全球多个国家12日遭受一种勒索软件的攻击,受害者包括中国一些高校和英国多家医院。据了解,这种勒索软件是不法分子利用了美国国家安全局网络武器库中泄漏出的黑客工具。

据新华社报道,中国网络安全公司360首席安全工程师郑文彬称,电脑被这种勒索软件感染后,其中文件会被加密锁住,支付黑客所要求赎金后才能解密恢复。据悉,勒索金额最高达5个比特币,目前价值人民币5万多元。

据郑文彬介绍,中国此次遭受攻击的主要是教育网用户。这种勒索软件利用微软“视窗”操作系统445端口的漏洞,国内一些网络运营商此前已封掉了该端口,但教育网并未设限。微软此前已发布相关漏洞补丁,但一些没来得及更新的电脑就会被攻击。郑文彬说,此次传播的病毒以代号ONION和WINCRY的两个家族为主,监测显示国内首先出现前者,后者在12日下午出现并在校园网中迅速扩散。

英国多家医院的网络当天也受到攻击,有医院因此取消手术,用救护车将病人紧急转往其他地方。英方称罪魁祸首是恶意软件“想解密”(又称“想哭”)。英国首相特雷莎·梅就此表示,这次袭击不是专门针对英国,而是一场波及整个世界的网络袭击的一部分。

西班牙国家情报中心12日证实,西班牙多家公司遭受了“大规模”的网络黑客攻击。该国电信业巨头西班牙电信总部的多台电脑陷入瘫痪。

俄罗斯网络安全企业卡巴斯基实验室12日发布一份报告说,当时已发现全球74个国家和地区遭受了此次攻击,实际范围可能更广。该机构说,在受攻击最多的20个国家和地区中,俄罗斯所受攻击远远超过其他受害者,中国大陆排在第五。

卡巴斯基强调,这次网络攻击所用的黑客工具“永恒之蓝”,来源于美国国家安全局的网络武器库。今年4月,黑客组织“影子经纪人”在网上披露一批美国国安局的黑客工具,其中就包括这个漏洞工具。

美国国土安全部12日发表声明称,已获悉上述勒索软件影响全球多个实体。但是,声明除介绍勒索软件的定义、微软已针对这个漏洞发布补丁、提醒用户应安装补丁外,没有说明更多情况。

今年3月,“维基揭秘”网站披露了一批据称是来自美国中情局的黑客工具,批评中情局对其黑客武器库已经失控,其中大部分工具“似乎正在前美国政府的黑客与承包商中未被授权地传播”,存在“极大的扩散风险”。

中国国家互联网应急中心主办的国家信息安全漏洞共享平台(CNVD)曾在4月16日发布公告,对国外黑客组织--影子纪经人(Shadow Brokers)披露的多款攻击工具进行了通报和预警。而此次爆发的勒索病毒“永恒之蓝”仅仅是其中一种,针对445端口的漏洞攻击工具,还有“永恒浪漫”(ETERNALROMANCE)“翡翠纤维”(EMERALDTHREAD)“永恒冠军”(ETERNALCHAMPION)等总共7个。安全工程师郑文彬解释,简单来说这些攻击工具就是黑客组织将美国安全局的网络攻击武器给披露出来了,它本来是针对特定目标的武器,但上个月国外的黑客组织就把这个武器给披露出来了,这样所有人都可以去看和用这个武器。

原本被当做武器的工具遭遇泄露,然后制作成蠕虫病毒,威力可想而知。但是专家分析此次国内高校校园网、教育网成为主要攻击目标,445端口未封闭也成为主要原因之一。有分析指出,微软视窗系统的445端口是一个毁誉参半的端口,有了它我们可以在局域网中轻松访问各种共享文件夹或共享打印机,但也正是因为有了它,黑客们制作的各种病毒也有了快速传播的机会。

公开资料显示,2004年出名的“震荡波”病毒及后续变种就曾利用445端口进行过大面积攻击,传播速度甚至超过了2003年肆虐全球的“冲击波”病毒。为了在最短时间内把免费的病毒专杀工具送到用户手中,当时北京市公安局等还联合安全公司发放50万张免费的应急救援光盘。2006年肆虐全国的熊猫烧香蠕虫病毒,也是通过攻击445端口在局域网内疯狂传播。

根据国家信息安全漏洞共享平台(CNVD)秘书处普查的结果,互联网上共有900余万台主机IP暴露445端口(端口开放),而中国大陆地区主机IP有300余万台。

中国国家互联网应急中心表示,目前,安全业界暂未能有效破除该勒索软的恶意加密行为,用户主机一旦被勒索软件渗透,只能通过重装操作系统的方式来解除勒索行为,但用户重要数据文件不能直接恢复。

本文转自d1net(转载)

勒索病毒来自美国网络武器库 破解靠重装系统相关推荐

  1. android手机打电话时没有网络吗,打电话手机有没有网络 打电话手机有无网络 - 云骑士一键重装系统...

    打电话手机有网络吗,一起来了解一下吧. 打电话手机是没有网的,由于4G通讯技术的一些局限性,用户在打电话的时候就会为通话让出通道,因此是没有网络无法上网的.不过针对这种情况,三大运行商都推出了VOLT ...

  2. 准网络战级攻击来了?勒索病毒黑客:还将瞄准手机

    黑客组织"影子经纪人"日前再度发出警告称,将在6月披露更多窃自美国国家安全局的黑客工具, 瞄准Windows 10.路由器.浏览器甚至是手机.这意味着,接下来全球可能面临新的网络安 ...

  3. 加密勒索病毒:诞生、忽视以及爆炸式增长

    Cryptovirology(加密勒索病毒)诞生于安全专家对于一种新型软件攻击的科学好奇心,这种网络攻击技术将加密技术与恶意软件相结合,它起源于哥伦比亚大学.哥伦比亚大学的密码学家和IBM的安全专家对 ...

  4. 【91数据恢复】服务器感染了.halo勒索病毒,如何确保数据100%恢复?

    目录 前言:简介 一.了解什么是.halo勒索病毒? 二..halo后缀勒索病毒是如何传播的? 三.感染了.halo勒索病毒,数据如何解密恢复? 四..halo勒索病毒加密数据解密恢复案例 五.如何防 ...

  5. 网络安全应急响应----5、勒索病毒应急响应

    文章目录 一.勒索病毒简介 二.常见勒索病毒 三.勒索病毒常见利用漏洞 四.勒索病毒的解密 4.1.常见的可解密勒索家族类型 4.2.处理勒索病毒常用工具 五.勒索病毒的攻击 5.1.勒索病毒的攻击方 ...

  6. 公司感染勒索病毒怎么办 怎样及时补救?

    什么是勒索病毒 勒索病毒,简单来说就是黑客用来劫持用户数据资料,索取巨额赎金的武器.因为对企业用户造成的损失更加巨大,勒索病毒一出现就引起了广大企业用户以及安全厂商的高度重视.这种病毒主要通过漏洞.邮 ...

  7. 恢复后缀phobos勒索病毒 解密成功 百分百恢复sql文件

    phobos后缀勒索病毒已经在网络上肆虐已久,最近发现又出现了加强版本,请大家注意增强防御,防患于未然. 南京一物流公司中了后缀是phobos的勒索病毒,公司内两台服务器全部中招,导致所有数据调用不出 ...

  8. 遇到黑客勒索病毒怎么办

    提到黑客攻击,大家会想到的画面是:攻击者潜入系统运行特洛伊木马程序.不过当前这类网络安全事件仅占6.5%.最近由Verizon发布的<2020年数据泄露调查报告>显示,27%的黑客事件是通 ...

  9. 勒索病毒的发展史及解密办法

    勒索病毒就像是游走在互联网里的有害细胞,形式多变且难以捉摸.而它的蔓延,给企业和个人都带来了严重的安全威胁. 所以,今天鹅师傅就来扒一扒关于勒索病毒的那些事以及普通人应该如何有效"自救&qu ...

最新文章

  1. 这个Python库可以偷懒,和import说再见!
  2. 【C语言】【笔试题】模拟实现memcmp
  3. BZOJ3262/Luogu3810 陌上花开 (三维偏序,CDQ)
  4. Linux内核开发函数详解
  5. 深入Python(5):random与range
  6. tensorflow图像分割unet_AAAI2020 | 医学图像分割的Nonlocal UNets
  7. Outlook Express 自動回信設定
  8. ElasticSearch最全详细使用教程:入门、索引管理、映射详解、索引别名、分词器、文档管理、路由、搜索详解...
  9. atitit.抽奖活动插件组件设计--结构设计and 抽奖流程建模
  10. python selenium框架搭建_python + selenium 自动化框架搭建
  11. JNI 在实际项目中的使用方法
  12. 简单介绍企业erp系统究竟是什么?
  13. leaflet地图原理_Leaflet地图框架使用手册
  14. 转载:分布式Session共享:tomcat+memcached实现session共享
  15. jupyter查看python包
  16. (转)x264代码详细阅读之x264.c,common.c,encoder.c
  17. Windows10让资源管理器始终显示文件的详细信息
  18. 长连接心跳问题解决总结
  19. python元祖修改_Python列表的增删改查和元祖
  20. web 前端学习线路图

热门文章

  1. 来认识一下这些基于好友关系链和算法推荐的电影发现产品
  2. Android面试问答
  3. (二)Druid数据库连接池如何获取Connection原理和源码分析?
  4. 部分景观指数的生态学意义
  5. 【转】2000国家大地控制网
  6. 01.07第64期短中线黑马推荐!
  7. undefined reference to `OsqpEigen::Solver::lu_solve()‘问题解决
  8. 4K Video Downloader (4K超高清视频下载器)V6.1.46版本发布
  9. 《windows 程序设计》中的翻译错误----学习笔记
  10. 仿pinterest实现瀑布流布局效果