【緊急】800萬大學生畢業或受影響 勒索病毒正在全球爆發

2020-12-13 懂懂筆記

從5月12日開始,勒索病毒在全球範圍內爆發。這裡先說重點:每一個用戶都不能大意,否則電腦裡的資料將有可能徹底消失。不管三七二十一,先把電腦保護起來。每個人先做兩件事:

第一:確認自己是否中毒。

確認方法:先拔網線再開機,確認360安全衛士運轉正常,office正常之後,再插網線。如果360正常、office正常,說明還沒有中毒。且360處於正常運轉情況下,再插網線工作,也能夠得到有效保護。

第二:如果確認已經中毒,就不要嘗試插網線或者優盤。目前已知的有三招可以保安全:

1、關閉445埠的方法如下:http://t.cn/RAc0GlM

2、微軟補丁MS17-010網址:http://t.cn/RaSv6qq

3、360安全衛士NSA武器庫免疫工具下載地址:http://dl.360saf

好了,保護好電腦,再來聽懂懂通俗地講一講,這一次勒索病毒是怎麼回事。

12日,英國、義大利、俄羅斯等全球多個國家爆發勒索病毒攻擊。

最先報導出來的,是全英國上下多達25家醫院和醫療組織遭到大範圍網絡攻擊。醫院的網絡被攻陷,電腦被鎖定,電話打不通.......黑客向每家醫院索要300比特幣(接近400萬人民幣)的贖金,如果3天之內沒有交上,贖金翻倍,如果7天內沒有支付,黑客將刪除所有資料....非常可恨,據報導已經有病人因為醫院網絡被攻陷、無數得到及時求助而死亡。

隨後攻擊面積不斷擴大。昨天夜間,中國大批高校也出現感染情況,眾多師生的電腦文件被病毒加密,只有支付贖金才能恢復。目前受影響的有賀州學院、桂林電子科技大學、桂林航天工業學院以及廣西等地區的大學。另外有網友反映,大連海事大學、山東大學等也受到了病毒攻擊。

不過,重點是,昨天有用戶嘗試支付了贖金,但電腦並沒有恢復。2600萬的中國高校學生面臨著一次聲勢浩大的網絡綁架。而800萬畢業生因為畢業論文無法完成,有可能導致畢業延後的情況發生。

所以,懂懂想說,這是根本沒有底線的勒索。面對這種情況,每一個用戶都要引起重視,避免中毒。

不完全統計顯示,此次攻擊規模已涉及全球99個國家和地區,英國、美國、中國、俄羅斯、西班牙、義大利和臺灣均有感染報告。

網絡安全公司Avast稱在全世界檢測到7.5萬WannaCry劫持,規模之大讓Avast軟體研究員Jakub Kroustek為之震驚。因此,該安全事件被多家安全機構風險定級為「危急」。這可能是繼熊貓燒香之後,又一範圍的電腦中毒事件。

下圖是目前全球爆發區域分布情況:

勒索病毒到底是什麼?

作為中國最大的安全公司,360的工程師已經在第一時間行動起來。據360安全中心分析,此次校園網勒索病毒是由NSA洩漏的「永恆之藍」黑客武器傳播的。「永恆之藍」可遠程攻擊Windows的445埠(文件共享),如果系統沒有安裝今年3月的微軟補丁,無需用戶任何操作,只要開機上網,「永恆之藍」就能在電腦裡執行任意代碼,植入勒索病毒等惡意程序。

也就是說「勒索」軟體利用的是微軟作業系統的一個漏洞。

據悉,這個漏洞最早是美國國家安全局(NSA)發現的,美國國安局將其命名為「永恆之藍」(EternalBlue)。後來,一個名叫「影子經紀人」的黑客組織從美國國安局的黑客武器庫那裡竊取了密碼,然後在網上公開售賣牟利。

目前,「永恆之藍」傳播的勒索病毒以ONION和WNCRY兩個家族為主,中毒後的表現是:受害機器的磁碟文件會被篡改為相應的後綴,圖片、文檔、視頻、壓縮包等各類資料都無法正常打開,只有支付贖金才能解密恢復。這兩類勒索病毒,勒索金額分別是5個比特幣和300美元,折合人民幣分別為5萬多元和2000多元。

大家可能還有一個疑惑,為什麼在中國會是大面積要校園爆發?

有報導說,這次病毒選擇攻擊校園。還真不是這麼回事。由於國內曾多次出現利用445埠傳播的蠕蟲病毒,部分運營商對個人用戶封掉了445埠。但是教育網並無此限制,存在大量暴露著445埠的機器,因此校園成為此次不法分子使用NSA黑客武器攻擊的重災區。

正值高校畢業季,勒索病毒已造成一些應屆畢業生的論文被加密篡改,直接影響到畢業答辯。

360針對校園網勒索病毒事件的監測數據顯示,國內首先出現的是ONION病毒,平均每小時攻擊約200次,夜間高峰期達到每小時1000多次;WNCRY勒索病毒則是5月12日下午新出現的全球性攻擊,並在中國的校園網迅速擴散,夜間高峰期每小時攻擊約4000次。

據今天的信息來看,病毒還在蔓延,高校依然是重災區。因此,360提醒廣大校園網用戶:

第一就是近期不要用電腦和手機登錄校園網,謹防被病毒波及。第二要及時為計算機安裝最新的安全補丁。第三,就是儘快備份自己電腦中的重要文件,在這場大面積病毒攻擊中,絕不能有僥倖心理。

下圖為中毒電腦的界面:

關於病毒解釋清楚了,懂懂想再多說幾句。早年的黑客是以「炫技」為主,後來的黑客商業目的越來越明確。這次病毒爆發之快、之廣,目前的信息還不完整。但可以看到勒索的條件是以比特幣為主。

比特幣最早是一種網絡虛擬貨幣,跟騰訊公司的Q幣類似,但是已經可以購買現實生活當中的物品。它的特點是分散化、匿名,不屬於任何國家和金融機構,並且不受地域限制,也因此「最適合」被不法分子當做洗錢工具。

這一次的病毒事件就是黑客利用了比特幣沒有痕跡的交易漏洞,從而可以輕鬆地坐收漁利。以比特幣交易網的最新價格為準,目前一個比特幣的價值高達10504元,近乎天價,按照目前全球6萬臺的中毒電腦,這一次黑客的勒索金額總額完全是萬億的標準。

比特幣的價格一路走高,這更讓不法分子趨之若鶩,不惜犯險。

下圖為比特幣的走勢:

360安全專家發現,ONION勒索病毒還會與挖礦機(運算生成虛擬貨幣)、遠控木馬組團傳播,形成一個集合挖礦、遠控、勒索多種惡意行為的木馬病毒「大禮包」,專門選擇高性能伺服器挖礦牟利,對普通電腦則會加密文件敲詐錢財,最大化地壓榨受害機器的經濟價值。

最後,懂懂想說,信息安全是一個永恆的話題,總是在不斷地演進中。道高一尺,魔高一丈,就是在不斷鬥法中不斷深入。我們需要360這類的安全公司保衛和守護,同時也需要我們每一個用戶都提高安全意識,關注信息安全的動態,及時按照各種提示,保護好自己的電腦。

——————————————————————————————————

微信關注公眾號「懂懂筆記」每天第一時間為您奉上最新最熱的科技圈資訊~

多年財經媒體經歷,業內資深分析人士,圈中好友眾多,信息豐富,觀點獨到。

發布各大自媒體平臺,覆蓋百萬讀者。

《小米生態鏈戰地筆記》、《微信思維》、《微信力量》三本暢銷書的作者。

相關焦點

  • 緊急提醒!廣元人注意,勒索電腦病毒全球爆發,四川多所高校發出預警!
    近日,多所高校發布關於連接校園網的電腦大面積中「勒索」病毒的消息。磁碟文件會被病毒加密為.onion後綴,只有支付高額贖金才能解密恢復文件,對學習資料和個人數據造成嚴重損失,支付贖金後才能解密。電腦受攻擊界面↓↓↓
  • 勒索病毒大規模攻擊全球電腦網路,這種連結千萬別點
    國內多所高校發布關於連接校園網的電腦大面積中「勒索」病毒的消息,這種病毒致使許多高校畢業生的畢業論文(設計)被鎖,支付贖金後才能解密。黑客索要每家醫院300比特幣(接近400萬人民幣)的贖金,否則將刪除所有資料.... 現在這 16家機構對外聯繫基本中斷,內部恢復使用紙筆進行緊急預案.. 英國國家網絡安全部門正在調查,現在攻擊仍在進行中...
  • 緊急 | 這種「病毒」全球大爆發!攻擊仍在持續,你中招了嗎?
    不少同學上網反映此事件,並且將這種病毒稱之為「比特幣勒索病毒」。進入5月份畢業答辯季節來臨,不少學生電腦裡的答辯論文也不幸「中招」無法打開。這一消息,給眾多準備畢業正寫畢業論文的大學生們帶來「一萬伏的暴擊」!據悉,病毒是全國性的,疑似通過校園網傳播,十分迅速。
  • WannaCry 勒索病毒再襲:波音工廠中招
    IT之家3月29日消息 當地時間3月27日,《西雅圖時報》報導稱,美國南卡羅來納州查爾斯頓的一家波音飛機工廠遭到了銷聲匿跡已久的WannaCry勒索病毒襲擊。據報導,波音公司的高管已對全公司發出了「緊急就位」的指示。
  • 全球遭受新一輪勒索病毒攻擊 新勒索病毒在中國沒有蔓延土壤
    「永恆之藍」的威脅風波還未完全過去,一種新的勒索蠕蟲病毒攻擊再次席捲全球。勒索病毒造成了怎樣的影響?中國用戶是否會遭受大規模攻擊?如何防範勒索病毒?這已經成為了網際網路時代地球村居民最關心的問題。「永恆之藍」的威脅風波還未完全過去,一種新的勒索蠕蟲病毒攻擊再次席捲全球。6月27日,多國政府、銀行、電力系統、通訊系統受到攻擊,甚至包括我國部分跨境企業的歐洲分部。
  • 緊急!國內爆發新型勒索病毒,廣西多所高校已中招!
    ▲網友微博截圖不僅是在廣西,全國各高校都出現了被勒索病毒軟體攻擊的情況。一些院校緊急發出通知,提醒學生切勿付費恢復文件,助長不法分子的氣焰。▲桂林電子科技大學在學校官網上發布關于勒索病毒的通告5月13日凌晨,英國國家衛生服務部門(NHS)也受到了該病毒的感染,英國各地醫院和衛生部門電腦上的個人文件被加密,導致多家醫院的急診病人被迫轉移,醫院以紙筆的方式緊急處理業務。
  • 360全球狙擊「想哭」勒索病毒
    (原標題:360全球狙擊「想哭」勒索病毒) 5月12日開始,勒索病毒
  • 360緊急發布周一應對「勒索病毒」開機安全指南
    新增初級複習資料,回覆:模擬考試 可下載更新(若已安裝舊版本,必須先刪除再下載更新安裝)來源:360安全衛士360緊急發布周一應對「勒索病毒」開機指南「勒索病毒」全球爆發,通過蠕蟲式傳播在企業、校園內網大面積感染,一臺中招,一片遭殃!
  • 這種病毒大爆發,不少大學生收到黑客勒索信!高校給出了預防攻略.
    從昨天開始,一種「勒索」病毒開始在國內高校爆發:不少學校的校園網淪陷,被黑電腦中的文件都還被黑客鎖了。
  • 勒索病毒全球爆發,已入侵徐州!小編手把手教你如何預防~
    全球突發比特幣病毒事件,英國16家醫院遭到大範圍網絡攻擊,電腦被鎖定,黑客索要每家醫院支付近400萬人民幣贖金,否則將刪除所有資料。更重要的是國內部分高校反應教育網電腦大面積中了比特幣勒索病毒,致使許多實驗數據和畢業設計被鎖。
  • 勒索病毒席捲全球!注意了:勒索病毒或已盯上你們
    這種病毒帶來的經濟損失不可估量,醫院和學校以及企業成了重災區,全球至少有上百個國家遭到攻擊。自此勒索病毒和比特幣病毒似乎成為目前最常見的兩種病毒,在高級持續性威脅呈常態化發展趨勢的當下,#G探長#認為:「網際網路更安全了」只是一種錯覺,兇猛且活躍的勒索病毒,徹底撕碎了安全的假象。
  • 緊急!這種病毒全球大爆發,團團帶你防範勒索病毒攻擊!
    近日,多所高校發布關於連接校園網的電腦大面積中「勒索」病毒的消息,這種病毒致使許多高校畢業生的畢業論文(設計)被鎖,支付贖金後才能解密。
  • 緊急提醒 ! 這種電腦病毒全球大爆發!中國多所大學校園網被黑
    據BBC等媒體報導,全球多國爆發電腦勒索病毒,目前已波及99個國家。目前,很多大學的官方微博、微信已發出了預警信息,說這段時間國內很多大學的校園網和同學的電腦都中病毒了。不少同學的畢業論文、畢業設計等重要資料已經宣告「淪陷」。部分高校已發布預警信息,提醒大家不要點開來路不明的連結,裝上殺毒軟體。
  • 緊急!比特幣病毒全球大爆發!中國多所大學學生遭勒索!浙江部分高校已中招(附預防補救方法)
    杭州師範大學一位同學電腦中病毒時電腦屏幕上跳出來的勒索信唐同學是5月12日8點左右中病毒的。▼很多國家都受到「勒索」病毒攻擊有消息說,目前全球範圍內有大量的機構報告,受到了「勒索」病毒的攻擊,這些機構分別在美國、英國、中國、俄羅斯、西班牙、義大利、越南等地
  • 席捲全球的勒索病毒是啥?做到這些基本不用擔心
    前幾天,一種比特幣勒索病毒席捲全球,世界上近百個國家和地區遭受到一種勒索軟體的攻擊,最嚴重的地區集中在美國、歐洲、澳洲等地區,包括英國醫療系統、快遞公司FedEx、俄羅斯內政部、俄羅斯電信公司Megafon、西班牙電信都被攻陷。
  • 全球爆發電腦勒索病毒 醫院、高校皆中招!使用Windows系統的用戶要小心了
    5月12日,一次迄今為止最大規模的「勒索」病毒網絡攻擊席捲全球。
  • 勒索病毒肆虐全球,為何高校成重災區?
    此次勒索病毒肆虐全球,包括山東大學、南昌大學、東北財經大學等在內的十幾家高校的電腦系統遭受攻擊。
  • 勒索病毒「想哭」全面爆發,360安全衛士首當其衝突顯企業擔當
    我們國家同樣不能倖免也遭遇了大面積病毒入侵,損失慘重。必須支付高額贖金才能解密恢復文件,而全球已超過10萬臺機器被感染。這個勒索病毒有個非常浪漫的名字,叫做WannaCrypt(永恆之藍),也被稱為「想哭」,然而就是這樣一個勒索病毒影響遍布全球近百個國家,包括英國醫療系統、快遞公司FedEx、俄羅斯電信公司Megafon都成為這起事故的受害者
  • 勒索病毒「想哭」肆虐全球,看安全公司如何應對?
    摘要:病毒爆發後第一個工作日,開電腦是否小心翼翼?媒體訓練營5月15日報導 文|王弘5月15日下午,勒索病毒WannaCry「想哭」大規模爆發後的首個工作日,360安全衛士召開了「勒索病毒」情況媒體溝通會。5月12日開始,勒索病毒「想哭」襲擊全球,100多個國家,大量機構和個人的計算機遭遇攻擊。
  • 勒索病毒「想哭」席捲下,你的電腦還安全嗎?
    數小時內,全球地圖被WannaCry點亮 病毒爆發詳情: 一場網際網路領域的「生化危機」正在全球上演。 截至14日10時30分,國家網際網路應急中心已監測到約242.3萬個IP位址遭受「永恆之藍」漏洞攻擊;被該勒索軟體感染的IP位址數量近3.5萬個,其中中國境內IP約1.8萬個。