勒索病毒,全世界爆發勒索病毒,學校、政府、醫院都成入侵的主要對象
國內不少高校學生反映電腦被一款叫ONION的勒索軟件病毒惡意攻擊,不但文檔被加密,還被要求花錢購買比特幣解鎖才能解密恢復文件,對個人資料造成嚴重損失。
據報道,這次病毒攻擊涉及的范圍非常廣泛,不僅是全國性的,更是世界性的。
在國內主要的攻擊對象選擇了各大高校的校園網,通過校園網的傳播,這個病毒已經成功黑進了大連海事學院、賀州學院、桂林電子科技大學、桂林航天工業學院、杭州下沙高教園區、浙傳、計量、理工大學、南昌大學、寧波大學、廣西大學等高校的網絡。目前受病毒感染的高校名單還在增加。
與此同時在歐洲、甚至世界各地,都出現了類似狀況,各學校的學生們也紛紛在網上上傳自己電腦被攻擊的圖片。
而且,據BBC報道,全英國有多達25家醫院和醫療組織遭到影響,黑客向醫院勒索價值300美元(大約2000人民幣)的比特幣贖金,表示必須在3天內交上,如果超過時限,贖金就會翻倍。
如果7天內不支付,電腦里大的數據信息將會永遠無法恢復。
目前,全球已經有6萬多臺電腦被攻擊,3萬多起勒索病毒同時爆發了,這3萬多起事件是不是互相有關聯還不確定,據悉已侵入美國、英國、中國、俄羅斯、西班牙、意大利、越南等地,其中俄羅斯、西班牙、臺灣最為嚴重。
更恐怖的是,受害名單在不斷增加,波及范圍也在擴大。
這是繼熊貓燒香事件后,又一波大型黑客攻擊事件。據悉這一次的病毒開發者為俄羅斯黑客,目前是FBI通緝黑客排名第二的黑客組織。
其實,這種勒索病毒也不是什么新型病毒了,早在幾年前就有,而且一直不斷出現。
這種病毒叫RansomWare(勒索病毒),從它的名字我們就可以知道它的目的就是為了勒索錢,這是不法分子利用NSA黑客武器庫泄漏的“永恒之藍”發起的病毒攻擊事件。“永恒之藍”會掃描開放445文件共享端口的Windows機器,無需用戶任何操作,只要開機上網,不法分子就能在電腦和服務器中植入勒索軟件、遠程控制木馬、虛擬貨幣挖礦機等惡意程序。它可以通過郵件,網頁(包括學校網站),甚至手機侵入,加密受害人電腦里的文件,只有按要求支付贖金才能幫你解密。
通常贖金都是比特幣的形式,1比特幣兌換大概是1萬2人民幣左右,而黑客也會指導受害者如何購買比特幣,因為比特幣是一種網絡虛擬貨幣,無法追蹤流動,跟騰訊公司的Q幣類似,已經可以購買現實生活當中的物品,FBI也拿這個沒轍,它就是一個穩賺的流氓病毒,所以才會如此猖狂。
以比特幣交易網的最新價格為準,目前一個比特幣的價值高達12293元,按照目前6萬臺的中毒電腦,這一次黑客的勒索金額總額完全是萬億的標準,近乎天價,簡直就是暴利!
所以學校、政府、醫院很容易就是入侵對象,因為如果太多太重要的文件打不開會影響運轉,大部分受害者會選擇在規定的時間內支付比特幣贖金以求恢復文件。
這種病毒極其讓人頭痛,因為沒有很好的解決方法,防毒軟件有時候也不太頂用。
如果中了勒索病毒,就算移除了病毒,也還是無法打開加密文件。
現在正值畢業季,已經有很多人中招了,大家趕緊小心看好自己的畢業論文,千萬別被加密了,不然,熬了無數通宵的勞動成果就要付之東流了。
不少高校也紛紛出臺了相關應對之策,總結如下:
1.請盡快為電腦安裝微軟已發布的修復“永恒之藍”攻擊的系統漏洞補丁MS17-010。
2.未中毒的電腦迅速備份,備份,備份,移動硬盤啥的隨時備份重要資料,就算被加密也有備份。
3.不要隨便點開陌生網站和陌生郵件等網上奇奇怪怪的東西。
4.如果還沒給錢,就不要給了,贖金很貴并且交了之后未必能恢復。
5.關閉電腦包括TCP和UDP協議135和445端口
6.如果還看不懂的,把網掐了。
總之,再次提醒,大家一定要小心防范,千萬千萬記得備份!還有,別瞎點!



























粵公網安備 44030402000745號