5月12日,英國(guó)、意大利、俄羅斯等多個(gè)國(guó)家爆發(fā)勒索病毒攻擊,國(guó)內(nèi)校園網(wǎng)也出現(xiàn)大面積感染。
這并不是勒索病毒首次發(fā)威。近幾年來(lái),勒索病毒已經(jīng)多次出現(xiàn)爆發(fā)的情況。黑客利用Windows漏洞傳播病毒后,感染病毒的計(jì)算機(jī)會(huì)將用戶(hù)的文件加密,只有支付贖金后,黑客才會(huì)給用戶(hù)解密密碼恢復(fù)文件。
據(jù)360安全中心分析,此次校園網(wǎng)勒索病毒是由NSA泄漏的“永恒之藍(lán)”黑客武器傳播的。“永恒之藍(lán)”可遠(yuǎn)程攻擊Windows的445端口(文件共享),如果系統(tǒng)沒(méi)有安裝今年3月的微軟補(bǔ)丁,無(wú)需用戶(hù)任何操作,只要開(kāi)機(jī)上網(wǎng),“永恒之藍(lán)”就能在電腦里執(zhí)行任意代碼,植入勒索病毒等惡意程序。
由于國(guó)內(nèi)曾多次出現(xiàn)利用445端口傳播的蠕蟲(chóng)病毒,部分運(yùn)營(yíng)商對(duì)個(gè)人用戶(hù)封掉了445端口。但是教育網(wǎng)并無(wú)此限制,存在大量暴露著445端口的機(jī)器,因此成為不法分子使用NSA黑客武器攻擊的重災(zāi)區(qū)。正值高校畢業(yè)季,勒索病毒可能會(huì)造成一些應(yīng)屆畢業(yè)生的論文被加密篡改,直接影響到畢業(yè)答辯。國(guó)內(nèi)首先出現(xiàn)的是ONION病毒,平均每小時(shí)攻擊約200次,夜間高峰期達(dá)到每小時(shí)1000多次;WNCRY勒索病毒則是5月12日下午新出現(xiàn)的全球性攻擊,并在中國(guó)的校園網(wǎng)迅速擴(kuò)散,夜間高峰期每小時(shí)攻擊約4000次。
這兩類(lèi)勒索病毒,勒索金額分別是5個(gè)比特幣和300美元,折合人民幣分別為5萬(wàn)多元和2000多元。
針對(duì)各類(lèi)勒索病毒,此前各大國(guó)內(nèi)外安全廠商相繼都推出了相應(yīng)的安全工具,使用這類(lèi)工具,用戶(hù)可以將被病毒加密的文件安全恢復(fù)。預(yù)計(jì)不久,相關(guān)安全廠商也會(huì)推出針對(duì)本次兩種勒索病毒的解密工具。
據(jù)了解,為了預(yù)防感染這兩種勒索病毒,用戶(hù)可以運(yùn)行Windows升級(jí)工具,打好今年3月份微軟推出的修復(fù)補(bǔ)丁。也可以使用安全廠商推出的相關(guān)NSA武器庫(kù)免疫工具進(jìn)行防御。對(duì)于XP、2003等已經(jīng)停止更新的系統(tǒng),這類(lèi)免疫工具也可以關(guān)閉漏洞利用的端口,防止電腦被NSA黑客武器植入勒索病毒等惡意程序。