美文网首页比特币Java 杂谈网络安全实验室
【转】比特币勒索席卷全球,如何防范?

【转】比特币勒索席卷全球,如何防范?

作者: 程序猿天璇 | 来源:发表于2017-05-15 11:23 被阅读15次

“我对大规模杀伤武器是很悲观的,但我认为发生核战争的可能性要低于生化武器与网络攻击。”谁也不曾想到,巴菲特一周前在伯克希尔哈撒韦股东大会上所说的这番话这么快就变成了真。

5月12日晚,WanaCrypt0r 2.0勒索软件在全球爆发(简称 WCry2.0)。

在无需用户任何操作的情况下,Wcry2.0即可扫描开放445文件共享端口的Windows机器,从而植入恶意程序。

目前,病毒已经扩散至全球上百个国家。全英国上下25家医院遭到大范围攻击,中国众多高校也纷纷中招。黑客则通过锁定电脑文件来勒索用户交赎金,而且只收比特币。

阿里云安全专家分析,此次全球比特币勒索病毒是由NSA泄露的Windows系统 SMB/RDP远程命令执行漏洞引起。

利用该漏洞,黑客可远程实现攻击Windows的445端口(文件共享)。如果系统没有安装今年3月的微软补丁,无需用户任何操作,只要开机上网,黑客即可在电脑里执行任意代码,植入勒索病毒等恶意程序。

考虑到Windows系统 SMB/RDP远程命令执行漏洞的危险性,国内外不少云服务厂商都在4月封掉了445端口。但全球不少个人电脑、IDC物理机房仍存在大量暴露着445端口的机器,这给了黑客可乘之机。

杭州都市快报消息,5月12日晚 11时,下沙高教园区校园网被黑。学生电脑上的资料文档被锁,需要付费才能解锁。目前发现浙传,计量,理工大学……好多校区校园网都被黑了。

阿里云安全专家分析,此次勒索事件在校园网传播速度之快,影响面之大主要原因是当前大部分学校基本是一个大的内网互通的局域网,不同的业务未划分安全区域。例如:学生管理系统、教务系统等都可以通过任何一台连入的设备访问,同时,实验室、多媒体教室、机器IP分配多为公网IP,如果学校未做相关的权限限制,所有机器直接暴露在外面。

事实上,被攻击的并不止中国的校园网。BBC发布消息称,目前全球范围内有大量的机构报告,受到了“勒索”软件的攻击,这些机构分别在美国、英国、中国、俄罗斯、西班牙、意大利、越南等地。

据CNN报道,英国25家医院周五也因“大规模”的黑客攻击而瘫痪。手术被取消,救护车被迫转向其他医院。

医疗工作者报告说,他们的系统被锁定了,根本进不去。屏幕上有消息显示,要求他们支付“赎金”以重新开启。

针对NSA黑客武器利用的Windows系统漏洞,微软在今年3月已发布补丁修复。

此前,阿里云第一时间发布预警,并推出一键检测修复NSA黑客武器攻击漏洞的工具。

目前,阿里云默认为ECS用户关闭455端口,且默认安装Windows官方补丁。

所有在IDC托管或自建机房有服务器的企业,如果采用了Windows操作系统,立即安装微软补丁。

安全补丁对个人用户来说相对简单。只需自学装载,就能完成止血。

但是对大型企业or组织机构而言,面对成百上千台机器,最好还是能使用客户端进行集中管理。比如,阿里云的安骑士就提供实时预警、防御、一键修复等功能。

可靠的数据备份可以将勒索软件带来的损失最小化。建议启用阿里云快照功能对数据镜像备份,并同时做好安全防护,避免被感染和损坏。

相关文章

  • 【转】比特币勒索席卷全球,如何防范?

    “我对大规模杀伤武器是很悲观的,但我认为发生核战争的可能性要低于生化武器与网络攻击。”谁也不曾想到,巴菲特一周前在...

  • 买房不如买比特币?

    前阵子,席卷全球的“勒索”病毒令人闻风丧胆。黑客攻击计算机,向用户勒索比特币,否则就要清空电脑文件。 比特币因此进...

  • 全球爆发的比特币勒索病毒到底有多可怕?

    全球爆发的比特币勒索病毒到底有多可怕? 勒索病毒依旧可防范,但它在全球的爆发也说明,世上没有绝对的安全系统。 5月...

  • 勒索病毒WannaCry浅溯

    这几天比特币勒索病毒席卷全球,在之前的文章新型勒索软件正在兴起曾提及勒索软件将成为互联网世界增长最快的威胁。 病毒...

  • "勒索病毒"卷土重来,这次要求用微信支付赎金

    当那个席卷全球的比特币勒索病毒“WannaCry”逐渐被遗忘,却又有另一个勒索病毒闯进人们的视野。只不过,在互联网...

  • 勒索病毒来了,我们该怎麽办?

    最近,一种名为“比特币勒索病毒”的新型电脑病毒迅速传播开来,席卷了全球,波及90多个国家,其中就包括了中国。 或许...

  • 危中的机会

    最近一场病毒席卷了全球,大家不要担心不要慌。这个不是攻击人体健康的病毒,而是黑你电脑的。人称比特币病毒或者勒索病毒...

  • 泣血的“蓝鲸”

    这段网络世界颇不宁静。 继“勒索全球的比特币病毒”之后,俄罗斯的“蓝鲸”,又把魔爪伸向了全球的青少年。 勒索破坏的...

  • 周末席卷全球的勒索病毒 该如何防范?

    “你的电脑已经被锁,需在一星期内支付等额价值300美元的比特币,否则全部文件将被永久删除。” 显示着这段文字的小红...

  • 如何对抗互联网下爆发的病毒攻击

    近日比特币勒索软件病毒肆意入侵,多国多台电脑被病毒攻击,这是目前为止,全球最大规模的勒索病毒网络攻击事件。 该勒索...

网友评论

    本文标题:【转】比特币勒索席卷全球,如何防范?

    本文链接:https://www.haomeiwen.com/subject/rnzqxxtx.html