昨日,全球電腦用戶遭遇新的病毒大范圍攻擊。一個勒索病毒變種在全球范圍內出現爆發態勢,全球多個國家爆發勒索病毒攻擊,中國高校等內網用戶也出現感染情況,眾多師生的電腦文件被病毒加密,昨日已有包括中山大學等高校紛紛發布緊急通知。
廣州日報全媒體記者昨日采訪國內信息安全專家獲悉,該病毒主要是利用Windows的445端口傳播,而此前部分運營商對個人用戶封掉了445端口,同時,目前已有國內信息安全公司開發出快速升級工具,可以應對勒索病毒攻擊。專家表示,個人電腦用戶不必過于驚慌。
多所高校發布風險提醒
據悉,昨日中國有高校也出現感染情況,眾多師生的電腦文件被病毒加密,只有支付贖金才能恢復。據360安全中心分析,此次大規模爆發勒索病毒是由NSA泄漏的“永恒之藍”黑客工具包傳播的,黑客使用NSA泄漏的黑客工具包攻擊Windows漏洞,把ONION、WNCRY等勒索病毒在校園網快速傳播感染,而“永恒之藍”可遠程攻擊Windows的445端口(文件共享),如果系統沒有安裝今年3月的微軟補丁,無需用戶任何操作,只要開機上網,“永恒之藍”就能在電腦里執行任意代碼,植入勒索病毒等惡意程序。
昨日,包括中山大學、南開大學、山東大學、西安電子科技大學以及貴州大學等多所國內高校已經發布了關于防范勒索軟件病毒的緊急通知。
勒索金額高達5萬多元
據悉,目前“永恒之藍”傳播的勒索病毒以ONION和WNCRY兩個家族為主,受害機器的磁盤文件會被篡改為相應的后綴,圖片、文檔、視頻、壓縮包等各類資料都無法正常打開,只有支付贖金才能解密恢復。這兩類勒索病毒,勒索金額分別是5個比特幣和300美元,折合人民幣分別為5萬多元和2000多元。
360安全工程師針對校園網勒索病毒事件的監測數據顯示,國內首先出現的是ONION病毒,平均每小時攻擊約200次,夜間高峰期達到每小時1000多次;WNCRY勒索病毒則是5月12日下午新出現的全球性攻擊,并在中國的校園網迅速擴散,夜間高峰期每小時攻擊約4000次。
個人用戶不必過于驚慌
個人電腦用戶面臨的風險有多大?360首席安全工程師鄭文彬昨日接受廣州日報全媒體記者采訪時表示,由于以前國內多次爆發利用445端口傳播的病毒,部分運營商已經對個人用戶封掉445端口,因此個人用戶不必過于驚慌。當下,建議個人電腦用戶先對自己的電腦操作系統進行升級。據悉,由于教育網沒有封掉445端口,仍然存在大量暴露445端口的機器,因此存在被攻擊風險。
記者體驗:
一鍵修復漏洞
據悉,針對NSA黑客武器利用的Windows系統漏洞,微軟在今年3月已發布補丁修復。鄭文彬表示,此前360安全中心也已推出“NSA武器庫免疫工具”,能夠一鍵檢測修復NSA黑客武器攻擊的漏洞;而對WindowsXP、Windows2003等已經停止更新的系統,360推出的免疫工具可以關閉漏洞利用的端口,防止電腦被NSA黑客武器植入勒索病毒等惡意程序。記者昨日使用“NSA武器庫免疫工具”對自己的電腦系統進行檢測,發現電腦存多個漏洞,但在使用“NSA武器庫免疫工具”進行修復之后,立即就顯示漏洞已經被修補。
信息安全提醒:
1.安裝正規的殺毒軟件,并對電腦進行漏洞掃描;
2.及時更新升級操作系統;
3.使用“NSA武器庫免疫工具”進行修復;
4.不要安裝不明安裝包以及外掛程序,以免遭遇病毒植入式風險。