勒索病毒肆虐全球,為何高校成重災區?

2021-02-24 澎湃新聞

此次勒索病毒肆虐全球,包括山東大學、南昌大學、東北財經大學等在內的十幾家高校的電腦系統遭受攻擊。

騰訊反病毒實驗室認為,各大高校通常接入的網絡是為教育、科研和國際學術交流服務的科研網,大多沒有對445埠做防範處理,是此次高校成重災區原因之一據中新社報導,一些同學打區域網遊戲時關閉防火牆,則是高校成重災區另一原因。

截至發稿前,國家網絡與信息安全信息通報中心緊急通報:在全球範圍內爆發的WannaCry 勒索病毒出現了變種:WannaCry 2.0,WannaCry 2.0」取消了Kill Switch,不能通過註冊某個域名來關閉變種勒索病毒的傳播,傳播速度可能會更快。

在此提醒廣大網民,應儘快升級安裝Windows作業系統相關補丁,已感染病毒機器請立即斷網,避免進一步傳播感染。


澎湃新聞記者 方槍槍 綜合報導

近日,全球近百個國家和地區都有電腦系統遭受一個名為WannaCry的病毒攻擊,被攻擊者被要求支付比特幣才能解鎖。

感染病毒後需要支付比特幣才能恢復。


5月12日,安全軟體製造商Avast表示,這一病毒已經在99個國家觀察到超過57000個感染例子。據中新社5月14日報導,目前安全機構暫未能有效破除該勒索軟的惡意加密行為,用戶只能進行預防,用戶中毒後可以通過重裝作業系統的方式來解除勒索行為,但用戶重要數據文件不能直接恢復。


5月13日,中國國家網際網路應急中心發文稱,上述勒索軟體利用的是此前披露的Windows SMB服務漏洞(對應微軟漏洞公告:MS17-010)攻擊手段,向終端用戶進行滲透傳播,並向用戶勒索比特幣或其他價值物。


據中國網絡安全公司360首席安全工程師鄭文彬介紹,中國此次遭受攻擊的主要是教育網用戶。這種勒索軟體利用微軟「視窗」作業系統445埠的漏洞,國內一些網絡運營商此前已封掉了該埠,但教育網並未設限。微軟此前已發布相關漏洞補丁,但一些沒來得及更新的電腦就會被攻擊。


阿里雲安全專家分析,此次全球比特幣勒索病毒是由美國國家安全局(NSA)洩露的Windows系統 SMB/RDP遠程命令執行漏洞引起。利用該漏洞,黑客可遠程實現攻擊Windows的445埠(文件共享)。如果系統沒有安裝今年3月的微軟補丁,無需用戶任何操作,只要開機上網,黑客即可在電腦裡執行任意代碼,植入勒索病毒等惡意程序。

考慮到Windows系統 SMB/RDP遠程命令執行漏洞的危險性,國內外不少雲服務廠商都在4月封掉了445埠。但全球不少個人電腦、IDC物理機房仍存在大量暴露著445埠的機器,這給了黑客可乘之機。


阿里雲安全專家分析,此次勒索事件在校園網傳播速度之快,影響面之大,主要原因是當前大部分學校基本是一個大的內網互通的區域網,不同的業務未劃分安全區域。例如:學生管理系統、教務系統等都可以通過任何一臺連入的設備訪問,同時,實驗室、多媒體教室、機器IP分配多為公網IP,如果學校未做相關的權限限制,所有機器直接暴露在外面。


騰訊反病毒實驗室認為,各大高校通常接入的網絡是為教育、科研和國際學術交流服務的教育科研網,此骨幹網出於學術目的,大多沒有對445埠做防範處理,這是導致這次高校成為重災區的原因之一。


中新社的報導提及,此外,如果用戶電腦開啟防火牆,也會阻止電腦接收445埠的數據。但中國高校內,一些同學為了打區域網遊戲,有時需要關閉防火牆,也是此次事件在中國高校內大肆傳播的另一原因。


據中新社報導,從5月12日晚間起,中國多個高校的師生陸續發現自己電腦中的文件和程序無法打開,而是彈出對話框要求支付比特幣等贖金後才能恢復。記者注意到,山東大學、南昌大學、廣西師範大學、東北財經大學、電子科技大學中山學院在內十幾家高校發布遭受病毒攻擊的通知,提醒師生注意防範。

東北財經大學微博截圖

南昌大學微博截圖

山東大學微博截圖


據新華社報導,鄭文彬告訴記者,電腦被這種勒索軟體感染後,其中文件會被加密鎖住,支付黑客所要求贖金後才能解密恢復。據悉,勒索金額最高達5個比特幣,目前價值人民幣5萬多元。


鄭文彬說,此次傳播的病毒以代號ONION和WINCRY的兩個家族為主,監測顯示國內首先出現前者,後者在12日下午出現並在校園網中迅速擴散。

本期編輯 彭煒軒

推薦閱讀:

相關焦點

  • 比特幣勒索病毒全球肆虐 廈門各界出招抵禦病毒「勒索」
    廈門各界出招抵禦病毒「勒索」黃勁超 圖  廈門網訊 (海西晨報記者李凌)近日,不少網絡用戶的電腦桌面跳出紅色勒索信,該信用中英文寫著  5月12日晚間,一款名為「WannaCry」的惡意勒索軟體(比特幣勒索病毒)在全球肆虐。截至15日,該病毒的影響仍在持續,並發生變種捲土重來,目前,至少有150個國家受到網絡攻擊,我國許多高校校園網和多家能源企業、政府機構也中招。  據悉,廈門也有高校、企業中招。好在,大多數企事業單位已做好防禦,各界也紛紛「出招」。
  • 美情報公司:肆虐全球的勒索病毒可能是中國人
    美情報公司:肆虐全球的勒索病毒可能是中國人2017-05-31 00:20出處/作者:其他整合編輯:Evelyn責任編輯:huangshihong> 據CNET北京時間5月30日報導,對於前段時間肆虐全球的勒索病毒WannaCry的來源,業內一直是眾說紛紜。
  • 勒索病毒「想哭」肆虐全球,看安全公司如何應對?
    摘要:病毒爆發後第一個工作日,開電腦是否小心翼翼?媒體訓練營5月15日報導 文|王弘5月15日下午,勒索病毒WannaCry「想哭」大規模爆發後的首個工作日,360安全衛士召開了「勒索病毒」情況媒體溝通會。5月12日開始,勒索病毒「想哭」襲擊全球,100多個國家,大量機構和個人的計算機遭遇攻擊。
  • 比特幣勒索病毒肆虐各大高校,電腦中毒了怎麼辦?
    先簡單說說比特幣勒索病毒是什麼。比特幣病毒是2014年在國外流行,15年初在國內陸續被發現的一種勒索病毒。它會加密受感染電腦中的114種格式的文件,使其無法正常打開,並彈窗「敲詐」受害者,要求受害者支付贖金(一般是比特幣)。最近國內各大高校突發比特幣病毒,很多高校已淪陷。
  • 勒索病毒肆虐全球 最高几率恢復被鎖文件的解密工具是如何煉成的?
    勒索病毒肆虐全球 最高几率恢復被鎖文件的解密工具是如何煉成的? 5 月 12 日,一場網絡病毒風暴迅速席捲全球,包括英國、義大利、俄羅斯在內的近百個國家遭遇勒索病毒的攻擊,甚至讓很多職能機構斷網,至今仍讓公眾心有餘悸。
  • 席捲全球的勒索病毒是啥?做到這些基本不用擔心
    前幾天,一種比特幣勒索病毒席捲全球,世界上近百個國家和地區遭受到一種勒索軟體的攻擊,最嚴重的地區集中在美國、歐洲、澳洲等地區,包括英國醫療系統、快遞公司FedEx、俄羅斯內政部、俄羅斯電信公司Megafon、西班牙電信都被攻陷。
  • 勒索病毒肆虐全球!歷史上嚴重的計算機病毒事件盤點
    【PConline資訊】最近估計各位小夥伴都被一款名為「WannaCry」的病毒相關新聞刷屏了。這個病毒在上周末爆發,目前受影響的國家已經超過了100個。WannaCry是一種蠕蟲式的勒索病毒,它利用了WindowsSMB服務漏洞,攻擊電腦並加密硬碟中的文件,向用戶勒索贖金。
  • 廣元人注意,勒索電腦病毒全球爆發,四川多所高校發出預警!
    一次迄今為止最大規模的勒索病毒網絡攻擊正席捲全球。
  • 幼兒園因寒流成重災區,晨檢機器人可篩查-微幼科技
    幼兒園作為人流聚集的場所,因寒流成重災區,晨檢機器人可篩查幼兒發熱及流感等病症。幼兒園因寒流成重災區,晨檢機器人可篩查特別是一些傳染病,例如手足口病、諾如病毒、皰疹性咽頰炎、水痘等,因為這些病毒具有傳染性,因此一旦發現孩子患有傳染病,應立即進行隔離和就醫。那麼,如何確認小朋友是否患有傳染病呢?其實可以通過晨檢機器人進行全自動無接觸篩查。
  • WannaCry 勒索病毒再襲:波音工廠中招
    IT之家3月29日消息 當地時間3月27日,《西雅圖時報》報導稱,美國南卡羅來納州查爾斯頓的一家波音飛機工廠遭到了銷聲匿跡已久的WannaCry勒索病毒襲擊。據報導,波音公司的高管已對全公司發出了「緊急就位」的指示。
  • 勒索病毒WannaCry「想哭」再現2.0版 手機電腦都跑不了
    勒索病毒WannaCry「想哭」肆虐全球,利用Windows作業系統漏洞,因鏈式反應迅猛自動傳播,校園電腦、個人電腦、政府機關都是重災區。中毒電腦所有文檔被加密,將被勒索高達300美元以上。   在剛剛過去的24小時,「想哭」在全球肆虐。
  • 勒索病毒大規模攻擊全球電腦網路,這種連結千萬別點
    近日,一款名為「比特幣病毒」的勒索軟體,大規模入侵全球電腦網路,包括中國、美國在內的全球99個國家紛紛中招!
  • 全球遭受新一輪勒索病毒攻擊 新勒索病毒在中國沒有蔓延土壤
    「永恆之藍」的威脅風波還未完全過去,一種新的勒索蠕蟲病毒攻擊再次席捲全球。勒索病毒造成了怎樣的影響?中國用戶是否會遭受大規模攻擊?如何防範勒索病毒?這已經成為了網際網路時代地球村居民最關心的問題。「永恆之藍」的威脅風波還未完全過去,一種新的勒索蠕蟲病毒攻擊再次席捲全球。6月27日,多國政府、銀行、電力系統、通訊系統受到攻擊,甚至包括我國部分跨境企業的歐洲分部。
  • 勒索病毒肆虐 萬能數據恢復大師找回被刪文件
    WannaCry勒索病毒的影響愈演愈烈!據不完全統計,全球已經有 150 多個國家被波及。雖然此次勒索病毒來勢洶洶,中了「勒索病毒」的文件真的找不回來了嗎?萬能數據恢復大師,緊急加持,幫你找回丟失文件。目前已證實受感染的電腦集中在企事業單位、政府機關、高校等內網環境。
  • 勒索病毒席捲全球!注意了:勒索病毒或已盯上你們
    這種病毒帶來的經濟損失不可估量,醫院和學校以及企業成了重災區,全球至少有上百個國家遭到攻擊。自此勒索病毒和比特幣病毒似乎成為目前最常見的兩種病毒,在高級持續性威脅呈常態化發展趨勢的當下,#G探長#認為:「網際網路更安全了」只是一種錯覺,兇猛且活躍的勒索病毒,徹底撕碎了安全的假象。
  • 全球爆發電腦勒索病毒 醫院、高校皆中招!使用Windows系統的用戶要小心了
    5月12日,一次迄今為止最大規模的「勒索」病毒網絡攻擊席捲全球。
  • 各大高校紛紛中招,勒索病毒到底是什麼??
    英國時間五月十二日早些時候,各大媒體紛紛爆出NHS英國國家醫療服務系統的電腦被RansomWare勒索病毒黑了,波及到的幾乎是全國範圍內的40家醫院和醫療組織。接下來的幾個小時後,這場『有毒』的網絡攻擊迅速擴散到了全球超過99個國家和地區,從俄羅斯內政部,到中國大學生的個人電腦系統。
  • WannaCry勒索病毒的啟示 與其亡羊補牢不如未雨綢繆
    自5月12日上午始,一個名為WannaCry勒索病毒的瘋狂肆虐一度「逼哭」了成千上萬個受害者。截至目前,這起大規模勒索病毒網絡爆發事件至今已襲擊了全球150多個國家或地區,包括教育、電力、能源、銀行、交通、醫療、企業等多個行業均遭受不同程度的影響,中國也成為此次勒索病毒爆發的重災區。WannaCry的肆虐已發展成為史上全球規模最大的勒索病毒網絡攻擊事件。
  • 勒索病毒WannaCry仍然潛藏在世界各地的電腦上
    勒索病毒會攻擊手機嗎? 來聽聽大咖怎麼說「永恆之藍」蠕蟲勒索病毒肆虐全球已超過一周,全球各地不少計算機受到攻擊,造成了不小的影響。那麼,這個病毒會攻擊手機端嗎?事件2:2018 年 11 月,全球前十大半導體矽晶片材料供貨商之一的臺灣合晶科技,旗下一家在國內的工廠全線電腦感染WannaCry勒索病毒,造成產線癱瘓,工廠全部停產!勒索病毒一再出手,半導體行業接連躺槍。在巨額損失的背後,暴露出哪些問題?半導體行業信息安全意識淡薄作為高端製造行業,半導體行業?
  • 這種病毒全球大爆發,團團帶你防範勒索病毒攻擊!
    近日,多所高校發布關於連接校園網的電腦大面積中「勒索」病毒的消息,這種病毒致使許多高校畢業生的畢業論文(設計)被鎖,支付贖金後才能解密。