财新传媒

勒索病毒席卷全球 中国多所高校中招

2017年05月13日 12:47 来源于 财新网
可以听文章啦!
勒索病毒在第二阶段使用了黑客盗取自美国国家安全局(NSA)的网络武器“永恒之蓝”(Eternal Blue)。该网络武器主要感染的是微软Windows服务器的一个漏洞
5月12日,一个名为WannaCry的勒索病毒席卷全球,受害者包括英国国民保健制度服务系统(NHS),电信巨头西班牙电信(Telefónica),美国联邦快递(FedEx),以及俄罗斯内政部。目前该病毒已经感染近100个国家。视觉中国

  【财新网】(记者 周泰来 吴美微)5月12日,一个名为WannaCry的勒索病毒席卷全球,受害者包括英国国民保健制度服务系统(NHS),电信巨头西班牙电信(Telefónica),美国联邦快递(FedEx),以及俄罗斯内政部。目前该病毒已经感染近100个国家。

  安全专家称,攻击开始的第一阶段采用简单的钓鱼邮件,第二阶段勒索软件在受害者的系统里快速传播,第三阶段勒索软件加密受害者的计算机系统,使其无法接触到核心数据。

  据《纽约时报》和《金融时报》等多家媒体报道,该软件在第二阶段确系使用了黑客盗取自美国国家安全局(NSA)的网络武器“永恒之蓝”(Eternal Blue)。该网络武器主要感染的是微软Windows服务器的一个漏洞。

  《纽约时报》称,该勒索软件将英国众多医院的计算机系统锁定,要求医院在支付赎金之后才能重新使用计算机系统,同时威胁如果不支付赎金的话,系统内重要数据将会被清除。

  据网络安全公司Avast在5月12日的通报,WanaCry已经在99个国家有超过75000个感染案例。Avast称,该勒索软件目标主要是俄罗斯,乌克兰,和台湾。Avast在二月份观察到了WanaCry的第一个版本,现在该勒索软件已经有从保加利亚语到越南语28种不同的语言的版本。周五上午8点,Avast注意到这种勒索软件的活动有所增加,从上午10点开始,这种病毒爆发并大规模蔓延。

  据中山大学网络与信息技术中心的一份通知,5月12日,中国高等教育学会教育信息化分会网络信息安全工作组接到多所高校报告,反映大量学校电脑感染勒索病毒,重要文件被加密,攻击者称需支付比特币才能解锁。根据网络安全机构通报,这是不法分子利用NSA黑客武器库泄露的“永恒之蓝”发起的病毒攻击事件。

  据360安全卫士通报,360安全中心分析,“永恒之蓝”可远程攻击Windows的445端口(文件共享),如果系统没有安装今年3月的微软补丁,无需用户任何操作,只要开机上网,“永恒之蓝”就能在电脑里执行任意代码,植入勒索病毒等勒索程序。

  由于国内曾多次出现利用445端口传播的蠕虫病毒,部分运营商对个人用户封掉了445端口。但是教育网并无此限制,存在大量暴露着445端口的机器,因此成为不法分子使用NSA黑客武器攻击的重灾区。

  目前,“永恒之蓝”传播的勒索病毒以ONION和WNCRY两个家族为主,受害机器的磁盘文件会被篡改为相应的后缀,图片、文档、视频、压缩包等各类资料都无法正常打开,只有支付赎金才能解密恢复。这两类勒索病毒,勒索金额分别是5个比特币和300美元,折合人民币分别为5万多元和2000多元。

  360针对校园网勒索病毒事件的监测数据显示,国内首先出现的是ONION病毒,平均每小时攻击约200次,夜间高峰期达到每小时1000多次;WNCRY勒索病毒则是5月12日下午新出现的全球性攻击,并在中国的校园网迅速扩散,夜间高峰期每小时攻击约4000次。

责任编辑:于达维 | 版面编辑:王永
文章很值,赞赏激励一下
赞 赏
首席赞赏官虚位以待
赞赏是一种态度
  • 1
  • 3
  • 6
  • 12
  • 50
  • 108
其他金额
金额(元):
赞 赏
财新传媒版权所有。
如需刊登转载请点击右侧按钮,提交相关信息。经确认即可刊登转载。
推广

财新微信

2017年06月27日    18:32
【三峡新材:当阳国资5.64%的公司股份转让给当阳建投】三峡新材(600293.SH)晚间公告称,当阳国资于6月26日与当阳建投签署了《国有股权转让协议书》,约定当阳国资所持三峡新材6558万股股份(占总股本的5.64%)通过协议转让的方式转让给当阳建投。本次股份转让的转让价格确定为9.32元/股,转让价款共计为人民币6.11亿元。
2017年06月27日    18:22
【欧盟向谷歌开出27亿美元创纪录罚单】欧盟向谷歌开出创纪录的27亿美元反垄断罚金。欧盟反垄断官员认为,谷歌利用其搜索引擎近乎垄断的地位,不公平地把客户引向谷歌自己的购物服务。(路透社)
2017年06月27日    18:10
【同济堂:员工出资部分未落实,回购及员工持股计划延期】同济堂(600090.SH)6月27日晚间公告,此前公司拟约1亿元回购公司A股股份,并将该部分回购股份作为公司后期员工持股计划标的股份,过户至员工持股计划账户。但截至目前,计划中涉及员工出资部分的资金来源尚未落实,还需协商安排解决。鉴于条件尚不成熟,决定延期实施此次股份回购及员工持股计划,至2017年12月31日前完成。
2017年06月27日    18:09
【深圳发布普惠金融发展五年方案:专项资金支持深圳科创板建设】《深圳市推进普惠金融发展实施方案(2016-2020年)》已经市政府同意,近日正式对外印发。实施方案表示,将在深圳市金融改革创新工作领导小组内设立推进普惠金融工作专责小组,负责指导推进全市普惠金融工作,加强与中央和国家部委的汇报沟通和争取政策支持,加强与开发性政策性银行等金融机构的沟通协调,深化与其他国家和地区、兄弟省份的交流。
2017年06月27日    17:46
【吉艾科技:总经理拟增持5%至10%公司股份】吉艾科技(300309.SZ)公告,董事、总经理姚庆计划自2017年6月27日起十二个月内,增持公司股份数量不低于公司总股本的5%,且不超过公司总股份的10% ​​​。
2017年06月27日    17:35
【华大基因将于7月5日正式开放网上网下申购】华大基因今日发布了《深圳华大基因股份有限公司首次公开发行股票并在创业板上市初步询价及推介公告》,公告显示华大基因股票将于2017年7月5日正式开放网上网下的申购,拟公开发行不超过4010万股,募集资金4.84亿元,全部为公开发行新股,不安排老股转让,发行后流通股股份占华大基因股份总数的比例约为10.02%。
2017年06月27日    17:26
【中国石油:国有股份无偿划转获得国资委批准】中国石油公告称,控股股东中国石油集团将其持有的本公司4.4亿股A股股份(总股本的0.24%)无偿划转给鞍钢集团已取得国务院国有资产监督管理委员会的批准。本次无偿划转后,鞍钢集团将持有本公司4.4亿股A股股份,约占本公司总股本的0.24%。
2017年06月27日    16:58
【当升科技:上半年净利预增约3倍】当升科技(300073.SZ)6月27日晚间公告,预计上半年盈利1.35亿元-1.45亿元,比上年同期增长269.6%-296.98%。报告期内,公司锂电正极材料业务和智能装备业务均保持较快增长态势,销售收入及净利润同比大幅增长。此外,转让参股公司湖南中科星城石墨有限公司股权收益在内的非经常性损益对公司净利润的影响金额为9000万元至9200万元。
2017年06月27日    16:41
#2017夏季达沃斯#【舒印彪:建议雄安成为100%清洁能源供电的地区】国家电网公司董事长舒印彪表示,雄安新区的电力可靠性标准要对标曼哈顿、巴黎、伦敦等国际大都市,并考虑让雄安成为100%的清洁能源供电的地区。(记者 黄凯茜)
2017年06月27日    16:41
【习近平将于7月3日至6日对俄罗斯、德国进行国事访问】外交部发言人陆慷宣布:应俄罗斯联邦总统普京、德意志联邦共和国总统施泰因迈尔和总理默克尔邀请,国家主席习近平将于7月3日至6日对上述两国进行国事访问。应德意志联邦共和国总理默克尔邀请,国家主席习近平将出席7月7日至8日在德国汉堡举行的二十国集团领导人第十二次峰会。(人民日报)