当前位置: 主页 > 高校资讯 >

专家揭“勒索病毒”真面目 今日或再迎传染高峰

  欧洲刑警组织调查“幕后黑手”

  央视网消息:12号,全球近百个国家和地区遭受到一种勒索软件的攻击,有网络安全公司表示,目前全球至少发生了约7万5千起此类网络攻击事件。事件发生后,受波及的多国采取应对措施,欧洲刑警组织也对“幕后黑手”展开调查。

  13号,欧洲刑警组织在其官网上发布消息称,欧洲刑警组织已经成立网络安全专家小组,对发动本轮网络攻击的“幕后黑手”展开调查。此外,欧洲刑警组织还开始与受影响国家的相关机构展开紧密合作,共同应对网络攻击威胁,并向受害者提供帮助。

  据报道,电脑被这种勒索软件感染后,其中文件会被加密锁住,支付攻击者所要求的赎金后才能解密恢复。网络安全专家说,这种勒索软件利用了“视窗”操作系统的一个名为“永恒之蓝”的漏洞。

“勒索病毒”真面目是什么?如何防范? 专家来支招

  微软发布相关漏洞补丁

  美国微软公司12号宣布针对攻击所利用的“视窗”操作系统漏洞,为一些它已停止服务的“视窗”平台提供补丁。

  英全民医疗体系电脑系统恢复正常

  在本轮网络攻击中,英国NHS,也就是全民医疗体系旗下多家医疗机构的电脑系统瘫痪。目前,除了其中6家外,其余约97%已经恢复正常。英国首相特雷莎·梅13号发表讲话,称英国国家网络安全中心正在与所有受攻击的机构合作调查。

  事实上,这次大规模的网络攻击并不仅限于英国。当地时间12号,俄罗斯内政部表示,内政部约1000台电脑遭黑客攻击,但电脑系统中的信息并未遭到泄露。同样遭到攻击的美国联邦快递集团表示,部分使用Windows操作系统的电脑遭到了攻击,目前正在尽快补救。西班牙国家情报中心也证实,西班牙多家公司遭受了大规模的网络黑客攻击。电信业巨头西班牙电信总部的多台电脑陷入瘫痪。

  研究人员:全球损失不可估量

  美国著名软件公司赛门铁克公司研究人员13号预计,此次网络攻击事件,全球损失不可估量。

  赛门铁克公司研究人员表示,修复漏洞中最昂贵的部分是清空每台受攻击的电脑或服务器的恶意软件,并将数据重新加密。单单此项内容就将花费高达数千万美元。

  据路透社报道,软件公司关于修复漏洞的高额损失并没有包含受影响的企业所遭受的损失。
“勒索病毒”真面目是什么?如何防范? 专家来支招

  我国相关部门采取防范措施

  由于这个勒索蠕虫病毒的发展速度迅猛,不仅在世界范围内造成了极大的危害,对我国的很多行业网络也造成极大影响,目前已知遭受攻击的行业包括教育、石油、交通、公安等,针对这个情况,公安部网安局正在协调我国各家网络信息安全企业对这个勒索蠕虫病毒进行预防和查杀。

  据公安部网安局专家介绍,虽然目前国内部分网络运营商已经采取了防范措施,但是在一些行业内网中依然存在大量漏洞,并成为攻击目标,而一旦这些行业内部的关键服务器系统遭到攻击,从而将会带来很严重的损失。
公安部网络安全保卫局总工程师 郭启全:因为它是在互联网上传播,互联网是连通的,所以它是全球性的。有些部门的内网本来是和外网是逻辑隔离或者是物理隔离的,但是现在有些行业有些非法外联,或者是有些人不注意用U盘又插内网又插外网,因此很容易把病毒带到内网当中。

  公安部网络安全保卫局总工程师 郭启全:因为它是在互联网上传播,互联网是连通的,所以它是全球性的。有些部门的内网本来是和外网是逻辑隔离或者是物理隔离的,但是现在有些行业有些非法外联,或者是有些人不注意用U盘又插内网又插外网,因此很容易把病毒带到内网当中。

  据记者了解,这个勒索蠕虫病毒会在局域网内进行主动攻击,病毒会通过文件共享端口进行蠕虫式感染传播,而没有修补系统漏洞的局域网用户就会被病毒感染。

  公安部网络安全保卫局总工程师 郭启全:现在我们及时监测病毒的传播、变种情况,然后还是要及时监测发现,及时通报预警,及时处置。这几天,全国公安机关和其他部门和专家密切配合,特别是一些信息安全企业的专家,尽快支持我们重要行业部门,去快速处置,快速升级,打补丁,另外公安机关还在开展侦查和调查。

  勒索蠕虫病毒真面目如何?

  5月12日开始散播勒索蠕虫病毒,从发现到大面积传播,仅仅用了几个小时,其中高校成为了重灾区。那么,这款病毒是一个什么样的病毒,如何传播,何以造成如此严重的后果呢?

  这款勒索蠕虫病毒是针对微软的永恒之蓝的漏洞进行传播和攻击的。一旦电脑感染该病毒,被感染电脑会主动对局域网内的其他电脑进行随机攻击,局域网内没有修补漏洞的电脑理论上将无一幸免的感染该病毒。而该漏洞微软在今年3月份已经发布补丁,对漏洞进行了修复。
网络安全专家 孙晓骏:这个病毒利用了一个漏洞,但是我们用户没有打补丁的习惯,没有及时修复这次漏洞,这个病毒样本通过漏洞攻击了非常多的电脑。

  网络安全专家 孙晓骏:这个病毒利用了一个漏洞,但是我们用户没有打补丁的习惯,没有及时修复这次漏洞,这个病毒样本通过漏洞攻击了非常多的电脑。

  根据网络安全公司数据统计,截止5月13日晚8点,我国共有39730家机构被感染,其中教育科研机构有4341家,高校成为了这次蠕虫病毒的重灾区。
网络安全专家 孙晓骏:这次病毒利用了445的一个重要的端口。校园网因为ip直连的情况,导致没有一个nat和防火墙来阻断对445端口的访问所以在校园网没有打补丁的机器就直接暴露在病毒之下了。

  网络安全专家 孙晓骏:这次病毒利用了445的一个重要的端口。校园网因为ip直连的情况,导致没有一个nat和防火墙来阻断对445端口的访问所以在校园网没有打补丁的机器就直接暴露在病毒之下了。

  因为电脑蠕虫病毒有主动攻击的特性,所以每一次蠕虫病毒的传播范围都很广。然而在5月12号爆发的蠕虫病毒与以往不同,它入侵电脑后会加密电脑中图片、文档、视频、压缩包等各类资料,并跳出弹窗,被告之只有交了赎金,才能解密电脑中被加密的资料。

  被感染蠕虫病毒后,不到十秒,电脑里的所有用户文件全部被加密无法打开。网络安全专家介绍,用户电脑一旦被感染这种勒索病毒,被加密的文件目前还没有找到有效的办法可以解锁。而专家并不建议用户支付赎金取得解锁。

  网络安全专家 孙晓骏:加密的文件会根据病毒指引去付赎金获得密钥,但是根据目前的研究看成功的几率非常低,整个互联网安全界在积极的探索有没有办法解开这个密钥。因为它用的是高强度非对称加密的算法,这个密钥空间非常大,就算用暴力破解也需要非常长的时间,目前来看是不可接受的。

  针对已经被感染病毒的用户,专家建议首先使用安全软件查杀蠕虫病毒,并保留被加密的文件,待日后网络安全公司找到有效方法后再进行解锁。

  5月15日可能再次迎来病毒传染高峰
勒索蠕虫病毒从发现到爆发,仅用了几个小时,然而网络专家表示,传染高峰期不能单纯认为已经过去。在5月15日,也就是下周一可能再次出现一个高峰,网络专家特别提示,网民们一定要做好防范措施。

  勒索蠕虫病毒从发现到爆发,仅用了几个小时,然而网络专家表示,传染高峰期不能单纯认为已经过去。在5月15日,也就是下周一可能再次出现一个高峰,网络专家特别提示,网民们一定要做好防范措施。

  这次勒索蠕虫病毒爆发的时间是5月12日,星期五,正是机构和单位休息的周末,网络安全专家提示,周一上班首先要做的就是先断网,进行补丁修复。

  网络安全专家 孙晓骏:周一上班一定要先拔网线,安装安全软件,打上补丁,然后再插上网线进行工作,否则没有打补丁的电脑非常大的几率会收到蠕虫病毒攻击。

http://www.dxswb.com/news/22421.html 点此复制本页地址

相关内容

电气院顺利开展“公共自行车打扫”活动

【常熟理工学院5月18日讯】(通讯员:宋沁纯)5月18日下午1:30,电气与自动化工程学院青协在常熟理工学院东南校区校门口开展了“公共自行车维护”志愿者活动,同学们踊跃参加。此次活动由…… 电气青协 常熟理工学院电气工程及其自动化查看全文 >>

电气院“五四献青春,感恩志愿行”志愿活动

五四献青春,感恩志愿行【常熟理工学院电气与自动化工程校园2024年5月讯】(通讯员:倪燕辉)为了提高当代大学生的志愿服务意识,支持志愿活动的发展,提高同学们的志愿服务精神,奉献出自…… 电气青协 常熟理工学院电气工程及其自动化查看全文 >>

电气院顺利开展“五四献青春,感恩志愿行”

【常熟理工学院电气与自动化工程学院2024年5月讯】(通讯员:周汉)5月17日,电气学院成功举办了以“五四献青春,感恩志愿行”为主题的志愿服务活动。本次活动旨在弘扬与传承青春奋斗精神,…… 电气青协 常熟理工学院电气工程及其自动化查看全文 >>

电气院顺利开展5月份“打扫洗衣房”志愿者活动

【常熟理工学院电气与自动化工程学院2024年5月讯】通讯员:陈涛,为了加强常熟理工学院校园文明建设,提高理工学子精神内涵和环保意识。常熟理工电气与自动化工程学院青年志愿者协会特开展…… 电气青协 常熟理工学院电气工程及其自动化查看全文 >>

电气院顺利开展“五四青春志,感恩心永怀”活动

【常熟理工学院电气与自动化工程学院2024年5月讯】(通讯员:王宇翔)常熟理工学院电气院在5月18号下午1点30分开展五四青春志,感恩心永怀的校外活动,让同学们体会传统文化在当今社会的体现…… 电气青协 常熟理工学院电气工程及其自动化查看全文 >>

五四青年节,争做新青年

电气院顺利开展电气院开展“五四青年节,争做新青年”志愿服务活动【常熟理工学院电气与自动化工程学院2024年5月讯】(通讯员:方硕)常熟理工学院电气院在5月15号下午开展了电气院开展“四…… 电气青协 常熟理工学院电气工程及其自动化查看全文 >>

电气院顺利开展“毕业生图书捐赠”志愿服务活动

【常熟理工学院电气与自动化工程学院2024年5月讯】(通讯员:周奥秋)5月14日,电气学院成功举办了“毕业生图书捐赠”志愿服务活动,众多志愿者积极参与其中,为活动的成功举办提供了有力保…… 电气青协 周奥秋 常熟理工学院电气工程及其自动化查看全文 >>

电气院开展“五四献青春,感恩志愿行”志愿服务活动

电气院开展“五四献青春,感恩志愿行”志愿服务活动【常熟理工学院电气与自动化工程学院2024年5月讯】(通讯员:刘永春)常熟理工学院电气院在5月12号下午开展了“五四献青春,感恩志愿行”…… 电气青协 常熟理工学院电气工程及其自动化查看全文 >>

推荐内容

生产实习之初入河北利华药业有限公司

生产实习之初入河北利华药业有限公司河北利华药业有限公司创建于2003年,是一家集兽药产品研发、生产经营、技术服务于一体的…

我院举行“名师引领——河南省生物科学专业师范生联合培养与实践工作坊”

为提高我院师范生的专业素养和教育教学技能,5月15日下午,“名师引领——河南省生物科学专业师范生联合培养与实践工作坊”在…

清凉一夏,安全相伴——自动化院青年志愿者协会举办知识问答活动

春日初夏,夏阳初长。随着温度不断攀升,我们迎来了夏季,炎热的天气和户外活动的增多,增加了许多安全隐患,因此夏日安全问…

保园护绿,倡行环保——自动化院青年志愿者协会举办清扫活动

黄河银滩湿地公园作为一处自然与生态价值并重的地理景观,承载着维护生物多样性、调节区域气候等重要功能。然而,由于游客流…

湖师大商院21级国贸班举办青马支部小组活动

(通讯员黎锦)近日,21国贸班开展“学习全国两会精神,争做时代青年”为主题的活动。此次活动旨在引导广大青年深入学习领会…

最新发布

北京楼市新政后138家中介自行关闭 520家被查处
  在楼市调控效果愈发明显之际,此前备受“宠爱”的地产中介苦不堪言。  一位地处北京大兴区的地产中介经纪人王小姐告诉《证券日报》记者,受北京“3·17”新政影响,该区4月份的业务量较3月份出现明显下滑, …
打工男破解食堂饭卡“吃白食” 专点贵菜露马脚
  楚天都市报5月14日讯 拿着可以“无限”充值的就餐卡,打工男在食堂专门挑贵的菜吃香喝辣,被便衣警察看出端倪。今日,民警将其传唤到派出所,该男子如实交代了破解食堂电子就餐卡“吃白食”的经过。电子门禁 …
媒体:你在朋友圈里这么孝顺 你妈妈知道吗?
  一个成年子女对母亲的关怀和陪伴应该是一种生活的常态,是生活方式不可或缺的一个环节,而不仅仅是母亲节、朋友圈。  “母亲节”本来是一个舶来品,源自美国。在100多年前的1914年,美国国会正式命名每年5 …
勒索病毒威胁远未消失:今日是重要考验关口
  “英雄拯救世界”?在近两天全球性的勒索软件网络攻击事件中,传出了一名英国网络工程师通过注册某个域名而遏制这场灾难的消息。但网络安全专家指出,目前事态只是由于多种原因而稍显缓和,许多网络用户特别 …
5岁男童被亲戚殴打全身伤痕累累 只因弄丢钥匙
  5月14日,一段 " 江苏沛县儿童被虐全身伤横累累 " 的视频在网上引发关注,视频中,被打男孩 全身伤痕累累,视频拍摄者看到眼前一幕也哭了起来。。  视频中,孩子称是在所住的公寓里被打的。从视频中能 …
华南再遭强降雨 北方多地将现今年首个高温
  中国天气网讯 今天(15日),强降雨再度转战到闽粤地区,广东东部、福建东南部等局地将有大暴雨,需防范短时强降水导致的城市内涝以及在一些山区引发的滑坡、泥石流等次生地质灾害。而北方大部晴朗少雨、空 …
多家中介下调中介费!背后透露重大信号
  13日,记者从北京多家中介门店获悉,北京各中介门店普遍下调了中介费。  不过,链家方面13日表示,这些中介费的下调是各门店的自主行为,是一种优惠政策,目前总部还未下发统一下调中介费的文件。房天下和 …
广西广东等地有大到暴雨 局部有雷暴大风或冰雹天气
  中新网5月15日电 据中央气象台网站消息,5月15日06时气象台发布暴雨黄色预警。预计,15日08时至16日08时,广西东部、广东大部、江西南部、湖南南部、福建南部、海南岛等地的部分地区有大到暴雨,广东东部、 …
贫困女大学生兼职十余份 就为资助3名学生读完初中
汤丽莎正在完成她和同学的设计  5月中旬,炎炎夏日已近,重庆市大足区龙西中学的初三学生苗苗、钟茜和海阔(均为化名)坐在课桌前握紧笔头,为还有不到一个月就要来临的中考做最后的冲刺。  这三个十四五岁的 …
5吨重“巨无霸”豆腐1小时被吃光
  5月14日,道教圣地洛阳栾川老君山中天门广场老子像前,30余名栾川豆腐制作师通宵达旦忙碌,为“仙境朝圣节”活动赶制出一块直径8米、重达11000余斤的太极八卦造型豆腐。中新社记者 王中举 摄  由于制作程 …