緊急通知:多所大學中勒索病毒:防範勒索病毒的緊急通知

2021-02-25 遊俠安全網

最後更新:2017年5月13日01:13:03

今晚,有這麼幾條消息:

1、據BBC,今天全球很多地方爆發一種軟體勒索病毒,只有繳納高額贖金(有的要比特幣)才能解密資料和數據,英國多家醫院中招,病人資料威脅外洩,同時俄羅斯,義大利,整個歐洲,包括中國很多高校……

2、一個多小時以前,全英國上下16家醫院遭到大範圍網絡攻擊... 醫院的內網被攻陷,電腦被鎖定,電話也不通.... 黑客索要每家醫院300比特幣(接近400萬人民幣)的贖金,否則將刪除所有資料.... 現在這 16家機構對外聯繫基本中斷,內部恢復使用紙筆進行緊急預案.. 英國國家網絡安全部門正在調查,現在攻擊仍在進行中...

3、今晚中國多所大學的教學系統、學生個人計算機被攻擊,中了勒索病毒,索要比特幣。遊俠安全網在新浪微博、QQ群、微信群等多處手機信息,發現受害者還在增加。建議大家一定要提醒客戶、相關人!

詳情:http://www.youxia.org/28911.html 持續更新中。

2017年5月12日晚,遊俠安全網得到線報:國內多所大學被黑客攻擊,校園網中了勒索病毒,黑客索要比特幣,攻擊造成了教學系統癱瘓,從新浪微博的消息來看,受損失的學校數字在增加中。

虎撲體育網(https://bbs.hupu.com/19191136.html

校園網中了比特幣勒索病毒,所有學校實驗室電腦全部中毒,老師目前沒有辦法,據說這次是全國性的,你們學校那裡怎樣?

kisssing的回覆:

我不知道算是幸運的不,師妹跟我說了這個事,一激動備份了四個重要的文件,剛上傳郵箱,電腦就GG了!

就靠四個文件畢業了!!!

PS:給在讀或者要讀研的老鐵提醒幾句,平時注意更新漏洞,備份資料,使用必要的防護軟體(一直裸奔來的,幸好宿舍垃圾電腦新裝了deepin)。希望答辯順利!!

IT之家:全國高校部分校園網受大規模病毒攻擊:傳播迅猛、勒索比特幣(http://www.ithome.com/html/it/308589.htm)

感謝IT之家網友 人民公社大隊長、潘長江、yuelen 等的投稿

IT之家5月12日消息 今天晚上,IT之家有不少小夥伴投稿稱,在今晚20點左右,國內部分高校學生反映電腦被病毒攻擊,文檔被加密。攻擊者稱需支付比特幣解鎖。

據悉,病毒是全國性的,疑似通過校園網傳播,十分迅速。目前受影響的有大連海事學院、賀州學院、桂林電子科技大學、桂林航天工業學院以及廣西等地區的大學。

(IT之家網友提供圖片)

IT之家提請各地區校園學子,請趕緊備份重要文件以免遭到勒索,特別是應屆畢業生,論文一定要備份好!

從目前的情況來看,病毒似乎還在擴散,IT之家將會持續關注。

山東大學:關於防範ONION勒索軟體病毒攻擊的緊急通知 (http://www.nc.sdu.edu.cn/info/1961/1414.htm)

校園網用戶:

近期國內多所院校(包括我校部分單位)出現ONION勒索軟體感染情況,磁碟文件會被病毒加密為.onion後綴,該勒索軟體是此前活躍的勒索軟體Wallet的一類變種,運用了高強度的加密算法難以破解,被攻擊者除了支付高額贖金外,往往沒有其他辦法解密文件,只有支付高額贖金才能解密恢復文件,對學習資料和個人數據造成嚴重損失。

根據網絡安全機構通報,這是不法分子利用NSA黑客武器庫洩漏的「永恆之藍」發起的病毒攻擊事件。

從我校被感染機器的情況來看,一是作業系統、Office軟體等沒有採用正版軟體,且漏洞、補丁更新不及時;二是不常用埠沒有封閉;三是個人網絡安全意識淡漠,沒有定期備份文檔的習慣。

在此提醒廣大校園網用戶:

1.目前微軟已發布補丁MS17-010修復了「永恆之藍」攻擊的系統漏洞,請廣大師生儘快為電腦安裝此補丁,網址為https://technet.microsoft.com/zh-cn/library/security/MS17-010;對於XP、2003等微軟已不再提供安全更新的機器,推薦使用360「NSA武器庫免疫工具」檢測系統是否存在漏洞,並關閉受到漏洞影響的埠,可以避免遭到勒索軟體等病毒的侵害。免疫工具下載地址:http://dl.360safe.com/nsa/nsatool.exe。

2.安裝正版作業系統、Office軟體等。學校信息化工作辦公室為教職工提供正版軟體,詳情請訪問信息化工作辦公室網站下載、安裝、激活,並將自動漏洞、補丁升級設置為自動安裝。

3.關閉445、135、137、138、139埠,關閉網絡共享。

4.強化網絡安全意識,「網絡安全就在身邊,要時刻提防」:不明連結不要點擊,不明文件不要下載,不明郵件不要打開……

5.儘快(今後定期)備份自己電腦中的重要文件資料到移動硬碟/U盤/網盤上。

信息化工作辦公室

2017年5月12日

颶風網絡安全微信號:勒索病毒、敲詐者病毒、wallet比特幣病毒加密數據後的應急處理

很多技術員,程式設計師員,網管,看到伺服器的數據被加密了,服務進程被停止了,文件名在一個個的神奇的改變,頓時慌了神,對於第一個發現病毒作案現場的目擊者,應該如何應對和處理這種突發的攻擊呢?
根據我們多年的數據恢復與病毒解密處理經驗,以及中國數據恢復協會廣大會員單位的交流討論,我們認為發現病毒加密數據之後應該立即做如下幾點:

1:立即斷網。

2:立即檢查病毒加密時間。(觀察文件修改時間)

規則A:立即斷電或關機。若勒索加密病毒運行加密的時間在0-2小時內,根據你的主機文件個數和數據容量多少,一般情況下1小時內病毒會加密完成,若你的文件個數和容量比較大,病毒加密時間會時間更長。

規則B:不要關機,如果你發現加密時間已經超過5小時以上,這是你就是關機也沒有用了,所以建議不要關機,這是病毒進程還在內存,對於破解病毒來說,很多密鑰可能在內存或緩存文件,關機會導致這些重要的數據丟失或改變或覆蓋,不利於後面的數據解密。

3:殺毒軟體
往往中毒的主機殺毒軟體都沒有防守住,所以它殺不掉病毒,目前據我們的統計,殺毒軟體是無法直接解密數據的,所以一般情況下,無需運行殺毒軟體(此時殺毒軟體進程多數被終止了),也無需安裝新的殺毒軟體,因為這些操作都會刪除部分感染文件,對於重要被感染的數據萬一被殺毒軟體清除,就不利於數據恢復。

4:尋找專業機構。
數據被病毒加密勒索,十萬火急,特別是wallet病毒,往往加密對象是伺服器主機,嚴重影響企業日常運行,但是我們建議是,慌亂之中不要急。堅持專業途徑解決問題。

規則A:勒索病毒惡性程度很高,採用高級的加密算法,非展業人士自己不要嘗試,以免感染別的主機擴大故障

規則B:尋求專業的數據恢復公司,尋找專業人員協助解密。

規則C:不要輕易交納贖金,這樣會助長犯罪分子的氣焰,另外黑客犯罪分子一般在國外,支付比特幣贖金後如何保障付款安全,風險極大,我們已經碰到過用戶付錢後,仍然無法解密數據的案例。

遊俠安全網(http://www.youxia.org)補充:

本周有同事給我打電話,說上周客戶伺服器中了勒索病毒的事情,被「撕票」了——給了攻擊者6個比特幣(人民幣也4萬左右了)之後就杳無音信了,關鍵:還TM沒發票啊!

百川在新浪微博搜了下「勒索病毒」,發現中勒索病毒的大學名單還在持續增加中,最新消息,請關注遊俠安全網!

另:一定記得要裝個殺毒軟體 ,再把計算機的補丁打全,來歷不明的文檔不要點!

PS:你別說,這病毒還真是全球性的……居然怕中毒的不認識英文,還自帶中文……根據作業系統判斷語言……這人性化做的……

2017年5月13日00:51:24 補充

來自新浪微博的消息,這次似乎不算是僅僅針對中國大學的攻擊,而是:全球化!中國大學可能僅僅是其中的一個受害者而已!

@英國報姐:據BBC,今天全球很多地方爆發一種軟體勒索病毒,只有繳納高額贖金(有的要比特幣)才能解密資料和數據,英國多家醫院中招,病人資料威脅外洩,同時俄羅斯,義大利,整個歐洲,包括中國很多高校。。今天都有中招。。大家注意防範吧。

@英國那些事兒:大事件,就在一個多小時以前,全英國上下16家醫院遭到大範圍網絡攻擊… 醫院的內網被攻陷,電腦被鎖定,電話也不通…. 黑客索要每家醫院300比特幣(接近400萬人民幣)的贖金,否則將刪除所有資料…. 現在這 16家機構對外聯繫基本中斷,內部恢復使用紙筆進行緊急預案….英國國家網絡安全部門正在調查,現在攻擊仍在進行中…

那麼,似乎也要給國內的醫院提個醒:一定要做好防範!如果被攻擊並被勒索,400萬,給不給?6月1日國家的網絡安全法正式實施,如果實施之後,又發生了這樣的事情,罰不罰單位?罰不罰責任人?

您可以關注遊俠安全網的微信帳號 youxia-org 獲取最新資訊,也可以點下面的「閱讀原文」察看遊俠安全網的最新更新。

本文連結 http://www.youxia.org/28911.html

相關焦點

  • 緊急通知!因勒索病毒全市交警大隊暫停辦理違法處理和車駕管業務,趕緊查看!
    緊急通知!緊急通知!  國家網絡與信息安全信息通報中心緊急通報:監測發現,在全球範圍內爆發的WannaCry 勒索病毒出現了變種:WannaCry 2.0。與之前版本的不同是,這個變種取消了Kill Switch,不能通過註冊某個域名來關閉變種勒索病毒的傳播,該變種傳播速度可能會更快。
  • 【2017第二十八期】【網警提醒】緊急!勒索病毒肆虐全球!
    據BBC等媒體報導,全球多國爆發電腦勒索病毒,目前已波及99個國家。目前,很多大學的官方微博、微信已發出了預警信息,說這段時間國內很多大學的校園網和同學的電腦都中病毒了。不少同學的畢業論文、畢業設計等重要資料已經宣告「淪陷」。部分高校已發布預警信息,提醒大家不要點開來路不明的連結,裝上殺毒軟體。
  • 網警提醒:新型勒索病毒「壞兔子」來襲!趕緊採取這些措施
    目前涉及的國家主要有俄羅斯、烏克蘭、保加利亞、土耳其和德國,被入侵的網站包括俄羅斯的國際文傳電訊社、烏克蘭基輔的地鐵系統、烏克蘭敖德薩的國際機場以及烏克蘭的基礎設施部等多家大型機構。截至目前,尚未發現國內批量性的感染,但相關防範工作需提前做好!
  • [原創]勒索病毒「想哭」來了 我們笑到了最後 ——向陽區人民檢察院抗擊「勒索」紀實
    全國檢察專線網由於是涉密網,缺乏基於態勢感知等有效監測手段,整體受感染和危害的情況不明,雖然專線網與該計算機病毒爆發的網際網路是物理隔離的,但可以肯定地是檢察機關專線網也未能倖免。「WannaCry」勒索病毒肆掠全球,造成的損失巨大,影響力前所未有。看到病毒製造者囂張的勒索宣言,我們必須有所作為!
  • 【重大】新Petya勒索病毒席捲全球,詳解感染流程!
    北京時間6月27日晚,烏克蘭、俄羅斯、印度、西班牙、法國、英國以及歐洲多國正在遭遇Petya勒索病毒襲擊,政府、銀行、電力系統、通訊系統
  • 無須緊張,Bad Rabbit(壞兔子)勒索病毒傳播能力有限
    這兩天,許多媒體轉發了歐洲被壞兔子Bad Rabbit勒索病毒攻擊的新聞。
  • 緊急提醒→新勒索病毒來了!別點這個按鈕,否則...
    新一輪勒索病毒來襲多國已中招病毒通過偽造的
  • 最奇葩勒索病毒來了,中了它媽媽終於讓我玩吃雞遊戲了!
    作為吃雞代表,《絕地求生》不只是各大廠商和媒體追捧的熱點,也有一些不法分子搭上這輛順風車,以「吃雞」的名義傳播勒索病毒,非法牟利。不過,近日爆發的Magniber勒索病毒意圖竟不在勒索,其目的讓人有點摸不著頭腦,目前360安全衛士已獨家支持解密。
  • 微信遭「病毒綁架」,兩萬多用戶被攻擊勒索,網友:還是支付寶好
    微信遭「病毒綁架」,兩萬多用戶被攻擊勒索,網友:還是支付寶好說起目前國內的支付軟體,很多人都是使用支付寶和微信。
  • 瑞星:Petya勒索病毒全球爆發 目前已影響到中國
    2017年6月28日,在「永恆之藍」勒索病毒陰霾還未完全消散時,一個名為「Petya(中文音譯彼佳)」的最新勒索病毒再度肆虐全球。
  • 新的勒索病毒來了!千萬別點這裡,否則就要支付……
    據@新華國際報導,新一輪勒索病毒來襲,多國已中招!俄羅斯、烏克蘭等國24日遭到新一輪勒索病毒攻擊。烏克蘭敖德薩機場、首都基輔的地鐵支付系統及俄羅斯三家媒體中招,德國、土耳其、日本等國隨後也發現此病毒。新勒索病毒名為「壞兔子」,採用加密系統防止網絡安全專家破解惡意代碼,與6月底爆發的「NotPetya」病毒有相似的傳播方式。據中新網報導,金山毒霸安全實驗室分析發現,壞兔子病毒傳播者首先偽造一個Adobe Flash Player有安全更新的假消息,用來欺騙目標用戶下載安裝。
  • 緊急預警!新勒索病毒爆發!千萬別點這個按鈕,多國已中招!速按指引防範
    新一輪勒索病毒來襲,多國已中招。病毒通過偽造的Adobe Flash Player更新假消息來傳播。
  • 【急轉】新型"勒索病毒"再襲!多國遭網絡攻擊!ATM機都不放過...
    有報導稱,這種新病毒的威力足以和5月份席捲全球的勒索病毒相提並論。 在這次病毒攻擊中,烏克蘭首當其衝,受到的攻擊最為嚴重, 甚至,烏克蘭的ATM機也被拖下了水。據報導,烏克蘭部分政府機構和多家重要企業的電腦當天都遭到了病毒攻擊,導致電腦死機和網絡癱瘓,使得這些機構無法正常工作,多家國有和私人銀行被迫提前關門。
  • 臺灣網友電腦太爛還在用XP 勒索病毒被強制退出
    這幾天,比特幣勒索病毒wannacry正鬧得沸沸揚揚,各種段子吐槽也層出不窮。有網友吐槽自己的電腦配置太低,病毒來了也會帶不動,只能強制退出。而且殺毒軟體還有要擋一下的意思」這位朋友說,自己電腦中C盤、D盤的文件都活了下來,沒有被黑客綁架。不過也沒關係啦,就算文件都被鎖了,哭哭窮說不定黑客還會算你便宜點啊!
  • 最奇葩勒索病毒來了,玩一小時吃雞才能解鎖!
    作為吃雞代表,《絕地求生》不只是各大廠商和媒體追捧的熱點,也有一些不法分子搭上這輛順風車,以「吃雞」的名義傳播勒索病毒,非法牟利。不過,近日爆發的Magniber勒索病毒意圖竟不在勒索,其目的讓人有點摸不著頭腦,目前360安全衛士已獨家支持解密。
  • 別再低估臺灣了,勒索病毒黑客已被臺灣網友打敗了!
    」的勒索病毒。有趣的是,不幸「中槍」的臺灣網民向黑客發郵哭窮,黑客表示:「我們似乎高估你們的收入了」,然後幫他免費解鎖了……14日,社交媒體facebook群組「爆料公社」稱,臺灣網友陳子聰日前中了被名為「ThunderCrypt」的勒索病毒,他特地發郵件向黑客訴苦,表示「我月收入只有400美元,你們真的要這樣對我嗎?
  • 網曝新型勒索病毒:想解鎖,先發10張果照!
    今年勒索病毒橫行,像WannaCry、Petya等惡意軟體在全球各地都掀起了恐慌,許多用戶都被勒索了財物。
  • 遭國際勒索病毒入侵,中芯國際也慌了!
    據臺灣中時電子報報導,8月3日晚間接近午夜時分,臺積電位於臺灣新竹科學園區的12英寸晶圓廠和營運總部,突然傳出電腦遭病毒入侵且生產線全數停擺的消息。幾個小時之內,臺積電位於臺中科學園區的Fab 15廠,以及臺南科學園區的Fab 14廠也陸續傳出同樣消息,這代表臺積電在臺灣北、中、南三處重要生產基地,同步因為病毒入侵而導致生產線停擺。隨後,臺積電也對外證實此事。
  • 緊急通知!中國進口商品被曝攜帶病毒!Coles、Woolworths均有銷售!!
    緊急通知!
  • 美公司說「勒索病毒是中國南方人編寫的」,理由讓中國人看了想樂!
    新報稱,美國一家情報公司稱,侵襲了世界各地多達30萬臺計算機的「想哭」勒索病毒很可能是由來自中國南方、香港、臺灣或新加坡的黑客編寫的。據新加坡《海峽時報》網站5月29日報導,5月早些時候發生的這些攻擊給全球計算機網絡造成嚴重破壞,多達150個國家受到侵襲,政府和一些行業受到幹擾。