”可遠(yuǎn)程攻擊Windows的445端口(文件共享),如果系統(tǒng)沒有安裝今年3月的微軟補(bǔ)丁,無需用戶任何操作,只要開機(jī)上網(wǎng),“永恒之藍(lán)”就能在電腦里執(zhí)行任意代碼,植入勒索病毒等惡意程序。
  由于國內(nèi)曾多次出現(xiàn)利用445端口傳播的蠕蟲病毒,部分運(yùn)營商對個(gè)人用戶封掉了445端口。但是教育網(wǎng)并無此限制,存在大量暴露著445端口的機(jī)器,因此成為不法分子使用NSA黑客武器攻擊的重災(zāi)區(qū)。正值高校畢業(yè)季,勒索病毒已造成一些應(yīng)屆畢業(yè)生的論文被加密篡改,直接影響到畢業(yè)答辯。
  目前,“永恒之藍(lán)”傳播的勒索病毒以O(shè)NION和WNCRY兩個(gè)家族為主,受害機(jī)器的磁盤文件會被篡改為相應(yīng)的后綴,圖片、文檔、視頻、壓縮包等各類資料都無法正常打開,只有支付贖金才能解密恢復(fù)。這兩類勒索病毒,勒索金額分別是5個(gè)比特幣和300美元,折合人民幣分別為5萬多元和2000多元。
  360針對教育網(wǎng)勒索病毒事件的監(jiān)測數(shù)據(jù)顯示,國內(nèi)首先出現(xiàn)的是ONION病毒,平均每小時(shí)攻擊約200次,夜間高峰期達(dá)到每小時(shí)1000多次;WNCRY勒索病毒則是5月12日下午新出現(xiàn)的全球性攻擊,并在中國的校園網(wǎng)迅速擴(kuò)散,夜間高峰期每小時(shí)攻擊約4000次。
  安全專家發(fā)現(xiàn),ONION勒索病毒還會與挖礦機(jī)(運(yùn)算生成虛擬貨幣)、遠(yuǎn)控木馬組團(tuán)傳播,形成一個(gè)集合挖礦、遠(yuǎn)控、勒索多種惡意行為的木馬病毒“大禮包”,專門選擇高性能服務(wù)器挖礦牟利,對普通電腦則會加密文件敲詐錢財(cái),最大化地壓榨受害機(jī)器的經(jīng)濟(jì)價(jià)值。
  針對NSA黑客武器利用的Windows系統(tǒng)漏洞,微軟在今年3月已發(fā)布補(bǔ)丁修復(fù)。此前360安全中心也已推出“NSA武器庫免疫工具”,能夠一鍵檢測修復(fù)NSA黑客武器攻擊的漏洞;對XP、2003等已經(jīng)停止更新的系統(tǒng),免疫工具可以關(guān)閉漏洞利用的端口,防止電腦被NSA黑客武器植入勒索病毒等惡意程序。
 
新聞
圖:NSA武器庫免疫工具
 
  確認(rèn)方法:先拔網(wǎng)線再開機(jī),確認(rèn)360運(yùn)轉(zhuǎn)正常,office正常,再插網(wǎng)線。
  如果沒中毒,立即下載NSA武器庫免疫工具打補(bǔ)丁加固系統(tǒng),并下載文檔衛(wèi)士備份文檔
 
  下載NSA武器庫免疫工具:
 
  下載文檔衛(wèi)士:
 
  如果確認(rèn)中毒,不要嘗試插網(wǎng)線或者優(yōu)盤。請按照下面方案處理:
  1.關(guān)閉電腦包括TCP和UDP協(xié)議135和445端口教程:
  2.安裝反勒索防護(hù)工具、文檔衛(wèi)士,嘗試恢復(fù)被加密的文件。
  PS:反勒索防護(hù)工具僅在病毒侵入前有作用,請您做好重要文檔備份工作。不要訪問可疑網(wǎng)站、不打開可疑郵件和文件

關(guān)鍵詞: 全球爆發(fā)勒索病毒攻擊,了解、預(yù)防和處理勒索病毒方法

相關(guān)資訊