计算机安全专家建议:尽快为电脑升级打补丁

新型“蠕虫”式勒索病毒爆发,国家网络与信息安全中心紧急通报

5月13日下午,国家网络与信息安全信息通报中心紧急通报:12日20时左右,新型“蠕虫”式勒索病毒爆发,目前已有100多个国家和地区的数万台电脑遭该勒索病毒感染,我国部分Windows系列操作系统用户已经遭到感染。这起大规模信息安全攻击也波及国内多所高校,攻击者利用系统默认开放的445端口(文件共享端口)在高校校园网内进行传播,不需要用户进行任何操作即可进行感染。感染后设备上的所有文件都将会被加密,攻击者声称用户需要支付约价值5万元比特币才可以解锁。

中大华师:未遭病毒攻击

国内高校是这次攻击的重灾区,不少大学生的毕业论文、毕业设计等重要资料已经宣告“沦陷”。部分高校已发布预警信息。

据报道,杭州下沙高教园区校园网被黑。杭州师范大学、浙江工商大学、宁波大学、浙江中医药大学、浙江理工大学等都有学生反映遭遇病毒攻击。据专业人士分析,由于以前国内多次爆发利用445端口传播的蠕虫,运营商对个人用户已封掉445端口,但是教育网并没有此限制,仍然存在大量暴露445端口的机器。据有关机构统计,目前国内平均每天有5000多台机器遭到NSA“永恒之蓝”黑客武器的远程攻击,教育网是受攻击的重灾区。

13日,中山大学、华南师范大学等广东高校迅速对校内师生发出技术警告和指引,降低勒索病毒对校园网用户的影响。中山大学官方微博称,中国高等教育学会教育信息化分会网络安全工作组12日已接到多所学校报告,反映大量学校电脑感染勒索病毒。中大网络与信息技术中心表示,他们原有的安全策略已禁止外网访问部分共享端口,其中包括此次遭袭的主要路径445端口。为降低安全风险,中大禁止了校园网络汇聚交换路由设备445端口的连接。

华师表示,目前尚无校内师生电脑遭到病毒攻击,同时建议师生检测系统漏洞,关闭受到漏洞影响的端口,网络中心也将统一做技术缓解防范措施,以降低该勒索软件对校园网用户的影响。

快打补丁:微软已有相关发布

据360安全中心分析,此次勒索病毒是由NSA泄漏的“永恒之蓝”黑客武器传播的。监测数据显示,国内首先出现的是ONION病毒,平均每小时攻击约200次,夜间高峰期达到每小时1000多次;WNCRY勒索病毒则是5月12日下午新出现的全球性攻击,并在中国的校园网迅速扩散,夜间高峰期每小时攻击约4000次。

安全专家发现,ONION勒索病毒还会与挖矿机(运算生成虚拟货币)、远控木马组团传播,形成一个集合挖矿、远控、勒索多种恶意行为的木马病毒“大礼包”,专门选择高性能服务器挖矿牟利,对普通电脑则会加密文件敲诈钱财,最大化地压榨受害机器的经济价值。

针对NSA黑客武器利用的Windows系统漏洞,微软在今年3月已发布补丁修复。此前360安全中心也已推出“NSA武器库免疫工具”,能够一键检测修复NSA黑客武器攻击的漏洞;对XP、2003等已经停止更新的系统,免疫工具可以关闭漏洞利用的端口,防止电脑被NSA黑客武器植入勒索病毒等恶意程序。

“放毒”目的:索要“赎金”获利

目前尚不清楚黑客发起攻击的目的,但勒索病毒能够让袭击者迅速通过攻击获利,是网络窃贼最喜欢的攻击方式之一。360安全专家表示,这种病毒对电脑文件的破坏是可逆的,黑客可以还原,但需要“赎金”。

遭到攻击的电脑上都会出现一个比特币的“赎金”对话框。这种虚拟货币在网络犯罪分子当中很受欢迎,因为它是分散的、不受管制的,而且几乎难以追踪。就算索要一个比特币,看起来数量少,可是攻击范围一旦遍布全球,金额将非常巨大。另一方面,比特币自诞生以来价格不断上涨,现在的价格相比几年前已翻数倍,本周甚至一度超过1800美元,国内一个比特币也炒到了一万多元人民币。

针对该病毒,猎豹移动安全专家李铁军表示,这个病毒是勒索病毒,它结合了蠕虫病毒的攻击方式,在全球范围内造成了巨大破坏:“病毒加密的文件除了攻击者,其他人没办法解密,能防不可治。”

如何防范: 关闭高危端口

计算机安全专家建议:立即关闭Windows系统的445端口:打开控制面板——网络和共享中心——更改适配器设置——右键点击正在使用的网卡然后点击属性——取消勾选Microsoft网络文件和打印机共享——确定——重启系统。同时,尽快升级系统安装补丁,Windows 2003和XP没有官方补丁,用户可打开并启用Windows防火墙,进入“高级设置”,禁用“文件和打印机共享”设置;或启用个人防火墙关闭445以及135、137、138、139等高风险端口。已感染病毒机器请立即断网,避免进一步传播感染。此外,应尽快备份电脑里的重要资料。

本文转自d1net(转载)

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/289421.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

大型网站技术架构02 网站的高性能架构、网站的可用性架构

大型网站核心架构要素 1. 性能 2. 可用性 3. 伸缩性 4. 扩展性 5. 安全性 瞬时响应:网站的高性能架构 1. 网站性能测试: 1). 不同视角下的网站性能 a. 用户视角的网站性能:用户计算机,网站服务器通信时间,网站服务器处…

DateTime.Now.Ticks.ToString()说明

一个以0.1纳秒为单位的时间戳,就是一个long型的数,其实DateTime本质上就是一个long型的,通过0.1纳秒的单位,换算成各种时间,如果分,秒,年月日等等这些组合起来就是一个DateTime类型了 举例&…

linux之 !!命令

1、问题 在linux终端,我们知道快速用上一个命令,我们可以是用”上“键,但是这个键是键盘的右边的键,那还有其建有这个效果吗? 2、解决 我们可以使用下面的命令 !! 是刚一个毕业的应届生跑到…

sq工程师是做什么的_算法工程师为什么成天做数据,都做哪些数据?

大家好,前几天群里有小伙伴说希望看到更多的算法工程师的日常。其实对于算法工程师而言,最大的日常就是做数据了,所以给大家分享一下做数据的那些事。为什么很少做模型在大家想象当中,可能算法工程师做的事情是今天看paper&#x…

编写html要注意,编写XHTML需要注意的问题以及和HTML的区别

文档必须是编排良好的元素必须嵌套,尽管SGML规定层叠非法,但现有的浏览器普遍允许层叠。正确:嵌套元素。here is an emphasized paragraph.不正确:层叠元素。here is an emphasized paragraph.嵌套与层叠元素和属性名必须小写对所…

结对开发Ⅴ——循环一维数组求和最大的子数组

一、设计思路 (1)数据的存储结构是链表,最后一个结点的next指向第一个元素的结点; (2)数据个数为n,则最多有n*(n(n-1)...1)种情况(包括重复); (3&…

微软 MVP 福利大赏

前言成为微软 MVP 后, 可以获得微软提供的诸多福利。那具体有哪些福利呢?让我们一起来看看。行政表彰信行政表彰信宣布你的 MVP 身份,并恭祝你对技术社区的贡献。同时,概述了 MVP 项目的影响和意义。可以设置为 PDF 下载,也可以选…

canoco5主成分分析步骤_R语言 PCA主成分分析

微信公众号:生信小知识关注可了解更多的教程及生信知识。问题或建议,请公众号留言;R语言 PCA主成分分析前言统计学背景知识协方差相关系数函数总结实例讲解1.载入原始数据2.作主成分分析3.结果解读4.画主成分的碎石图并预测5.PCA结果绘制后记前言PCA分析…

地理术语

1、无霜期:指一年中终霜后至初霜前的一整段时间。在这一期间内,没有霜的出现。农作物的生长期与无霜期有密切关系。无霜期愈长,生长期也愈长。无霜期的长短因地而异,一般纬度、海拔高度愈低,无霜期愈长。 2、返青(turn green):指植物的幼苗移栽或越冬后,由黄色变为绿…

物理专线流量平滑切换

在从传统IDC向云上迁移过程中,物理专线作为连接云上和云下的桥梁,在混合云架构中占有绝对重要的地位。作为基础设施,在伴随业务不断发展的过程当中,也会进行相应的更换升级。本文将介绍在物理专线特定情况下进行流量切换时&#x…

Android之使用PopupWindow让背景变黯但是华为手机出现屏幕一闪一闪问题解决办法

1、问题 我们使用PopupWindow设置背景变黯(代码如下),但是部分华为手机出现屏幕一闪一闪 //设置背景透明度public void setBackgroundAlpha(float bgAlpha) {WindowManager.LayoutParams lp CurrentActivity.this.getWindow().getAttributes();lp.alpha bgAlpha;…

利用计算机窃听,observer模拟监听器的实现

observer模拟监听器的实现考试吧(Exam8.com) 2008-10-14 08:00:00 评论(0)条学过awt,尤其是swing的就知道,swing中observer模式被大量的使用。比如,button.addActionListener(...)后,一旦你点击button后就能触发相应的事件。很多人一定想知道…

linux桌面版排行2019_新兴的桌面发行版 Septor Linux 发布 2019 版

导读Septor Linux 是一个新兴的桌面 GNU/Linux 发行版,基于 Debian “Testing” 分支,支持以 live 模式启动。其以 Tor 加密网络流量来匿名地访问网络,并搭载了一些常见的日用或匿名性软件。Septor Linux 是日益增多的关注于英特网访问时的匿…

怎么实现动态设置静态文件存储目录?

前言文章名字有点绕口,举例说明一下:多用户使用同一个网站上传文件,但是因为一些原因,文件需要存储到服务器的不同目录下。比如用户 A 对应 c:\abc,用户 B 对应 d:\xyz\123。并且,文件需要以静态文件方式提…

编写函数判断一个数是否是回文数_程序员面试金典 - 面试题 01.04. 回文排列

题目难度: 简单原题链接 题目描述给定一个字符串,编写一个函数判定其是否为某个回文串的排列之一。回文串是指正反两个方向都一样的单词或短语。排列是指字母的重新排列。回文串不一定是字典当中的单词。示例 1:输入:"tactcoa" 输出…

ArcGIS地理坐标系与投影坐标系

地理坐标:为球面坐标。 参考平面地是 椭球面,坐标单位:经纬度 大地坐标:为平面坐标。参考平面地是 水平面,坐标单位:米、千米等 地理坐标转换到大地坐标的过程可理解为投影。

js去除重复数值

var c[2,4,3,5,2,2,2],a {},i 0;for(;i<c.length;i){a[c[i]] 1 //利用对象名称不能重复的特性来去重}c[];for(var g in a){c.push(g-0);}console.log(c);转载于:https://www.cnblogs.com/xupeiyu/p/4373871.html

ubuntu之sudo apt-get update提示Could not connect to 127.0.0.1:8081 (127.0.0.1)解决办法

1、问题 由于要使用Git,需要执行 sudo apt-get install git 但是执行之前我需要先 sudo apt-get update 麻痹的,当我执行这个的时候错误提示如下 Could not connect to 127.0.0.1:8081 (127.0.0.1). - connect (111: Connection refused)Err:1 http://archive.canonical…

Facebook为Messenger应用添加群组付款功能

Facebook在2015年为Messenger应用添加了好友免费转账功能。这个使得用户可以方便安全地向朋友转账&#xff0c;但是如果用户需要向多人支付&#xff0c;可能会耗费时间。幸运的是&#xff0c;Facebook已经通过其最新的Messenger应用更新解决了这个缺点。扩展付款功能现在允许用…

浙大计算机系可以转专业吗,求教。。浙大转专业容易吗

该楼层疑似违规已被系统折叠 隐藏此楼查看此楼学长考试周忙里偷闲水一会儿贴吧&#xff0c;终于看到有人问这个问题了。作为一名即将跨入大二的浙江汉子&#xff0c;刚好符合你说的跨大类的条件。自我介绍一下&#xff0c;我前不久从理科大类跨到了社科大类(财管)。回想起一年前…