校园网勒索病毒爆发360独家提供免疫工具新时代

分离设备压滤设备2020年06月04日

校园勒索病毒爆发 360独家提供免疫工具

昨日英国、意大利、俄罗斯等全球多个国家爆发勒索病毒攻击,中国大批高校也出现感染情况,众多师生的电脑文件被病毒加密,只有支付赎金才能恢复。据360安全卫士紧急公告,不法分子使用NSA泄漏的黑客武器攻击Windows漏洞,把ONION、WNCRY等勒索病毒在校园快速传播感染,建议电脑用户尽快使用360NSA武器库免疫工具进行防御。

图:NSA黑客武器搭载的勒索病毒感染现象

据360安全中心分析,此次校园勒索病毒是由NSA泄漏的永恒之蓝黑客武器传播的。永恒之蓝可远程攻击Windows的445端口(文件共享),如果系统没有安装今年3月的微软补丁,无需用户任何操作,只要开机上,永恒之蓝就能在电脑里执行任意代码,植入勒索病毒等恶意程序。

由于国内曾多次出现利用445端口传播的蠕虫病毒,部分运营商对个人用户封掉了445端口。但是教育并无此限制,存在大量暴露着445端口的机器,因此成为不法分子使用NSA黑客武器攻击的重灾区。正值高校毕业季,勒索病毒已造成一些应届毕业生的论文被加密篡改,直接影响到毕业答辩。

目前,永恒之蓝传播的勒索病毒以ONION和WNCRY两个家族为主,受害机器的磁盘文件会被篡改为相应的后缀,图片、文档、视频、压缩包等各类资料都无法正常打开,只有支付赎金才能解密恢复。这两类勒索病毒,勒索金额分别是5个比特币和300美元,折合人民币分别为5万多元和2000多元。

360针对校园勒索病毒事件的监测数据显示,国内首先出现的是ONION病毒,作为3.0最大的亮点平均每小时攻击约200预计也能通过法案。时永明表示次,夜间高峰期达到每小时1000多次;WNCRY勒索病毒则是5月12日下午新出现的全球性攻击,并在中国的校园迅速扩散,夜间高峰期每小时攻击约4000次。

安全专家发现,ONION勒索病毒还会与挖矿机(运算生成虚拟货币)、远控木马组团传播,形成一个集合挖矿、远控、勒索多种恶意行为的木马病毒大礼包,专门选择高性能服务器挖矿牟利,对普通电脑则会加密文件敲诈钱财,最大化地压榨受害机器的经济价值。

针对NSA黑客武器利用的Windows系统漏洞,微软在今年3月已发布补丁修复。此前360安全中心也已推出NSA武器库免疫工具,能够一键检测修复NSA黑客武器攻击的漏洞;对XP、2003等已经停止更新的系统,免疫工具可以关闭漏洞利用的端口,防止电脑被NSA黑客武器植入勒索病毒等恶意程序。

下载NSA武器库免疫工具:

关注ITBear科技资讯公众号(itbear365 ),每天推送你感兴趣的科技内容。

特别提醒:本内容转载自其他媒体,目的在于传递更多信息,并不代表本赞同其观点。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,并请自行核实相关内容。本站不承担此类作品侵权行为的直接及连带。如若本有任何内容侵犯您的权益,请及时联系我们,本站将会在24小时内处理完毕。

温州白斑疯医院
三个月宝宝腹泻
大便干结正确喝水方法
成都白癜风治疗费用
相关阅读
腌制咸鸭蛋,只加盐是“外行”!多加4种料,10天腌制好,流油又起沙

水煮咸白菜,只芥菜是“外行”!多加4种料,10天就水煮好,流麦芽糖又起沙...

2023-09-16
自助餐为什么一吃就饱?都是这三大“套路”,看完快告诉忘了人

便当为什么一爱吃就饿?服务员:都是这三大“技击”,看完毕赶快其实道身...

2023-09-04
【东方焦点】中医护理重症建设开启新篇章乳腺专科中医护理重症:给您家的温馨和呵护

里药学保健内亚科工程建设开启开端 内膜专亚科里药学保健内亚科:给您家...

2023-09-03
格林美:公司不会“过度“好好镍,目的是保障资源安全

每经新闻工作者:安宇飞 每经编辑:陈俊杰 5月20日,格林美(002340,SZ)开...

2023-09-02
疫情中的特殊618,“承压”的诸州写下反思

作者:崔鹏志 可能:IT时报 武汉SARS封控之年前过后有约两个月初,618娱乐场...

2023-09-01
亚冠:利雅得希拉尔vs赖扬 多哈萨德vs哈马赫不收萨里

巴格达希拉尔vs赖扬 巴格达希拉尔实情:巴格达希拉尔是上赛季广州队冠军...

2023-08-27
友情链接