勒索病毒肆虐高校,已有公司开发工具应对,你还不赶紧看看?

检测维修 0 99

勒索病毒来袭高校也中招 多所高校发布风险提醒

大洋网-广州日报2017.05.1615:48

昨日,全球广大电脑用户遭受了新的致使大范围遭受打击的病毒侵犯,一种勒索病毒变种于全球范畴上呈现出爆发的局势,在全球众多国家出现了勒索病毒攻击的情况,对此中国高校等在内网使用的用户也出现了被感染的状况,众多师生的电脑文件遭病毒加密,就在昨日已有包含中山大学等高校纷纷发布了紧急通知 。

让记者在昨天进行采访,从而了解到国内信息安全方面的专家所掌握的情况,该病毒主要是凭借Windows的445端口来实现传播举动,然而在这之前的时候,部分运营商针对个人用户采取了封掉445端口的行为,与此同时,当下已经有国内的信息安全公司研发出了能够加快升级速度的工具,以此来应对勒索病毒进行攻击时的情况。专家表明,个人电脑用户不需要过度地感到惊慌。

多所高校发布风险提醒

得到消息称,就在昨天,中国存在高校出现了感染状况,众多的老师以及学生的电脑当中的文件均遭受到病毒加密,唯有支付赎金才能够恢复 。依360安全中心探究来看,这般大规模发作的勒索病毒,乃是经由NSA所泄漏的“永恒之蓝”黑客工具包来进行传播的,黑客借助这个NSA泄漏的黑客工具包去侵袭Windows漏洞,将ONION、WNCRY等勒索病毒在校园网内迅速传播开来并使之感染,并且“永恒之蓝”能够远程对Windows的445端口(也就是文件共享端口)发起攻击,要是系统未曾安装今年3月的微软补丁,在无需用户进行任何操作的状况下,只要开机并连接网络,“永恒之蓝”便能够在电脑当中执行任意代码,进而植入勒索病毒这类恶意程序。

国内多所高校,其中有中山大学,还有南开大学,另外有山东大学,加之西安电子科技大学,以及贵州大学等,已于昨日发布了关于防范勒索软件病毒的紧急通知。

勒索金额高达5万多元

据悉,当下“永恒之蓝”所传播的勒索病毒,主要是ONION和WNCRY这两个家族,受害机器的磁盘文件会被改成相应后缀,图片、文档、视频、压缩包等各类资料均不能够正常打开,唯有支付赎金才可以解密恢复,这两类勒索病毒,勒索金额分别是5个比特币以及300美元,折合人民币分别是5万多元与 2000多元。

勒索病毒袭击高校_高校勒索病毒风险提醒_勒索病毒漏洞检测工具

360安全工程师监测校园网勒索病毒事件的数据显示,国内首先出现的病毒是ONION,它平均每小时攻击约200次,在夜间高峰期能达到每小时1000多次;WNCRY勒索病毒是5月12日下午新出现的全球性攻击,它在中国校园网迅速扩散,在夜间高峰期每小时攻击约4000次。

个人用户不必过于惊慌

个人电脑用户面临怎样的风险程度呢?360首席安全工程师郑文彬,在昨日接受广州日报全媒体记者访谈的时候表明,鉴于以前国内多次出现利用445端口来传播的病毒,部分运营商已然对个人用户封掉了445端口,所以个人用户无需过度惊慌。当下,建议个人电脑用户先朝着自己的电脑操作系统去进行升级。据悉,因为教育网没有封掉445端口,依旧存在大量暴露445端口的机器,故而存在被攻击的风险。

记者体验:

一键修复漏洞

据悉,微软在今年3月已发布补丁修复针对NSA黑客武器利用的Windows系统漏洞,郑文彬表示,此前360安全中心已推出“NSA武器库免疫工具”,该工具能够一键检测修复NSA黑客武器攻击的漏洞,并且,对于WindowsXP、Windows2003等已经停止更新的系统,360旗下推出的免疫工具可以关闭漏洞利用的端口,以此防止电脑被NSA黑客武器植入勒索病毒等恶意程序。昨日,有记者运用“NSA武器库免疫工具”,对自身电脑系统展开检测,结果发现电脑存在多个漏洞,然而当使用“NSA武器库免疫工具”予以修复后,马上就呈现出漏洞已被修补的状况。

信息安全提醒:

1。安装正规的杀毒软件,并对电脑进行漏洞扫描;

2。及时更新升级操作系统;

3。使用“NSA武器库免疫工具”进行修复;

不要去安装那些不明确来历的安装包,也不要安装外挂程序,不然的话就有可能会遭遇到那种病毒植入式的风险的。

相关推荐: