新華網 正文
多所高校校園網出現勒索病毒 畢業論文被篡改
2017-05-13 17:22:02 來源: 新華社
關注新華網
微博
Qzone
評論
圖集

  新華社北京5月13日電(記者陶一萍)近日,全球多個國家爆發勒索病毒攻擊事件,中國的校園網絡也成為重災區,全國多所高校出現病毒感染。大量學生的畢業論文等重要資料被病毒加密,只有支付贖金才能恢復。

  360安全中心方面的緊急公告顯示,不法分子使用NSA泄漏的駭客武器攻擊微軟視窗係統(Windows)的漏洞,令ONION、WNCRY等勒索病毒在校園網內快速傳播感染。同時,部分企業甚至包括一些基礎設施的隔離內網也遭遇攻擊。360方面建議,電腦用戶盡快使用諸如“NSA武器庫免疫工具”等專業防護軟件,預防病毒。

  360公司首席安全工程師鄭文彬介紹説,此次勒索病毒是由NSA泄漏的“永恒之藍”駭客武器傳播的。“永恒之藍”可遠端攻擊微軟視窗係統的445端口(支援文件共用),如果係統未安裝今年3月的微軟補丁,那麼只要開機上網,無需任何操作,“永恒之藍”就能在電腦裏執行任意代碼,植入勒索病毒等惡意程式。

  據了解,目前“永恒之藍”傳播的勒索病毒以ONION和WNCRY兩個家族為主,受害終端的磁片文件會被篡改相應的尾碼,圖片、文檔、視頻、壓縮包等各類資料都無法正常打開,只有支付贖金才能解密恢復。這兩類勒索病毒,勒索金額甚至可以高達萬元人民幣。

  鄭文彬表示,由于國內曾多次出現利用445端口傳播的蠕蟲病毒,部分運營商對個人用戶封掉了445端口。但教育網並無此限制,存在大量暴露著445端口的終端,因此成為不法分子使用NSA駭客武器攻擊的重災區。正值高校畢業季,勒索病毒已造成一些應屆畢業生的論文被加密篡改,影響到畢業答辯。

  360公司對校園網勒索病毒事件的監測數據顯示,國內首先出現的是ONION病毒,平均每小時攻擊約200次,夜間高峰期達到每小時1000多次;WNCRY勒索病毒則是5月12日下午新出現的全球性攻擊病毒,並在國內校園網迅速擴散,夜間高峰期每小時攻擊約4000次。

  針對NSA駭客武器利用的係統漏洞,微軟在今年3月已發布補丁修復。此前,360安全中心也已推出“NSA武器庫免疫工具”,能夠一鍵檢測修復NSA駭客武器攻擊的漏洞;對WindowsXP等已經停止更新的係統,免疫工具可以關閉漏洞利用的端口,防止電腦被NSA駭客武器植入勒索病毒等惡意程式。

+1
【糾錯】 責任編輯: 唐斕
相關新聞
  • 吉林:名校畢業生的返鄉創業扶貧路
    “洮寶”平臺的發起人王荷畢業于南開大學,她的家鄉洮南市是國內重要的雜糧雜豆主産區及集散地,卻仍是省級貧困縣。
    2017-05-07 15:53:31
  • “電荷不存在”論文被撤 作者涉嫌身份造假
    近日,一篇“電荷不存在,將改寫教科書”的文章在網絡熱傳,文章稱一名雲南大學科學家“凡偉”發現“電荷並不存在”,其論文已發表于中科院論文預發布平臺。事件一出,引發不少質疑。
    2017-05-09 08:18:33
新聞評論
    載入更多
    國際空間站迎來第200次太空行走
    國際空間站迎來第200次太空行走
    母親的姿態
    母親的姿態
    媽媽的愛從不缺席
    媽媽的愛從不缺席
    北京:璀璨夜景迎盛會
    北京:璀璨夜景迎盛會
    010020020110000000000000011101061120967266