英国小哥意外阻止勒索病毒蔓延 防范工作仍需谨慎

2017-05-14 20:37:00 来源: 大众网 作者: 见习记者 王乐双

  

受勒索病毒攻击后的电脑界面

国内机构感染”永恒之蓝“勒索蠕虫地域分布

勒索病毒攻击流程

  大众网济南5月14日讯  5月12日,一场迄今为止规模最大的勒索病毒网络攻击席卷全球,一百多个国家和地区超过10万台电脑系统遭受一个名为“WannaCry”的病毒软件袭击。中国也未能幸免,截至5月13日19:00,国内已有28388个机构被感染,高校、能源等网络系统为重灾区。5月13日,据英国媒体报道,一位英国安全人员的意外之举,有效阻止了这场灾难的蔓延,不过,相关人员提醒大家还是要尽快做好防范工作,以免黑客再次发起进攻。

  国家互联网应急中心通报称,该病毒利用Windows操作系统445端口存在的漏洞进行传播,具有自我复制、主动传播的特性,感染用户计算机后,对计算机中的文档、图片、视频、压缩包等各类资料实施高强度加密,并向用户勒索300美金等价的比特币,还威胁称,一周之内不付款,就将永远无法恢复文件。

  这场网络攻击首先发生在英国国家卫生服务系统(NHS),5月12日,英国16家医院的网络被攻陷,随后,西班牙的电话公司(Telefonica)、天然气公司(Gas Natural)、电力公司(Iberdrola),意大利的大学机房,德国火车站系统,美国联邦快递(FedEx)以及俄罗斯内政部超过1000台电脑纷纷中招。中国也未能幸免,5月13日下午,360威胁情报中心发布了“永恒之蓝”勒索蠕虫态势,截至当天19:00,国内已有28388个机构被感染,覆盖国内几乎所有地区,其中,江苏、浙江、广东、江西、上海、山东、北京和广西排在前八位。我国高校、能源等网络系统为重灾区,包括山东大学、大连海事大学、江苏大学、太原理工大学、南开大学等在内的多所高校的校园网受到攻击,高峰期每小时攻击可达4000次,大量学生发现自己的电脑中了病毒,毕业论文、设计等重要学术文件被加密锁定,各大高校相继发布预警防范通知,微博上也有全国各地大量网友留言称电脑被黑。此外,北京、上海、重庆、成都等地的部分中石油旗下加油站在13日0点左右突然断网,只能使用现金支付。13日下午,苏州市公安局交警支队官方微博发布消息称:“因受病毒感染,致车辆检测监管服务器无法正常运作,目前正在全力抢修。”

5月13日,苏州交警通过官方微博发布消息称“受到电脑病毒感染”

意外阻止勒索病毒蔓延的英国小哥

英国小哥阻止勒索病毒蔓延后,发twitter自嘲“这是一个意外”

  然而,这场被称为“迄今为止全球最大规模的勒索软件攻击事件”却被一位英国安全人员的意外之举给化解了。据英国媒体报道,这位英国小哥分析了病毒代码后发现一个特殊的域名地址,12日之前,网络上完全没有针对该域名的访问,而此后其访问量激增,峰值达到每小时1400多次,出于职业习惯,他花费8.29英镑注册了该域名,注册成功后,这个域名接到了几乎全世界各个国家的电脑连接。随后,安全人员在代码中找到这样的语句:“如果这个域名存在,则退出一切;如果这个域名不存在,则继续攻击。”也就是说,这个域名,是病毒作者为了防止事态失控而留给自己的一个紧急停止开关, 一旦该域名被注册,病毒就会停止传播。事后,英国小哥在twitter上自嘲道:“我坦白,在注册这个域名前,完全不知道能停止这次病毒的传播,这是一个意外。”不过,该安全人员还是提醒大家,要尽快对操作系统进行升级、补丁,因为不知道黑客什么时候还会再发起进攻。

  中国网络安全公司360首席安全工程师郑文彬介绍,该病毒采取了公钥体系和非常高级的加密算法,目前暂无有效破解或者杀灭方法,一旦受到攻击,只能提供赎金或重装系统,因此,提前做好预防是最重要的。

  预防“勒索”病毒指南:

  1. 为计算机安装最新的安全补丁,微软已发布补丁MS17-010修复了“永恒之蓝”攻击的系统漏洞,网址为

https://technet.microsoft.com/zh-cn/library/security/MS17-010;对于windows XP、2003等微软已不再提供安全更新的机器,可使用360“NSA武器库免疫工具”检测系统是否存在漏洞,并关闭受漏洞影响的端口。免疫工具下载地址:http://dl.360safe.com/nsa/nsatool.exe。

  2. 关闭端口,关闭网络共享。Windows用户可以使用防火墙过滤个人电脑,并且临时关闭135、137、445端口3389远程登录(如果不想关闭3389远程登录,至少也是关闭智能卡登录功能),并注意更新安全产品进行防御,尽量降低电脑受攻击的风险。

  3. 不要轻易打开不明来源的邮件和链接。

  4. 定期在不同的存储介质上备份信息系统业务和个人数据。

  5. 建议仍在使用windows XP、2003操作系统的用户尽快升级到windows7/windows10,或windows 2008/2012/2016操作系统。

  (大众网-山东24小时客户端 见习记者 王乐双)

初审编辑:

责任编辑:陈凤祁

推荐阅读
  • 十万山东村落,村名都是咋来的?

    11.jpg

    党报君了解到,根据1990年的统计,那时全省共有自然村 107387个。由于所处地理环境不同,建村年代各异,其村名的渊源和演化过程也多彩缤纷,主要有以下几种:  一、以姓氏得名。[详细]

    05-13 06-05新锐大众
  • 再见了我的青春!开张十余年的济南洪楼夜市要关张了

    11.jpg

    因地处黄金地段,十余年间,济南洪楼夜市熙熙攘攘,历尽了繁华。可也因地处黄金地段,吵闹脏乱的夜市又将步入它的尾声。12日,记者从历城区洪楼街道办事处获悉,洪楼夜市将于5月26日全面取缔,取缔后引导业主转移至祝舜路环联商贸城。 [详细]

    05-13 07-05齐鲁晚报
  • 胶济铁路济南站旧址变身教育基地 市民只能隔栏观望

    11.jpg

    济南火车站出站口总是人来人往,位于出站口东侧的胶济铁路济南站旧址却像一位安静的绅士,历经百年依旧风度翩翩。记者调查了解到,目前这座老建筑已经成为济南铁路教育基地,内部还有胶济铁路陈列馆,但因种种原因,目前并未对市民开放。[详细]

    05-13 09-05济南时报
  • 济南中海国际社区被要求自拆违建,否则或停水停电!

    11.jpg

    继国华东方美郡之后,济南中海国际社区的违建也即将迎来大规模拆除。12日,市中区政府、市中区城管局以及济南市公安局等十余个部门召开了联席会议,要求中海别墅区529户违建业主在6月9日前自行全面拆除。对拒不拆除者,除了公检法参与外,还拟采取停水、停电、停暖、停气...[详细]

    05-14 08-05齐鲁晚报
  • 济南市区新增50条禁停示范道路,违停明起罚款200扣3分

    明天起,济南市区新增50条禁停示范道路,违法停车将罚款200元、记3分。济南市区的禁停示范道路从原来的50条增加到100条后,几乎涵盖了市区的全部主干道和常见支路。 [详细]

    05-14 20-05大众网
  • 10秒09!“飞人”苏炳添再加冕!看他为跑者如何支招……

    在最受关注的男子100米比赛中,中国飞人苏炳添以10秒09夺冠,风速是+0.1米/秒。对我而言的话,我只要正常训练,努力训练,尽力比赛就可以了。[详细]

    05-14 20-05新锐大众
相关新闻