緊急告知:比特幣勒索病毒席捲全球,做好預防準備
文章推薦指數: 80 %
早晨醒來發現,大家在瘋傳一件事情:比特幣勒索病毒席捲國內多所高校。
前往了解發現,不只是國內高校,這次的病毒是全球範圍性的。
接下來了解一下:

什麼是比特幣勒索病毒?
除了國內高校,其他哪些地方遭遇攻擊?
面對勒索病毒我們應該怎麼採取什麼措施防範?
5月12日,全球突發比特幣病毒瘋狂襲擊公共和商業系統事件!英國、義大利、俄羅斯等全球74個國家近6萬台電腦遭比特幣勒索病毒攻擊;網傳策劃者是一名俄羅斯黑客,在FBI通緝的十大黑客名單中排名第二,利用美國NSA黑客武器攻擊windows漏洞。
英國各地超過40家醫院遭到大範圍網絡黑客攻擊,國家醫療服務系統(NHS)陷入一片混亂。
中國多個高校校園網也集體淪陷。
全球有接近74個國家受到嚴重攻擊!
為什麼國內的大部分校園網用戶中招呢?因為早前已經有利用445埠的大範圍病毒攻擊,大部分網絡運營商都選擇禁止該埠來防止病毒感染,而大學所使用的教育網不在此列,而且伺服器安全維護工作落後,導致此次大量學生感染勒索病毒。
據英國鏡報等報導,目前英國有超過40家醫院電腦受到大規模攻擊後淪陷。
受到攻擊的電腦顯示,黑客索要每台電腦300美元的贖金(以英國醫院為例,如果每家醫院有1000台電腦計算,相當於醫院需要支付近300萬人民幣贖金)。
如果用戶不支付價值300美元的比特幣,電腦里的全部資料將於7日內被刪除。
同時黑客還警告,金額會在3日後翻倍。

「勒索病毒」到底是什麼?
所謂「勒索病毒軟體」,是黑客用來攻擊用戶計算機,對計算機內部的信息、資源進行加密,並以解密為交換條件對用戶進行錢財勒索的惡意軟體。
它收取的贖金一般以「比特幣」支付,目的在於隱蔽黑客身份。
據了解,按照「匯率」,1比特幣約等於582美元。

根據美國政府的統計,在美國國內,單單2016年,「勒索軟體」攻擊發生的頻率就激增了300%,幾乎每天都有4000件此類勒索案件發生,其危害程度絕對不容忽視。
如今,「勒索軟體」更將魔爪伸向移動設備,包括手機。
它的陰影籠罩著人們普通生活、工作涉及到的一切。
勒索病毒軟體主要通過大量垃圾郵件及被入侵的網站快速散播。
受害者往往是在打開垃圾電郵的附件時,或使用被入侵的網站和網上廣告載入漏洞攻擊包而受到感染的。
目前已知的垃圾電郵標題包括:
ATTN: Invoice J-[RANDOM NUMBERS]
Your booking [RANDOM NUMBERS] is confirmed
Payment ACCEPTED [RANDOM NUMBERS]
FW: Invoice 2016-M#[RANDOM NUMBER]
ONION勒索軟體病毒攻擊的絕大多數是使用校園網的學生,但不僅僅是學生,磁碟文件會被病毒加密為.onion後綴,中毒後被要求支付贖金才能解密恢復文件,對個人資料造成嚴重損失。
這是不法分子利用NSA黑客武器庫泄漏的「永恆之藍」發起的病毒攻擊事件。
「永恆之藍」會掃描開放445文件共享埠的Windows機器,無需用戶任何操作,只要開機上網,不法分子就能在電腦和伺服器中植入勒索軟體、遠程控制木馬、虛擬貨幣挖礦機等惡意程序。
由於以前國內多次爆發利用445埠傳播的蠕蟲,運營商對個人用戶已封掉445埠,但是教育網並沒有此限制,仍然存在大量暴露445埠的機器。
據有關機構統計,目前國內平均每天有5000多台機器遭到NSA「永恆之藍」黑客武器的遠程攻擊,教育網是受攻擊的重災區。

目前微軟已發布補丁MS17-010修復了「永恆之藍」攻擊的系統漏洞,請儘快為電腦安裝此補丁;對於XP、2003等微軟已不再提供安全更新的機器,推薦使用「NSA武器庫免疫工具」檢測系統是否存在漏洞,並關閉受到漏洞影響的埠,可以避免遭到勒索軟體等病毒的侵害。
面對此次病毒襲擊,我們能夠做些什麼呢?
如何防範該病毒?
1.確保你的電腦網線已經被移除和禁用WIFI功能再開機,如果開機發現已經感染病毒,請不要再插上U盤等外置存儲設備,以免二次感染
2.使用正常電腦下載微軟3月14日提供的MS17-010補丁(點進對應系統版本進行下載),如果你信得過奇虎360,也可以安裝已經有相關防範工具的360安全衛士
3.收到不明來歷的郵件或者信息時謹慎打開,確認後訪問。
如果不幸中毒,微博網友「黑客凱文」教述了五種暫時應對的方法:
1、不要給錢。
贖金很貴並且交了之後未必能恢復。
2、未中毒的電腦迅速多次備份數據。
已中毒的,重裝系統前把硬碟低格,然後安作業系統。
3、安裝反勒索防護工具,但僅在病毒侵入前有作用,但對已經中病毒的電腦無能為力,還是要做好重要文檔備份工作。
4、關閉電腦包括TCP和UDP協議135和445埠
5、還看不懂的,把網掐了。
本文內容整理來自鳳凰歐洲等媒體號
版權歸原作者所有
突發:NSA黑客武器庫泄漏致使一種「比特幣病毒」蔓延全球!
昨晚,國內部分高校學生反映電腦被病毒攻擊,文檔被加密,需支付比特幣解鎖。該「病毒」在全世界均有出現,國內多家高校發布緊急通知提醒師生注意。
勒索病毒肆虐高校背後:教育網未設防,學生打遊戲關防火牆
近日,全球近百個國家和地區都有電腦系統遭受一個名為WannaCry的病毒攻擊,被攻擊者被要求支付比特幣才能解鎖。5月12日,安全軟體製造商Avast表示,這一病毒已經在99個國家觀察到超過570...
為何這次勒索病毒肆虐全球?打遊戲的同學們要背鍋……
近日,全球近百個國家和地區都有電腦系統遭受一個名為WannaCry的病毒攻擊,被攻擊者被要求支付比特幣才能解鎖。5月12日,安全軟體製造商Avast表示,這一病毒已經在99個國家觀察到超過570...
高校為何成勒索病毒重災區?微軟為什麼今天緊急發布XP補丁?
日前,國內多所大學學生反饋稱電腦遭遇敲詐軟體攻擊,攻擊者以中文彈窗的形式要求電腦所有者支付價值不菲比特幣解鎖。這種病毒在國內一些高校的教育網、校園網已經造成了影響,致使許多實驗室數據和畢業設計被...
突發!勒索病毒席捲國內高校!(內附抵抗病毒攻略)
據英國媒體報導,近日英國國家醫療服務體系遭遇了大規模網絡攻擊,多家公立醫院的電腦系統幾乎同時癱瘓。黑客們發送的消息說,醫院的電腦已經被控制,必須繳納贖金才能阻止所有的文件被刪除。網絡上流傳的一條...