【紧急】全球爆发勒索电脑病毒,国内校园网大面积中招!怎样预防看这里!

2017-05-13 12:51:00 来源: 爆三样 作者:

  昨天,一次迄今为止最大规模的勒索病毒网络攻击席卷全球。据卡巴斯基统计,在过去的十几个小时里,全球共有74个国家的至少4.5万电脑中招。而杀毒软件Avast统计的数据更为惊人:病毒已感染全球至少5.7万台电脑,并仍在迅速蔓延中。中国也未能幸免,多所高校的电脑已大面积中毒,很多高校毕业生的论文被锁。目前国内教育网系统被攻击,包括山东大学、大连海事大学、南开大学、西安电子科技大学等多所高校被波及。

  黑客向每台中招的电脑勒索价值300美元的比特币,称如果不交钱将永远无法恢复电脑中的数据。

  国内多所高校中招,毕业论文都没了!

  昨天晚上,全国多所高校大量的学生发现自己的电脑中了病毒。

  而中招的学生电脑上会显示下面这样的画面

  一位昨晚中招的唐同学说:“晚上我在寝室电脑上在放视频,出去了一会,回来之后就发现电脑中招了。电脑桌面上显示了一封勒索信。这封信上,可以选择显示语言,中文、韩文、日文、英文都有。信上的内容大致是,想要解锁你电脑上的文档,请付300美金等价的比特币。上面还威胁说,一周之内不付款,就永远恢复不了文件了。”

  “我关掉了病毒显示的窗口,但过了一会儿,病毒窗口又跳出来了。检查我的电脑,发现我电脑里包括word、MP3、ppt在内的文档,已经全部被锁定了。现在我也没办法了,准备重装系统,毕竟付不起这么多钱。只是可惜了我之前做的那些音乐。

  “我的室友也中了同样的病毒。我们用的是同一个校园网,就是晚上会断网的那种。”

  浙江工商大学的程同学说:“这两天,在我朋友圈里很多人在说这个事情,很多人在抱怨,病毒锁定了电脑里的doc、ppt等格式的文档,没有办法打开文件了。我知道涉及的学校,有宁波大学,浙江中医药大学、浙江工商大学、浙江理工大学等等。”

  在微博上,非常多的网友留言称自己的电脑被黑,中招的网友遍布全国。

  昨天晚上,很多大学的官方微博、微信已经发出了预警信息,说这段时间国内很多大学的校园网和同学的电脑都中病毒了。提醒大家不要点开来路不明的链接,装上杀毒软件。

  

  这种病毒从何而来?

  安天安全研究与应急处理中心(Antiy CERT)分析,判定该勒索软件是一个名称为“wannacry”的新家族,目前无法解密该勒索软件加密的文件。该勒索软件迅速感染全球大量主机的原因是利用了基于445端口传播扩散的SMB漏洞MS17-101,微软在今年3月份发布了该漏洞的补丁。2017年4月14日黑客组织Shadow Brokers(影子经纪人)公布的Equation Group(方程式组织)使用的“网络军火”中包含了该漏洞的利用程序,而该勒索软件的攻击者或攻击组织在借鉴了该“网络军火”后进行了些次全球性的大规模攻击事件。

  当系统被该勒索软件入侵后,弹出勒索对话框:

  勒索界面

  加密系统中的照片、图片、文档、压缩包、音频、视频、可执行程序等几乎所有类型的文件,被加密的文件后缀名被统一修改为“.WNCRY”

  加密后的文件名

  攻击者极其嚣张,号称“除攻击者外,就算老天爷来了也不能恢复这些文档” (该勒索软件提供免费解密数个加密文件以证明攻击者可以解密加密文件,“点击 <Decrypt> 按钮,就可以免费恢复一些文档。”该勒索软件作者在界面中发布的声明表示,“3天内付款正常,三天后翻倍,一周后不提供恢复”)。现实情况非常悲观,勒索软件的加密强度大,没有密钥的情况下,暴力破解需要极高的运算量,基本不可能成功解密。

  可解密数个文件

  该勒索软件采用包括英语、简体中文、繁体中文等28种语言进行“本地化”。

  28种语言

  该勒索软件会将自身复制到每个文件夹下,并重命名为“@WanaDecryptor@.exe”。同时衍生大量语言配置等文件:

  衍生文件

  该勒索软件AES和RSA加密算法,加密的文件以“WANACRY!”开头:

  加密文件

  加密如下后缀名的文件:

  .PNG.PGD.PSPIMAGE.TGA.THM.TIF.TIFF.YUV.AI.EPS.PS.SVG.INDD.PCT.PDF.XLR.XLS.XLSX.ACCDB.DB.DBF.MDB.PDB.SQL.APK.APP.BAT.CGI.COM.EXE.GADGET.JAR.PIF.WSF.DEM.GAM.NES.ROM.SAV.CAD.DWG.DXF.GPX.KML.KMZ.ASP.ASPX.CER.CFM.CSR.CSS.HTM.HTML.JS.JSP.PHP.RSS.XHTML.DOC.DOCX.LOG.MSG.ODT.PAGES.RTF.TEX.TXT.WPD.WPS.CSV.DAT.GED.KEY.KEYCHAIN.PPS.PPT.PPTX.INI.PRF.HQX.MIM.UUE.7Z.CBR.DEB.GZ.PKG.RAR.RPM.SITX.TAR.GZ.ZIP.ZIPX.BIN.CUE.DMG.ISO.MDF.TOAST.VCD.TAR.TAX2014.TAX2015.VCF.XML.AIF.IFF.M3U.M4A.MID.MP3.MPA.WAV.WMA.3G2.3GP.ASF.AVI.FLV.M4V.MOV.MP4.MPG.RM.SRT.SWF.VOB.WMV.3DM.3DS.MAX.OBJ.BMP.DDS.GIF.JPG.CRX.PLUGIN.FNT.FOX.OTF.TTF.CAB.CPL.CUR.DESKTHEMEPACK.DLL.DMP.DRV.ICNS.ICO.LNK.SYS.CFG


  注:该勒索软件的部分版本在XP系统下因文件释放未成功而未加密用户文件。

  如何防范这种病毒?中招了还能回复吗?

  还没中招的小伙伴这样做:

  1、为计算机安装最新的安全补丁,微软已发布补丁MS17-010修复了“永恒之蓝”攻击的系统漏洞,请尽快安装此安全补丁,网址为https://technet.microsoft.com/zh-cn/library/security/MS17-010;对于windows XP、2003等微软已不再提供安全更新的机器,可使用360“NSA武器库免疫工具”检测系统是否存在漏洞,并关闭受到漏洞影响的端口,可以避免遭到勒索软件等病毒的侵害。免疫工具下载地址:http://dl.360safe.com/nsa/nsatool.exe。

  2、关闭445、135、137、138、139端口,关闭网络共享。

  3、强化网络安全意识:不明链接不要点击,不明文件不要下载,不明邮件不要打开……

  4、尽快(今后定期)备份自己电脑中的重要文件资料到移动硬盘、U盘,备份完后脱机保存该磁盘。

  5、建议仍在使用windows xp, windows 2003操作系统的用户尽快升级到 window 7/windows 10,或 windows 2008/2012/2016操作系统。

  电脑已中招的同学:

  基本不用考虑恢复了,格了整个盘重装吧.....

  (本文综合都市快报、IT之家、安天、新浪微博等,转载请注明来源并转载包括二维码在内的所有内容)

  ??点击标题阅读

  【人世间】为了患病父亲选择做一名护士,20岁的他梦想当男护士长

  【人世间】在“6B区”当护士长:一年抢救1900多名高危孕产妇

  【调查】在济南订婚宴有多难?提前一年也不一定能定在好日子

  【解局】山东退役士兵安置和权益保障“十一条”具体怎么执行?干货都在这里

初审编辑:

责任编辑:admin

推荐阅读
  • 十万山东村落,村名都是咋来的?

    11.jpg

    党报君了解到,根据1990年的统计,那时全省共有自然村 107387个。由于所处地理环境不同,建村年代各异,其村名的渊源和演化过程也多彩缤纷,主要有以下几种:  一、以姓氏得名。[详细]

    05-13 06-05新锐大众
  • 再见了我的青春!开张十余年的济南洪楼夜市要关张了

    11.jpg

    因地处黄金地段,十余年间,济南洪楼夜市熙熙攘攘,历尽了繁华。可也因地处黄金地段,吵闹脏乱的夜市又将步入它的尾声。12日,记者从历城区洪楼街道办事处获悉,洪楼夜市将于5月26日全面取缔,取缔后引导业主转移至祝舜路环联商贸城。 [详细]

    05-13 07-05齐鲁晚报
  • 胶济铁路济南站旧址变身教育基地 市民只能隔栏观望

    11.jpg

    济南火车站出站口总是人来人往,位于出站口东侧的胶济铁路济南站旧址却像一位安静的绅士,历经百年依旧风度翩翩。记者调查了解到,目前这座老建筑已经成为济南铁路教育基地,内部还有胶济铁路陈列馆,但因种种原因,目前并未对市民开放。[详细]

    05-13 09-05济南时报
  • 济南中海国际社区被要求自拆违建,否则或停水停电!

    11.jpg

    继国华东方美郡之后,济南中海国际社区的违建也即将迎来大规模拆除。12日,市中区政府、市中区城管局以及济南市公安局等十余个部门召开了联席会议,要求中海别墅区529户违建业主在6月9日前自行全面拆除。对拒不拆除者,除了公检法参与外,还拟采取停水、停电、停暖、停气...[详细]

    05-13 09-05齐鲁晚报
  • 德国摄影大师聚焦泉城 用镜头记录最美济南

    为庆祝山东省与德国巴伐利亚州缔结友好关系30周年,5月10日至24日,由鲁巴双方著名摄影家组成的采风团将走进济南、泰安、济宁、潍坊、青岛等地,开展为期一周的摄影采风活动。Preyer先后走进济南趵突泉、护城河、泉城广场、曲水亭街、大明湖、芙蓉街等地,用相机记...[详细]

    05-13 12-05中国山东网
  • 最新|鲁N车主注意!轮胎上出现这个千万别用手摸,否则非死即伤!

    轮胎出现异常,有个地方千万不能触碰!甚至,连摸都不能摸!毫不夸张地告诉你,摸一下非死即伤[详细]

    05-13 12-05德州晚报
相关新闻