问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

国内高校为何成勒索病毒攻击的"重灾区"?

发布网友 发布时间:2022-04-21 16:10

我来回答

3个回答

热心网友 时间:2022-06-09 15:12

日前,全球近百个国家和地区都有电脑系统遭受一个名为WannaCry的病毒攻击,被攻击者被要求支付比特币才能解锁。据悉,目前已经在99个国家观察到超过57000个感染例子。






据社交媒体上用户贴出的照片显示,该勒索软件在锁定电脑后,索要价值300美元的比特币,并显示有“哎哟,你的文件被加密了!”(Ooops, your files have been encrypted!)字样等的对话框。





据了解,这是最近几年极为流行的、依靠强加密算法进行勒索的攻击手段。

与之前的攻击不同的是,此次勒索病毒结合了蠕虫的方式进行传播,传播方式采用了前不久美国*局(NSA)被泄漏出来的MS17-010漏洞,因此无需受害者下载、查看或打开任何文件即可发动攻击。





国内多个高校电脑遭遇病毒入侵

中国国家互联网应急中心还表示,勒索软件的攻击涉及到国内用户(已收到多起高校案例报告),已经构成较为严重的攻击威胁。

从5月12日晚间起,中国多个高校的师生陆续发现自己电脑中的文件和程序无法打开,而是弹出对话框要求支付比特币等赎金后才能恢复。

目前,山东大学、南昌大学、广西师范大学、东北财经大学、电子科技大学中山学院在内十几家高校发布遭受病毒攻击的通知,提醒师生注意防范。


部分高校通知称,近期国内多所院校出现ONION勒索软件感染情况,磁盘文件会被病毒加密为.onion后缀,只有支付高额赎金才能解密恢复文件,对学习资料和个人数据造成严重损失。根据网络安全机构通报,这是不法分子利用NSA黑客武器库泄漏的“永恒之蓝”发起的病毒攻击事件。






国内外被攻击的电脑中的是同一病毒

在NSA泄漏的文件中,WannaCry传播方式的漏洞利用代码被称为“EternalBlue”,所以也有的媒体报道称此次攻击为“永恒之蓝”。

不过,这次WanaCry2.0系列攻击,实际上是一次蠕虫攻击,威力等同于当年的conficker。该蠕虫一旦攻击进入能连接公网的用户机器,就会利用内置了EnternalBlue的攻击代码,自动在内网里寻找开启了445端口的机器进行渗透。

中国国家互联网应急中心称,当用户主机系统被该勒索软件入侵后,用户主机上的重要数据文件,如:照片、图片、文档、压缩包、音频、视频、可执行程序等多种类型的文件,都被恶意加密且后缀名统一修改为 “.WNCRY”。





国内高校为何此次成病毒攻击“重灾区”?

据悉,各大高校通常接入的网络是为教育、科研和国际学术交流服务的教育科研网,此骨干网出于学术目的,大多没有对445端口做防范处理,这是导致这次高校成为重灾区的原因之一。

此外,如果用户电脑开启防火墙,也会阻止电脑接收445端口的数据。但中国高校内,一些同学为了打局域网游戏,有时需要关闭防火墙,也是此次事件在中国高校内大肆传播的另一原因。


不过,相关网络运营商在骨干网ISP策略中习惯性禁止445端口的数据传输,防止蠕虫等病毒传播的策略,发挥了重要的作用。在本次漏洞事件中,间接地降低了本次漏洞所带来的风险。




电脑若中了勒索病毒怎么办?

根据中国国家信息安全漏洞共享平台(CNVD)秘书处普查的结果,互联网上共有900余万台主机IP暴露445端口(端口开放),而中国*地区主机IP有300余万台。

据外媒报道,一名网络安全研究员声称他找到方法能停止这个病毒扩散,但警告这只是暂时性质的。

中国国家互联网应急中心表示,目前,安全业界暂未能有效破除该勒索软的恶意加密行为,用户主机一旦被勒索软件渗透,只能通过重装操作系统的方式来解除勒索行为,但用户重要数据文件不能直接恢复。

此病毒与以往的勒索攻击事件一样,采用了高强度的加密算法,因此在事后想要恢复文件是很难的,重点还是在于事前的预防。







及时更新
Windows已发布的安全补丁。

在3月MS17-010漏洞刚被爆出的时候,微软已经针对Win7、Win10等系统在内提供了安全更新;此次事件爆发后,微软也迅速对此前尚未提供官方支持的Windows
XP等系统发布了特别补丁。

最好是在电脑上安装安全类软件,并保持实时监控功能开启,可以拦截木马病毒的入侵。

Windows 7系统用户可打开控制面板点击防火墙-高级设置-入站规则-新建规则-勾中“端口”-点击“协议与端口”,勾选“特定本地端口”,填写445后点击下一步,继续点击“阻止链接”,一直下一步,并给规则命名,可完成关闭445端口。






关闭445等端口(其他关联端口如:
135、137、139)的外部网络访问权限,在服务器上关闭不必要的上述服务端口;

加强对445等端口(其他关联端口如:
135、137、139)的内部网络区域访问审计,及时发现非授权行为或潜在的攻击行为;

由于微软对部分操作系统停止安全更新,建议对Window
XP和Windows server 2003主机进行排查(MS17-010更新已不支持),使用替代操作系统;做好信息系统业务和个人数据的备份。




热心网友 时间:2022-06-09 15:12

高校普遍用的是校园网,校园网没有关闭445共享端口,其它个人用户运营商都把这个端口给封闭了,所以此次病毒对个人用户影响不大

热心网友 时间:2022-06-09 15:13

可能是防护不够吧。我用的是腾讯电脑管家,管家云库,云安全检测中心,拥有全球最大的恶意网站数据库。云智能预警系统,在木马活动早期侦测并阻断木马的破坏行为,通过云查杀技术秒杀最新流行木马。精确打击病毒,瞬时查杀风险。
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
说课包括哪些方面 说课内容包括()。 如何在手机百度上删除对话记录? 结核病是什么样的疾病? 曹丕17岁得了肺痨,明知自己命不长久,还要强争王位,是不是很自私呢?_百... 古代小说常出现的病名 急求一篇"生活小窍门"(500字)的作文 至今最有什么小妙招 健康的戒烟方法 笔记本电池锁死是什么原因引起的? 为什么说做好数据备份是IT时代永恒的生存智慧? 企业安装加密软件的重要性? 404 Not Found 中了敲诈者病毒 被加密的文件现在有没有什么办法恢复 勒索者病毒 怎么查杀 勒索病毒是什么? 中了勒索者病毒,有很多重要文档和图片都被加密, wannacry勒索病毒通过什么传播 勒索病毒是由rsa和什么加密 要是中了wannacry的话要怎么办 什么是“WannaCry蠕虫”? 苹果手机备忘录剪切了怎么恢复 上海哪里有卖皇马的正品球衣 。最好是南京路那一块的 重庆有哪家阿迪达斯专卖店卖皇家马德里的球衣没(正品) 耐克和阿迪牌子的曼联,皇马,切尔西等正版的豪门球衣在哪里买 皇家马德里杭州专卖店 皇马中国官方购物网在哪里? 皇马的正版球衣哪里有卖的? 哪能买到皇马劳尔真球衣 卡卡的正品皇家马德里球衣那里可以买?? 勒索病毒勒索了多少钱 sfch是什么币 葡萄都有哪些病虫害?要如何进行防治? 葡萄病害有哪些? 葡萄霜霉病怎么治? 大棚葡萄常见病害,农药防治方法有哪些? 温室种植葡萄经常遇的病害都有哪些?该如何预防? 葡萄树的主要虫害有哪些,怎样防治呢? 葡萄都有哪些病害? 苹果手机备忘录的字不小心都弄没了 变成黏贴的内容 这是不能恢复了吗? 保险公司理赔有时间限制吗? 大病医保有时间限制吗,最长几年 中国人寿的大病理赔是每年报销一次还是终身报销一次? 新农合大病二次报销有时间限制吗? 重大疾病保险理赔一般需要多少时间? 重疾险理赔有效期多久,你知道吗 重大疾病保险理赔期限 重大疾病保险的期限是多久 MAC系统的优缺点 MAC的电脑有什么优缺点?