當前位置:
首頁 > 科技 > 勒索軟體再次降臨 教育網為什麼成為重災區

勒索軟體再次降臨 教育網為什麼成為重災區

至頂網安全頻道 05月13日 綜合消息: 昨晚,再次爆發大規模勒索軟體感染事件,事實上,勒索軟體並不是一個新話題,此次事件被多方稱為「史上影響最大的全球性勒索蠕蟲事件」。為什麼?

據安天安全研究與應急處理中心分析,北京時間2017年5月12日20時左右,勒索軟體開始大範圍擴散,我國大量行業企業內網大規模感染,教育網受損嚴重,攻擊造成了教學系統癱瘓,甚至包括校園一卡通系統。

據360發布的消息,五個小時內,影響覆蓋美國、俄羅斯、整個歐洲等100多個國家,國內多個高校校內網、大型企業內網和政府機構專網中招,被勒索支付高額贖金才能解密恢復文件,對重要數據造成嚴重損失。

此次的勒索軟體罪魁禍首為「永恆之藍」勒索蠕蟲,是一個名稱為「wannacry」的新家族,是NSA網路軍火民用化的全球第一例。一個月前,第四批NSA相關網路攻擊工具及文檔被Shadow Brokers組織公布,包含了涉及多個Windows系統服務(SMB、RDP、IIS)的遠程命令執行工具,其中就包括「永恆之藍」攻擊程序。

該勒索軟體迅速感染全球大量主機的原因是利用了基於445埠傳播擴散的SMB漏洞MS17-010,微軟在今年3月份發布了該漏洞的補丁。

據了解,由於以前國內多次爆發利用445埠傳播的蠕蟲,部分運營商在主幹網路上封禁了445埠,但是教育網及大量企業內網並沒有此限制而且並未及時安裝補丁,仍然存在大量暴露445埠且存在漏洞的電腦,導致目前蠕蟲的泛濫。這也是為什麼教育網成為此次勒索軟體感染重災區的原因。

系統被該勒索軟體入侵後,彈出勒索對話框:

勒索軟體再次降臨 教育網為什麼成為重災區

加密系統中的照片、圖片、文檔、壓縮包、音頻、視頻、可執行程序等幾乎所有類型的文件,被加密的文件後綴名被統一修改為「.WNCRY」。

當然既然被稱為「勒索軟體」,黑客的目的就是要讓被感染者支付贖金。事實上,要想解密此類感染文件十分困難。補天漏洞響應平台甚至稱,「一旦中招,電腦文件將被加密,普通計算機暴利破解理論上需要數十萬年!!」

目前,多家安全廠商已經發布了防護此類勒索攻擊的方案(參考 安天方案:http://www.antiy.com/response/wannacry.html;360方案:http://mp.weixin.qq.com/s/I88YlC8Ce2ZdwxYPAubEUg),當然是預防攻擊,而不是解決已經感染終端的方法。悲觀地說,假如你是中招的那位,要麼捨棄文件、要麼支付贖金,沒有其他方案,有必要的提醒的是,即使支付贖金,也不一定100%解密恢復。

也許有人問,誰這麼大膽,敢製造攻擊如此大規模、大影響的勒索軟體,不怕被揪出來嗎?因為黑客使用比特幣收取贖金,這顯然加大了抓獲攻擊者的難度,這也讓他們幾年來肆無忌憚,勒索攻擊從來沒有停止過。

我們也期待,本次「史上最大規模勒索攻擊」能讓各國網路安全執法部門聯合打擊揪出幕後黑手,整整這股歪風,「沒什麼技術含量,還這麼噁心人」。

喜歡這篇文章嗎?立刻分享出去讓更多人知道吧!

本站內容充實豐富,博大精深,小編精選每日熱門資訊,隨時更新,點擊「搶先收到最新資訊」瀏覽吧!


請您繼續閱讀更多來自 ZD至頂網 的精彩文章:

達索系統與中國水利水電勘測設計協會簽署戰略合作備忘錄
英偉達面向開發者群體建立深度學習課程
12315遇見華為公有雲,放心消費如此簡單
思科1.25億美元收購AI新星MindMeld

TAG:ZD至頂網 |

您可能感興趣

重視教育,更要重視教師待遇
教師群體如今已集體爆發「教育困難症」?什麼是「教育困難症」?
舞蹈形體練習課教育是工作院校體育教育內容的重要組成部分
網易探索教育新模式,「遊戲+教育」將成為下一個熱潮嗎?
基因科技融入教育場景,金色雨林與美因基因達成戰略合作
教育最重要的是什麼?
教育貴在成全
機器換人風潮愈演愈烈,未來教育改革成重中之重
廈門建發集團VR安全教育:感受災難來臨的真實現場,提升防震減災能力
互聯網+成人高級教育構成機制
經濟增長質量視角下高等教育結構改革
教育調查:鄉村教師隊伍建設的成效與困難
教育調查:積極合作氛圍讓教師更投入
教育也分輕重緩急 情商教育最優先
幼兒傳統文化教育應注重體驗和養成
京津冀一體化 教育如何發力
新科技不斷助力教育行業,體感教育的未來更看重什麼?
教育改革任重而道遠
高職教育十分重視培育學生的歸納才幹
萌娃接受「拐騙測試」,2人被「成功拐跑」!網友:安全教育太重要