近期国内多所高校校园网出现ONION、WNCRY等勒索病毒感染情况,磁盘文件会被病毒加密为.onion或.wncry等后缀,只有支付高额赎金才能解密恢复文件,对学习资料和个人数据造成严重损失。根据网络安全机构通报,这是不法分子利用NSA黑客武器库泄漏的“永恒之蓝”发起的病毒攻击事件。“永恒之蓝”会扫描开放445文件共享端口的Windows机器,无需用户任何操作,只要开机上网,不法分子就能在电脑和服务器中植入勒索软件、远程控制木马、虚拟货币挖矿机等恶意程序。 360针对校园网勒索病毒事件的监测数据显示,国内首先出现的是ONION病毒,平均每小时攻击约200次,夜间高峰期达到每小时1000多次;WNCRY勒索病毒则是5月12日下午新出现的全球性攻击,并在中国的校园网迅速扩散,夜间高峰期每小时攻击约4000次。 针对NSA黑客武器利用的Windows系统漏洞,微软在今年3月已发布补丁修复。此前360安全中心也已推出“NSA武器库免疫工具”,能够一键检测修复NSA黑客武器攻击的漏洞;对XP、2003等已经停止更新的系统,免疫工具可以关闭漏洞利用的端口,防止电脑被NSA黑客武器植入勒索病毒等恶意程序。
图:NSA武器库免疫工具 请校园网用户按照以下步骤及时修复漏洞。 1、确认方法:先拔网线再开机,确认360运转正常,office正常,再插网线。 2、如果没中毒,立即下载NSA武器库免疫工具打补丁加固系统,并下载文档卫士备份文档 下载NSA武器库免疫工具: http://dl.360safe.com/nsa/nsatool.exe 下载文档卫士: http://down.360safe.com/docprot/dpsetup.exe 3、如果确认中毒,不要尝试插网线或者优盘。请按照下面方案处理: 1.关闭电脑包括TCP和UDP协议135和445端口教程: http://bbs.360.cn/thread-14973844-1-1.html 2.安装反勒索防护工具、文档卫士,尝试恢复被加密的文件。
PS:反勒索防护工具仅在病毒侵入前有作用,请您做好重要文档备份工作。不要访问可疑网站、不打开可疑邮件和文件 |