化工资讯
当前位置:元素商城  >  化工资讯网  >   化工热点资讯   >   “永恒之蓝”病毒肆虐全球 国内高校成病毒攻击“重灾区”
“永恒之蓝”病毒肆虐全球 国内高校成病毒攻击“重灾区”
2017-05-16 08:22:35来源:元素商城

元素百科为您介绍“永恒之蓝”病毒肆虐全球 国内高校成病毒攻击“重灾区”。近日包括中国在内的全球近百个国家和地区部分电脑遭遇同一类勒索病毒的攻击。记者了解到,目前安全机构暂未能有效破除该勒索软的恶意加密行为,用户只能进行预防,用户中毒后可以通过重装操作系统的方式来解除勒索行为,但用户重要数据文件不能直接恢复。

 “永恒之蓝”病毒肆虐全球 国内高校成病毒攻击“重灾区”.jpeg

全球近百国家地区遭勒索病毒攻击

据外媒报道,日前,全球近百个国家和地区都有电脑系统遭受一个名为WannaCry的病毒攻击,被攻击者被要求支付比特币才能解锁。12日,安全软件制造商Avast表示,它已经在99个国家观察到超过57000个感染例子。

据社交媒体上用户贴出的照片显示,该勒索软件在锁定电脑后,索要价值300美元的比特币,并显示有“哎哟,你的文件被加密了!”(Ooops,your files have been encrypted!)字样等的对话框。 

国内多个高校电脑遭遇病毒入侵

中国国家互联网应急中心还表示,勒索软件的攻击涉及到国内用户(已收到多起高校案例报告),已经构成较为严重的攻击威胁。

从5月12日晚间起,中国多个高校的师生陆续发现自己电脑中的文件和程序无法打开,而是弹出对话框要求支付比特币等赎金后才能恢复。

记者注意到,山东大学、南昌大学、广西师范大学、东北财经大学、电子科技大学中山学院在内十几家高校发布遭受病毒攻击的通知,提醒师生注意防范。

部分高校通知称,近期国内多所院校出现ONION勒索软件感染情况,磁盘文件会被病毒加密为.onion后缀,只有支付高额赎金才能解密恢复文件,对学习资料和个人数据造成严重损失。根据网络安全机构通报,这是不法分子利用NSA黑客武器库泄漏的“永恒之蓝”发起的病毒攻击事件。

国内外被攻击的电脑中的是同一病毒

腾讯反病毒实验室表示,在NSA泄漏的文件中,WannaCry传播方式的漏洞利用代码被称为“EternalBlue”,所以也有的媒体报道称此次攻击为“永恒之蓝”。

据腾讯反病毒实验室分析,这次WanaCry2.0系列攻击,实际上是一次蠕虫攻击,威力等同于当年的conficker。该蠕虫一旦攻击进入能连接公网的用户机器,就会利用内置了EnternalBlue的攻击代码,自动在内网里寻找开启了445端口的机器进行渗透。

中国国家互联网应急中心称,当用户主机系统被该勒索软件入侵后,用户主机上的重要数据文件,如:照片、图片、文档、压缩包、音频、视频、可执行程序等多种类型的文件,都被恶意加密且后缀名统一修改为 “.WNCRY”。

国内高校为何此次成病毒攻击“重灾区”?

腾讯反病毒实验室认为,各大高校通常接入的网络是为教育、科研和国际学术交流服务的教育科研网,此骨干网出于学术目的,大多没有对445端口做防范处理,这是导致这次高校成为重灾区的原因之一。

此外,如果用户电脑开启防火墙,也会阻止电脑接收445端口的数据。但中国高校内,一些同学为了打局域网游戏,有时需要关闭防火墙,也是此次事件在中国高校内大肆传播的另一原因。

腾讯反病毒实验室还表示,相关网络运营商在骨干网ISP策略中习惯性禁止445端口的数据传输,防止蠕虫等病毒传播的策略,发挥了重要的作用。在本次漏洞事件中,间接地降低了本次漏洞所带来的风险。

你的电脑若中毒了怎么办?

根据中国国家信息安全漏洞共享平台(CNVD)秘书处普查的结果,互联网上共有900余万台主机IP暴露445端口(端口开放),而中国大陆地区主机IP有300余万台。 

中国国家互联网应急中心表示,目前,安全业界暂未能有效破除该勒索软的恶意加密行为,用户主机一旦被勒索软件渗透,只能通过重装操作系统的方式来解除勒索行为,但用户重要数据文件不能直接恢复。

腾讯反病毒实验室称,此病毒与以往的勒索攻击事件一样,采用了高强度的加密算法,因此在事后想要恢复文件是很难的,重点还是在于事前的预防。

如何能预防电脑被勒索病毒“绑架”?

在防范上,国内多家安全机构均提示,一是,及时更新 Windows已发布的安全补丁。在3月MS17-010漏洞刚被爆出的时候,微软已经针对Win7、Win10等系统在内提供了安全更新;此次事件爆发后,微软也迅速对此前尚未提供官方支持的Windows XP等系统发布了特别补丁。

二是,在电脑上安装腾讯电脑管家、360安全卫士等安全类软件,并保持实时监控功能开启,可以拦截木马病毒的入侵。

Windows 7系统用户可打开控制面板点击防火墙-高级设置-入站规则-新建规则-勾中“端口”-点击“协议与端口”,勾选“特定本地端口”,填写445后点击下一步,继续点击“阻止链接”,一直下一步,并给规则命名,可完成关闭445端口。

中国国家互联网应急中心还建议,关闭445等端口(其他关联端口如: 135、137、139)的外部网络访问权限,在服务器上关闭不必要的上述服务端口;加强对445等端口(其他关联端口如: 135、137、139)的内部网络区域访问审计,及时发现非授权行为或潜在的攻击行为;由于微软对部分操作系统停止安全更新,建议对Window XP和Windows server 2003主机进行排查(MS17-010更新已不支持),使用替代操作系统;做好信息系统业务和个人数据的备份。

您可能感兴趣的中国化工网栏目: 化学试剂化学元素化学元素周期表CAS查询
元素商城微信公众号
「一个有逼格的公众号」
相关标签: 化工中间体试剂  
相关专题: 材料科学与工程专业
相关阅读:
●  苯甲酸作用和害处有哪些?
元素百科资讯频道:说到苯甲酸作用和害处有哪些,就要先介绍一下苯甲酸的概念,苯甲酸为具有苯或甲醛的气味的鳞片状或针状结晶。熔点122.13℃,沸点249℃,相对密度1.2659(15/4℃)。 苯甲酸作用 1、用于医药、染料载体、增塑剂、香料和食品防腐剂等的生产,也用于醇酸树脂涂料的性能改进。 2、主要用于抗真菌及消毒防腐 3、用作化学试剂及防腐剂 4、通常用作定香剂或......
●  硫酸铁铵指示剂配置原理及用途是什么
化学词典告诉你硫酸铁铵指示剂配置原理及用途。硫酸铁铵是一种淡紫色八面晶体,分子式NH4Fe(SO4)2·12H2O。硫酸铁铵对光敏感,易吸湿,在水中溶解缓慢,但在水中有微量硫酸亚铁时溶解较快,微溶于乙醇,几乎不溶于丙酮和乙酸乙酯。 硫酸铁铵指示剂配置原理硫酸铁铵指示剂法应在稀硝酸溶液中进行,因铁离子在中性或碱性介质中能形成氢氧化铁沉淀。为防止沉淀转化(AgCl+SCN-→←AgSCN+C......
●  靛蓝二磺酸钠的制备方法以及用途
元素百科为您介绍靛蓝二磺酸钠的制备方法以及用途。靛蓝二磺酸钠是一种化学药物,分子式为C16H8N2Na2O8S2,水溶性为1 G/100 ML (25 ºC)。下面就来为大家介绍一下靛蓝二磺酸钠的制备方法。 靛蓝二磺酸钠制备方法【制备方法一】用浓硫酸或与少量发烟硫酸合用,使靛蓝。磺化后,用水适量稀释,经碳酸钠或氢氧化钠中和,以硫酸钠或氯化钠盐析,再经精制而得。【制备方法二】由双二甲基氨基......

您确定要从购物车中移除吗???