5月12日開始,比特幣勒索計算機病毒在全球爆發。對于此次爆發的病毒攻擊,安全專家很難給出造成多大的損失,因為病毒變種還在繼續,范圍還在擴大。獵豹移動安全專家李鐵軍向網易科技表示,勒索軟件是這兩年最流行的惡意軟件,PC端和手機都有,目前手機端加密用戶數據的勒索相對較少。
但是來自360的預測,未來移動端也有可能爆發大規模的勒索病毒事件,將會影響到數十億部智能手機。
史上規模最大勒索病毒
周六凌晨四點,360網絡安全響應中心的燈還亮著,在這里工作人員正在與Wannacry(“永恒之藍”)勒索病毒展開一場斗爭。周六日兩天,安全廠商的工作人員沒有一個休息的,因為他們面臨著史上規模最大的一次勒索軟件攻擊事件。
最初僅有99個國家受到病毒感染,最嚴重的地區集中在美國、歐洲、澳洲等地區。但僅僅2天事件,網絡攻擊事件已造成150多個國家的20多萬人受影響。
?中國在12日晚上,大學教育系統遭受了這種病毒的襲擊,隨后擴展到國內幾乎所有地區,影響范圍遍布高校、火車站、自助終端、郵政、加油站、醫院、政府辦事終端等多個領域,被感染的電腦數字還在不斷增長中。
該“永恒之藍”勒索病毒目前以ONION和WNCRY兩個家族為主,受害機器的磁盤文件會被篡改為相應的后綴,圖片、文檔、視頻、壓縮包等各類資料都無法正常打開,只有支付贖金才能解密恢復。勒索金額最高達5個比特幣,折合人民幣5萬多元。
獵豹移動安全專家李鐵軍表示,勒索病毒能防御,但不可治。一旦中毒,要么支付贖金,要么舍棄文件。但據說即使支付了贖金也不一定能夠100%恢復。
來自360威脅情報中心發布的數據顯示,截至到5月13日20點,國內也有29372家機構組織的數十萬臺機器感染,其中有教育科研機構4341家中招,是此次事件的重災區。之所以教育系統是重災區是由于,教育網及大量企業內網仍然存在大量暴露445端口且存在漏洞的電腦,導致目前蠕蟲的泛濫。
雖然在5月14日,一位22歲的英國網絡安全人員意外地找到了勒索病毒的終止開關,從而暫時平息了這場全球性的病毒暴發事件。但,隨后國家網絡與信息安全信息通報中心就發了緊急通報,WannaCry勒索病毒出現了變種,WannaCry2.0,與之前版本的不同是,這個變種取消了Kill Switch,不能通過注冊某個域名來關閉變種勒索病毒的傳播,該變種傳播速度可能會更快。
安全廠商已經將此次病毒攻擊事件上升為“史上之最”,但伴隨著周一工作日的開啟,勒索病毒再次迎來爆發高峰期,史上之最的病毒攻擊事件還在繼續。
文字講述也許好多人還是不明白,接下來我們看個小視頻全面了解比特幣病毒。
觀看比特幣勒索病毒視頻的鏈接:http://v.mp.uc.cn/(此鏈接來自于UC平臺)
那么如何防御比特幣勒索病毒呢?
1.關閉445端口,具體操作方法大家可以自行搜索查詢。
2.目前微軟已發布補丁MS17-010修復了“永恒之藍”攻擊的系統漏洞,可盡快為電腦安裝此補丁。
微軟發布補丁MS17-010
至于XP、2003等微軟已不再提供安全更新的機器,微博的專業人士推薦使用“NSA武器庫免疫工具”檢測系統是否存在漏洞,并關閉受到漏洞影響的端口,可以避免遭到勒索軟件等病毒的侵害。
3.360安全衛士已經提供“NSA武器庫免疫工具”,大家可下載安裝。
360安全衛士提供“NSA武器庫免疫工具”
4.未中毒的電腦請迅速備份數據,不訪問可疑網站和郵件。
5.已中病毒需要重裝系統的電腦,在重裝系統前把硬盤低級格式化,然后再安裝操作系統。
以上就是應對這次病毒事件的一些方法,希望能對大家有用。當然,如果你并未遭到病毒勒索,那肯定是幸運的,但也不要掉以輕心,防御措施做好更放心一些。
評論