search
多所高校校園網出現勒索病毒 畢業論文被篡改

多所高校校園網出現勒索病毒 畢業論文被篡改

據新華社5月13日報道,近日,全球多個國家爆發勒索病毒攻擊事件,的校園網絡也成為重災區,全國多所高校出現病毒感染。大量學生的畢業論文等重要資料被病毒加密,只有支付贖金才能恢復。

360安全中心方面的緊急公告顯示,不法分子使用NSA泄漏的黑客武器攻擊微軟視窗系統(Windows)的漏洞,令ONION、WNCRY等勒索病毒在校園網內快速傳播感染。同時,部分企業甚至包括一些基礎設施的隔離內網也遭遇攻擊。360方面建議,電腦用戶儘快使用諸如「NSA武器庫免疫工具」等專業防護軟體,預防病毒。

360公司首席安全工程師鄭文彬介紹說,此次勒索病毒是由NSA泄漏的「永恆之藍」黑客武器傳播的。「永恆之藍」可遠程攻擊微軟視窗系統的445埠(支持文件共享),如果系統未安裝今年3月的微軟補丁,那麼只要開機上網,無需任何操作,「永恆之藍」就能在電腦里執行任意代碼,植入勒索病毒等惡意程序。

據了解,目前「永恆之藍」傳播的勒索病毒以ONION和WNCRY兩個家族為主,受害終端的磁碟文件會被篡改相應的後綴,圖片、文檔、視頻、壓縮包等各類資料都無法正常打開,只有支付贖金才能解密恢復。這兩類勒索病毒,勒索金額甚至可以高達萬元人民幣。

鄭文彬表示,由於國內曾多次出現利用445埠傳播的蠕蟲病毒,部分運營商對個人用戶封掉了445埠。但教育網並無此限制,存在大量暴露著445埠的終端,因此成為不法分子使用NSA黑客武器攻擊的重災區。正值高校畢業季,勒索病毒已造成一些應屆畢業生的論文被加密篡改,影響到畢業答辯。

360公司對校園網勒索病毒事件的監測數據顯示,國內首先出現的是ONION病毒,平均每小時攻擊約200次,夜間高峰期達到每小時1000多次;WNCRY勒索病毒則是5月12日下午新出現的全球性攻擊病毒,並在國內校園網迅速擴散,夜間高峰期每小時攻擊約4000次。

針對NSA黑客武器利用的系統漏洞,微軟在今年3月已發布補丁修復。此前,360安全中心也已推出「NSA武器庫免疫工具」,能夠一鍵檢測修復NSA黑客武器攻擊的漏洞;對WindowsXP等已經停止更新的系統,免疫工具可以關閉漏洞利用的埠,防止電腦被NSA黑客武器植入勒索病毒等惡意程序。

熱門推薦

本文由 一點資訊 提供 原文連結

一點資訊
寫了5860316篇文章,獲得23306次喜歡
留言回覆
回覆
精彩推薦