财新传媒

勒索病毒席卷全球 中国多所高校中招

2017年05月13日 12:47 来源于 财新网
可以听文章啦!
勒索病毒在第二阶段使用了黑客盗取自美国国家安全局(NSA)的网络武器“永恒之蓝”(Eternal Blue)。该网络武器主要感染的是微软Windows服务器的一个漏洞
5月12日,一个名为WannaCry的勒索病毒席卷全球,受害者包括英国国民保健制度服务系统(NHS),电信巨头西班牙电信(Telefónica),美国联邦快递(FedEx),以及俄罗斯内政部。目前该病毒已经感染近100个国家。视觉中国

  【财新网】(记者 周泰来 吴美微)5月12日,一个名为WannaCry的勒索病毒席卷全球,受害者包括英国国民保健制度服务系统(NHS),电信巨头西班牙电信(Telefónica),美国联邦快递(FedEx),以及俄罗斯内政部。目前该病毒已经感染近100个国家。

  安全专家称,攻击开始的第一阶段采用简单的钓鱼邮件,第二阶段勒索软件在受害者的系统里快速传播,第三阶段勒索软件加密受害者的计算机系统,使其无法接触到核心数据。

  据《纽约时报》和《金融时报》等多家媒体报道,该软件在第二阶段确系使用了黑客盗取自美国国家安全局(NSA)的网络武器“永恒之蓝”(Eternal Blue)。该网络武器主要感染的是微软Windows服务器的一个漏洞。

  《纽约时报》称,该勒索软件将英国众多医院的计算机系统锁定,要求医院在支付赎金之后才能重新使用计算机系统,同时威胁如果不支付赎金的话,系统内重要数据将会被清除。

  据网络安全公司Avast在5月12日的通报,WanaCry已经在99个国家有超过75000个感染案例。Avast称,该勒索软件目标主要是俄罗斯,乌克兰,和台湾。Avast在二月份观察到了WanaCry的第一个版本,现在该勒索软件已经有从保加利亚语到越南语28种不同的语言的版本。周五上午8点,Avast注意到这种勒索软件的活动有所增加,从上午10点开始,这种病毒爆发并大规模蔓延。

  据中山大学网络与信息技术中心的一份通知,5月12日,中国高等教育学会教育信息化分会网络信息安全工作组接到多所高校报告,反映大量学校电脑感染勒索病毒,重要文件被加密,攻击者称需支付比特币才能解锁。根据网络安全机构通报,这是不法分子利用NSA黑客武器库泄露的“永恒之蓝”发起的病毒攻击事件。

  据360安全卫士通报,360安全中心分析,“永恒之蓝”可远程攻击Windows的445端口(文件共享),如果系统没有安装今年3月的微软补丁,无需用户任何操作,只要开机上网,“永恒之蓝”就能在电脑里执行任意代码,植入勒索病毒等勒索程序。

  由于国内曾多次出现利用445端口传播的蠕虫病毒,部分运营商对个人用户封掉了445端口。但是教育网并无此限制,存在大量暴露着445端口的机器,因此成为不法分子使用NSA黑客武器攻击的重灾区。

  目前,“永恒之蓝”传播的勒索病毒以ONION和WNCRY两个家族为主,受害机器的磁盘文件会被篡改为相应的后缀,图片、文档、视频、压缩包等各类资料都无法正常打开,只有支付赎金才能解密恢复。这两类勒索病毒,勒索金额分别是5个比特币和300美元,折合人民币分别为5万多元和2000多元。

  360针对校园网勒索病毒事件的监测数据显示,国内首先出现的是ONION病毒,平均每小时攻击约200次,夜间高峰期达到每小时1000多次;WNCRY勒索病毒则是5月12日下午新出现的全球性攻击,并在中国的校园网迅速扩散,夜间高峰期每小时攻击约4000次。

责任编辑:于达维 | 版面编辑:王永
文章很值,赞赏激励一下
赞 赏
首席赞赏官虚位以待
赞赏是一种态度
  • 1
  • 3
  • 6
  • 12
  • 50
  • 108
其他金额
金额(元):
赞 赏
财新传媒版权所有。
如需刊登转载请点击右侧按钮,提交相关信息。经确认即可刊登转载。
推广

财新微信

2017年05月25日    20:48
【广东甘化:终止并购智同生物】因宏观市场环境、行业政策等客观情况发生了较大变化,且交易各方未能对如何调整重大资产重组方案各方未达成一致意见。公司决定终止本次重组事项并申请向撤回相关申请文件。公司2016年11月公告,拟6.73亿元收购智同生物51%股权,并向拟公司实控人之子胡煜非公开发行股票募集配资1亿元;标的公司从事生物化学药品的研发、生产和销售。
2017年05月25日    20:43
【交通部:2020年高铁将覆盖中国80%以上百万人口城市】5月25日,交通运输部部长李小鹏在当天举行的“2017中国民航发展论坛”上表示,“十三五”期间中国交通运输投资规模将达15万亿元人民币,到2020年,高铁将覆盖中国80%以上的百万人口城市。铁路、高速公路和民航运输机场将基本覆盖常住人口20万以上的城市。
2017年05月25日    20:33
【荣盛发展:拟合计170亿元投建云台古镇及周边项目】公司控股子公司荣盛康旅投资有限公司近日与河南修武县政府签订合作协议,拟合作将云台古镇项目打造成为国家的4A级旅游景区。康旅投资拟投150亿元,建设云台古镇项目、修武县特色商业区整体开发项目(面积2970亩)等;另拟投资20亿元以上,建设修武县文化旅游综合服务项目“云台古镇”,建设用地面积约920亩,计划建设周期三年。
2017年05月25日    20:18
据Bitstamp平台报价显示,比特币涨破2700美元,日内涨约12%。
2017年05月25日    20:16
【美菱电器:控股股东四川长虹拟增持公司不超1%股份】公司控股股东四川长虹及其一致行动人,拟6个月内增持公司不超1%股份。截至目前,四川长虹及其一致行动人合计持有公司25.03%股份。
2017年05月25日    20:14
【时尚集团合作开发穿搭类手游 未来试水电商新业务】5月25日,时尚集团、中影游娱乐科技有限公司宣布合作开发一款穿搭类手游,目标人群为女性游戏玩家。时尚集团认为,相较图文、视频等传统渠道,游戏具有更好的互动性,未来可在此款穿搭类手游项目的基础上,孵化出电商平台等新业务, 实现“产品即内容,广告即内容”。(记者 石睿)
2017年05月25日    19:57
【离岸人民币涨破6.85关口,创两个月新高】离岸人民币兑美元涨至6.8496元,日内涨约250个点。在岸人民币兑美元也涨约230点,现报6.868元。
2017年05月25日    19:23
【SWIFT:人民币退居全球第七大支付货币】环球同业银行金融电讯协会(SWFIT)5月25日发布最新报告显示,4月人民币在国际支付中的使用占比下滑至1.6%,排名降至第七,被瑞士法郎超越。(记者 彭骎骎)
2017年05月25日    19:21
【吴江银行行长谢铁军辞任】江苏吴江农村商业银行公告称,谢铁军由于工作调动原因,辞去公司董事、行长职务,同时一并辞去公司控股子公司江苏靖江润丰村镇银行股份有限公司董事长职务。
2017年05月25日    19:19
【*ST智慧收上交所问询函:巨亏“视吧”业务是否持续开展】*ST智慧收到上交所问询函称,新增“视吧”视频直播业务是造成公司本年度亏损的主要原因,要求公司补充披露公司“视吧”视频直播业务在2016年大幅亏损的情况下,2017年一季度相关支出仍持续增加的原因,结合公司未来规划,说明公司该项业务是否有持续开展的计划和能力。充分披露有关视频直播行业的发展和竞争格局、公司发展战略、公司经营计划、面临的主要风险因素等方面重大信息,并充分提示相关风险。