公告:80热点导航网(www.80rd.com)专业网址导航平台,欢迎优秀网站入驻(违法站勿扰),快审仅需20元/站,永久收录!合作QQ:160-204-68

快速审核,网站广告合作请联系我们
  • 网站:31994
  • 待审:29994
  • 文章:3551
  • 会员:2673

    昨日英国、意大利、俄罗斯等全球多个国家爆发勒索病毒攻击,中国大批高校也出现感染情况,众多师生的电脑文件被病毒加密,只有支付赎金才能恢复。据360安全卫士紧急公告,不法分子使用NSA泄漏的黑客武器攻击Windows漏洞,把ONION、WNCRY等勒索病毒在校园网快速传播感染,建议电脑用户尽快使用360“NSA武器库免疫工具”进行防御。

    据360安全中心分析,此次校园网勒索病毒是由NSA泄漏的“永恒之蓝”黑客武器传播的。“永恒之蓝”可远程攻击Windows的445端口(文件共享),如果系统没有安装今年3月的微软补丁,无需用户任何操作,只要开机上网,“永恒之蓝”就能在电脑里执行任意代码,植入勒索病毒等恶意程序。

    由于国内曾多次出现利用445端口传播的蠕虫病毒,部分运营商对个人用户封掉了445端口。但是教育网并无此限制,存在大量暴露着445端口的机器,因此成为不法分子使用NSA黑客武器攻击的重灾区。正值高校毕业季,勒索病毒已造成一些应届毕业生的论文被加密篡改,直接影响到毕业答辩。

    目前,“永恒之蓝”传播的勒索病毒以ONION和WNCRY两个家族为主,受害机器的磁盘文件会被篡改为相应的后缀,图片、文档、视频、压缩包等各类资料都无法正常打开,只有支付赎金才能解密恢复。这两类勒索病毒,勒索金额分别是5个比特币和300美元,折合人民币分别为5万多元和2000多元。

    360针对校园网勒索病毒事件的监测数据显示,国内首先出现的是ONION病毒,平均每小时攻击约200次,夜间高峰期达到每小时1000多次;WNCRY勒索病毒则是5月12日下午新出现的全球性攻击,并在中国的校园网迅速扩散,夜间高峰期每小时攻击约4000次。

    安全专家发现,ONION勒索病毒还会与挖矿机(运算生成虚拟货币)、远控木马组团传播,形成一个集合挖矿、远控、勒索多种恶意行为的木马病毒“大礼包”,专门选择高性能服务器挖矿牟利,对普通电脑则会加密文件敲诈钱财,最大化地压榨受害机器的经济价值。

    针对NSA黑客武器利用的Windows系统漏洞,微软在今年3月已发布补丁修复。此前360安全中心也已推出“NSA武器库免疫工具”,能够一键检测修复NSA黑客武器攻击的漏洞;对XP、2003等已经停止更新的系统,免疫工具可以关闭漏洞利用的端口,防止电脑被NSA黑客武器植入勒索病毒等恶意程序。

    确认方法:先拔网线再开机,确认360运转正常,office正常,再插网线。如果确认中毒,不要尝试插网线或者优盘。

    如果不幸中招,请按照下面方案处理:1.关闭电脑包括TCP和UDP协议135和445端口教程:

    http://bbs.360.cn/thread-14973844-1-1.html

    2.安装反勒索防护工具,但仅在病毒侵入前有作用,但对已经中病毒的电脑无能为力,还是要做好重要文档备份工作。不要访问可以网站、不打开可疑邮件和文件

    下载NSA武器库免疫工具:

    http://dl.360safe.com/nsa/nsatool.exe

    关键词: 勒索者病毒专杀 勒索病毒文件恢复 比特币勒索病毒 勒索病毒专杀
    精彩推荐

    山寨口袋妖怪火热 山寨“口袋妖怪”火热 捉妖记山海经齐上阵

    时间:2016-08-03

    手机游戏口袋妖怪GO热爆全球,在香港上市的移动游戏开发商蓝港互动日前随即宣布,将推出扩增实境的捉妖记GO,把中国神话文化与新兴的LBS、AR技术结合,但网民质疑是口袋妖...

    2017百度联盟峰会:李彦宏提出AI时代新思维

    时间:2017-05-23

    5月23日电 以人工智能为核心的新一代技术革命正在掀起,成为人类社会又一次全新变革与发展的开端。对于广大创业者而言,如何才能拥抱时代变革、乘势而上发展?以智能革命 ...

    快审网站推荐
    随机网站推荐

    球坛看球2020.08.17

    球坛看球为你提供篮球NBA,CBA,足球英超、意甲、西甲、德甲、法甲...

    bt岛2020.08.26

    BT岛 - BT种子搜索引擎,磁力链接,磁力搜索,BT搜索,BT种子,BT下...

    武汉壹星合2021.12.06

    武汉壹星合创护栏有限公司(13871384232)是一家专业生产工地围挡...