您當前的位置:首頁 > 娛樂

勒索病毒簡介

作者:由 兔兔 發表于 娛樂時間:2022-10-14

勒索病毒簡介

陝西博源資料科技有限公司周分享

從2017年5月12日晚20點左右開始,國內部分高校學生反映電腦被病毒攻擊,電腦內的文件全部被加密。攻擊者稱需支付最多3個比特幣才能解鎖。

中毒的同學電腦上所有的word,excel,PDF,圖片,影片等各類有用的檔案會全部被加密。而目前眾多高校學生正在忙著論文,一旦被加密即使支付也不一定能夠獲得解密金鑰。

這次病毒攻擊是全球性的,在國內疑似主要透過高校校園網傳播,目前正在以很快的速度擴張。而據BBC,英國每日郵報等國外媒體報道,英國至少19家醫院及私人診所也在同時遭到幾乎相同的攻擊。

駭客給這些大客戶的要價更貴,每家300比特幣,到週五前不繳納贖金就將所有檔案刪除。據稱其中的至少十家已經把贖金交給了駭客指定的途徑。

據360安全中心分析,此次校園網勒索病毒是由NSA洩漏的“永恆之藍”駭客武器傳播的。“永恆之藍”可遠端攻擊Windows的445埠(檔案共享),如果系統沒有安裝今年3月的微軟補丁,無需使用者任何操作,只要開機上網,“永恆之藍”就能在電腦裡執行任意程式碼,植入勒索病毒等惡意程式。

由於國內曾多次出現利用445埠傳播的蠕蟲病毒,部分運營商對個人使用者封掉了445埠。但是教育網並無此限制,存在大量暴露著445埠的機器,因此成為不法分子使用NSA駭客武器攻擊的重災區。正值高校畢業季,勒索病毒已造成一些應屆畢業生的論文被加密篡改,直接影響到畢業答辯。

目前,“永恆之藍”傳播的勒索病毒以ONION和WNCRY兩個家族為主,受害機器的磁碟檔案會被篡改為相應的字尾,圖片、文件、影片、壓縮包等各類資料都無法正常開啟,只有支付贖金才能解密恢復。這兩類勒索病毒,勒索金額分別是5個比特幣和300美元,摺合人民幣分別為5萬多元和2000多元。

360針對校園網勒索病毒事件的監測資料顯示,國內首先出現的是ONION病毒,平均每小時攻擊約200次,夜間高峰期達到每小時1000多次;WNCRY勒索病毒則是5月12日下午新出現的全球性攻擊,並在中國的校園網迅速擴散,夜間高峰期每小時攻擊約4000次。

安全專家發現,ONION勒索病毒還會與挖礦機(運算生成虛擬貨幣)、遠控木馬組團傳播,形成一個集合挖礦、遠控、勒索多種惡意行為的木馬病毒“大禮包”,專門選擇高效能伺服器挖礦牟利,對普通電腦則會加密檔案敲詐錢財,最大化地壓榨受害機器的經濟價值。

針對NSA駭客武器利用的Windows系統漏洞,微軟在今年3月已釋出補丁修復。此前360安全中心也已推出“NSA武器庫免疫工具”(下載連線:

http://

dl。360safe。com/nsa/nsat

ool。exe

),能夠一鍵檢測修復NSA駭客武器攻擊的漏洞;對XP、2003等已經停止更新的系統,免疫工具可以關閉漏洞利用的埠,防止電腦被NSA駭客武器植入勒索病毒等惡意程式。

備註:內容均來自網路,陝西博源資料科技有限公司整理

標簽: 勒索  病毒  駭客  NSA  攻擊