勒索病毒,全世界爆發(fā)勒索病毒,學校、政府、醫(yī)院都成入侵的主要對象
國內(nèi)不少高校學生反映電腦被一款叫ONION的勒索軟件病毒惡意攻擊,不但文檔被加密,還被要求花錢購買比特幣解鎖才能解密恢復文件,對個人資料造成嚴重損失。
據(jù)報道,這次病毒攻擊涉及的范圍非常廣泛,不僅是全國性的,更是世界性的。
在國內(nèi)主要的攻擊對象選擇了各大高校的校園網(wǎng),通過校園網(wǎng)的傳播,這個病毒已經(jīng)成功黑進了大連海事學院、賀州學院、桂林電子科技大學、桂林航天工業(yè)學院、杭州下沙高教園區(qū)、浙傳、計量、理工大學、南昌大學、寧波大學、廣西大學等高校的網(wǎng)絡。目前受病毒感染的高校名單還在增加。
與此同時在歐洲、甚至世界各地,都出現(xiàn)了類似狀況,各學校的學生們也紛紛在網(wǎng)上上傳自己電腦被攻擊的圖片。
而且,據(jù)BBC報道,全英國有多達25家醫(yī)院和醫(yī)療組織遭到影響,黑客向醫(yī)院勒索價值300美元(大約2000人民幣)的比特幣贖金,表示必須在3天內(nèi)交上,如果超過時限,贖金就會翻倍。
如果7天內(nèi)不支付,電腦里大的數(shù)據(jù)信息將會永遠無法恢復。
目前,全球已經(jīng)有6萬多臺電腦被攻擊,3萬多起勒索病毒同時爆發(fā)了,這3萬多起事件是不是互相有關聯(lián)還不確定,據(jù)悉已侵入美國、英國、中國、俄羅斯、西班牙、意大利、越南等地,其中俄羅斯、西班牙、臺灣最為嚴重。
更恐怖的是,受害名單在不斷增加,波及范圍也在擴大。
這是繼熊貓燒香事件后,又一波大型黑客攻擊事件。據(jù)悉這一次的病毒開發(fā)者為俄羅斯黑客,目前是FBI通緝黑客排名第二的黑客組織。
其實,這種勒索病毒也不是什么新型病毒了,早在幾年前就有,而且一直不斷出現(xiàn)。
這種病毒叫RansomWare(勒索病毒),從它的名字我們就可以知道它的目的就是為了勒索錢,這是不法分子利用NSA黑客武器庫泄漏的“永恒之藍”發(fā)起的病毒攻擊事件。“永恒之藍”會掃描開放445文件共享端口的Windows機器,無需用戶任何操作,只要開機上網(wǎng),不法分子就能在電腦和服務器中植入勒索軟件、遠程控制木馬、虛擬貨幣挖礦機等惡意程序。它可以通過郵件,網(wǎng)頁(包括學校網(wǎng)站),甚至手機侵入,加密受害人電腦里的文件,只有按要求支付贖金才能幫你解密。
通常贖金都是比特幣的形式,1比特幣兌換大概是1萬2人民幣左右,而黑客也會指導受害者如何購買比特幣,因為比特幣是一種網(wǎng)絡虛擬貨幣,無法追蹤流動,跟騰訊公司的Q幣類似,已經(jīng)可以購買現(xiàn)實生活當中的物品,F(xiàn)BI也拿這個沒轍,它就是一個穩(wěn)賺的流氓病毒,所以才會如此猖狂。
以比特幣交易網(wǎng)的最新價格為準,目前一個比特幣的價值高達12293元,按照目前6萬臺的中毒電腦,這一次黑客的勒索金額總額完全是萬億的標準,近乎天價,簡直就是暴利!
所以學校、政府、醫(yī)院很容易就是入侵對象,因為如果太多太重要的文件打不開會影響運轉(zhuǎn),大部分受害者會選擇在規(guī)定的時間內(nèi)支付比特幣贖金以求恢復文件。
這種病毒極其讓人頭痛,因為沒有很好的解決方法,防毒軟件有時候也不太頂用。
如果中了勒索病毒,就算移除了病毒,也還是無法打開加密文件。
現(xiàn)在正值畢業(yè)季,已經(jīng)有很多人中招了,大家趕緊小心看好自己的畢業(yè)論文,千萬別被加密了,不然,熬了無數(shù)通宵的勞動成果就要付之東流了。
不少高校也紛紛出臺了相關應對之策,總結(jié)如下:
1.請盡快為電腦安裝微軟已發(fā)布的修復“永恒之藍”攻擊的系統(tǒng)漏洞補丁MS17-010。
2.未中毒的電腦迅速備份,備份,備份,移動硬盤啥的隨時備份重要資料,就算被加密也有備份。
3.不要隨便點開陌生網(wǎng)站和陌生郵件等網(wǎng)上奇奇怪怪的東西。
4.如果還沒給錢,就不要給了,贖金很貴并且交了之后未必能恢復。
5.關閉電腦包括TCP和UDP協(xié)議135和445端口
6.如果還看不懂的,把網(wǎng)掐了。
總之,再次提醒,大家一定要小心防范,千萬千萬記得備份!還有,別瞎點!