首页>党派·声音>很党派 很党派
“永恒之蓝”来袭
防勒索病毒!有位九三学社社员最拿手!周鸿祎说,针对NSA黑客武器利用的Windows系统漏洞,微软在今年3月已发布补丁修复

5月12日晚,全球近100个国家微软系统电脑同时遭到名为WannaCry(想哭吗)或Wanna Decryptor(想解锁吗)的病毒袭击。如果想要被感染病毒的电脑解除锁定,只能向对方支付比特币,否则硬盘将被彻底清空。在国内,病毒主要通过高校校园网传播,部分学生电脑已经被攻击,电脑上所有word,excel,PDF,图片,视频等文件全部被加密。攻击者称需支付最多3个比特币才能解锁。这对众多正在撰写毕业论文的高校学子造成很大困扰。对此,九三学社中央科技专门委员会副主任、360公司董事长兼CEO周鸿祎给出3点提示。

周鸿祎说,据360安全中心分析,此次校园网勒索病毒是由NSA泄漏的“永恒之蓝”黑客武器传播的。“永恒之蓝”可远程攻击Windows的445端口(文件共享),如果系统没有安装今年3月的微软补丁,无需用户任何操作,只要开机上网,“永恒之蓝”就能在电脑里执行任意代码,植入勒索病毒等恶意程序。由于国内曾多次出现利用445端口传播蠕虫病毒,部分运营商对个人用户封掉了445端口。但是教育网并无此限制,存在大量暴露445端口的机器,因此成为不法分子使用NSA黑客武器攻击的重灾区。
周鸿祎表示,“永恒之蓝”传播的勒索病毒以ONION和WNCRY两个家族为主,中毒电脑磁盘文件会被篡改相应的后缀,图片、文档、视频、压缩包等各类资料都无法正常打开,只有支付赎金才能解密恢复。这两类勒索病毒,勒索金额分别是5个比特币和300美元,折合人民币分别为5万多元和2000多元。360针对校园网勒索病毒事件的监测数据显示,国内首先出现的是ONION病毒,平均每小时攻击约200次,夜间高峰期达到每小时1000多次;WNCRY勒索病毒则是5月12日下午新出现的全球性攻击,并在中国的校园网迅速扩散,夜间高峰期每小时攻击约4000次。ONION勒索病毒还会与挖矿机(运算生成虚拟货币)、远控木马组团传播,形成一个集合挖矿、远控、勒索多种恶意行为的木马病毒“大礼包”,专门选择高性能服务器挖矿牟利,对普通电脑则会加密文件敲诈钱财,最大化地压榨受害机器的经济价值。
周鸿祎说,针对NSA黑客武器利用的Windows系统漏洞,微软在今年3月已发布补丁修复。此前360安全中心也已推出“NSA武器库免疫工具”(下载连接: http://dl.360safe.com/nsa/nsatool.exe),能够一键检测修复NSA黑客武器攻击的漏洞;对XP、2003等已经停止更新的系统,免疫工具可以关闭漏洞利用的端口,防止电脑被NSA黑客武器植入勒索病毒等恶意程序。
周鸿祎最后给出3点提示。一是重要文件提前备份。 二是开启360安全卫士防勒索服务。三是不明链接和邮件不要点开,不明文件不要下载。
编辑:李晨阳
关键词:电脑 病毒


北京宋庄艺术区新联会赴延安地区培训采风
卡地亚•故宫博物院工艺与修复特展亮相故宫
走进塔吉克斯坦纳乌鲁兹宫
也门霍乱病例激增
2019亚洲商务航空大会及展览会开幕
世界园林巡礼——日本大宫盆栽美术馆
巴黎圣母院:浩劫之后
法蒂玛·马合木提
王召明
王霞
辜胜阻
聂震宁
钱学明
孟青录
郭晋云
许进
李健
覺醒法師
吕凤鼎
贺铿
金曼
黄维义
关牧村
陈华
陈景秋
秦百兰
张自立
郭松海
李兰
房兴耀
池慧
柳斌杰
曹义孙
毛新宇
詹国枢
朱永新
张晓梅
焦加良
张连起
龙墨
王名
何水法
李延生
巩汉林
李胜素
施杰
王亚非
艾克拜尔·米吉提
姚爱兴
贾宝兰
谢卫
汤素兰
黄信阳
张其成
潘鲁生
冯丹藜
艾克拜尔·米吉提
袁熙坤
毛新宇
学诚法师
宗立成
梁凤仪
施 杰
张晓梅


