您当前的位置:首页 > 新闻中心 > 国内新闻

【紧急】全球爆发勒索电脑病毒,国内校园网大面积中招!怎样预防看这里!

导读:  昨天,一次迄今为止最大规模的勒索病毒网络攻击席卷全球。据卡巴斯基统计,在过去的十几个小时里,全球共有74个国家的至少4.5万电脑中招。而杀毒软件Avast统计的数据更为惊人:病毒已感染全球至少5.7万台电脑,并仍在迅速

  昨天,一次迄今为止最大规模的勒索病毒网络攻击席卷全球。据卡巴斯基统计,在过去的十几个小时里,全球共有74个国家的至少4.5万电脑中招。而杀毒软件Avast统计的数据更为惊人:病毒已感染全球至少5.7万台电脑,并仍在迅速蔓延中。中国也未能幸免,多所高校的电脑已大面积中毒,很多高校毕业生的论文被锁。目前国内教育网系统被攻击,包括山东大学、大连海事大学、南开大学、西安电子科技大学等多所高校被波及。

  黑客向每台中招的电脑勒索价值300美元的比特币,称如果不交钱将永远无法恢复电脑中的数据。

  国内多所高校中招,毕业论文都没了!

  昨天晚上,全国多所高校大量的学生发现自己的电脑中了病毒。

  而中招的学生电脑上会显示下面这样的画面

  一位昨晚中招的唐同学说:“晚上我在寝室电脑上在放视频,出去了一会,回来之后就发现电脑中招了。电脑桌面上显示了一封勒索信。这封信上,可以选择显示语言,中文、韩文、日文、英文都有。信上的内容大致是,想要解锁你电脑上的文档,请付300美金等价的比特币。上面还威胁说,一周之内不付款,就永远恢复不了文件了。”

  “我关掉了病毒显示的窗口,但过了一会儿,病毒窗口又跳出来了。检查我的电脑,发现我电脑里包括word、MP3、ppt在内的文档,已经全部被锁定了。现在我也没办法了,准备重装系统,毕竟付不起这么多钱。只是可惜了我之前做的那些音乐。

  “我的室友也中了同样的病毒。我们用的是同一个校园网,就是晚上会断网的那种。”

  浙江工商大学的程同学说:“这两天,在我朋友圈里很多人在说这个事情,很多人在抱怨,病毒锁定了电脑里的doc、ppt等格式的文档,没有办法打开文件了。我知道涉及的学校,有宁波大学,浙江中医药大学、浙江工商大学、浙江理工大学等等。”

  在微博上,非常多的网友留言称自己的电脑被黑,中招的网友遍布全国。

  昨天晚上,很多大学的官方微博、微信已经发出了预警信息,说这段时间国内很多大学的校园网和同学的电脑都中病毒了。提醒大家不要点开来路不明的链接,装上杀毒软件。

这种病毒从何而来?

  安天安全研究与应急处理中心(Antiy CERT)分析,判定该勒索软件是一个名称为“wannacry”的新家族,目前无法解密该勒索软件加密的文件。该勒索软件迅速感染全球大量主机的原因是利用了基于445端口传播扩散的SMB漏洞MS17-101,微软在今年3月份发布了该漏洞的补丁。2017年4月14日黑客组织Shadow Brokers(影子经纪人)公布的Equation Group(方程式组织)使用的“网络军火”中包含了该漏洞的利用程序,而该勒索软件的攻击者或攻击组织在借鉴了该“网络军火”后进行了些次全球性的大规模攻击事件。

  当系统被该勒索软件入侵后,弹出勒索对话框:

  勒索界面

  加密系统中的照片、图片、文档、压缩包、音频、视频、可执行程序等几乎所有类型的文件,被加密的文件后缀名被统一修改为“.WNCRY”

  加密后的文件名

  攻击者极其嚣张,号称“除攻击者外,就算老天爷来了也不能恢复这些文档” (该勒索软件提供免费解密数个加密文件以证明攻击者可以解密加密文件,“点击 <Decrypt> 按钮,就可以免费恢复一些文档。”该勒索软件作者在界面中发布的声明表示,“3天内付款正常,三天后翻倍,一周后不提供恢复”)。现实情况非常悲观,勒索软件的加密强度大,没有密钥的情况下,暴力破解需要极高的运算量,基本不可能成功解密。

  可解密数个文件

  该勒索软件采用包括英语、简体中文、繁体中文等28种语言进行“本地化”。

  28种语言

  该勒索软件会将自身复制到每个文件夹下,并重命名为“@WanaDecryptor@.exe”。同时衍生大量语言配置等文件:

  衍生文件

  该勒索软件AES和RSA加密算法,加密的文件以“WANACRY!”开头:

  加密文件

  加密如下后缀名的文件:

    注:该勒索软件的部分版本在XP系统下因文件释放未成功而未加密用户文件。

  如何防范这种病毒?中招了还能恢复吗?

  还没中招的小伙伴这样做:

  1、为计算机安装最新的安全补丁,微软已发布补丁MS17-010修复了“永恒之蓝”攻击的系统漏洞,请尽快安装此安全补丁,网址为https://technet.microsoft.com/zh-cn/library/security/MS17-010;对于windows XP、2003等微软已不再提供安全更新的机器,可使用360“NSA武器库免疫工具”检测系统是否存在漏洞,并关闭受到漏洞影响的端口,可以避免遭到勒索软件等病毒的侵害。免疫工具下载地址:http://dl.360safe.com/nsa/nsatool.exe。

  2、关闭445、135、137、138、139端口,关闭网络共享。

  3、强化网络安全意识:不明链接不要点击,不明文件不要下载,不明邮件不要打开……

  4、尽快(今后定期)备份自己电脑中的重要文件资料到移动硬盘、U盘,备份完后脱机保存该磁盘。

  5、建议仍在使用windows xp, windows 2003操作系统的用户尽快升级到 window 7/windows 10,或 windows 2008/2012/2016操作系统。

  电脑已中招的同学:

  基本不用考虑恢复了,格了整个盘重装吧.....

  (本文综合都市快报、IT之家、安天、新浪微博等,转载请注明来源并转载包括二维码在内的所有内容)

免责声明:本文仅代表作者个人观点,与华南在线无关。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。


资讯标签:

热度排行