【全國(guó)高校大范圍爆發(fā)onion病毒】攻擊者利用Windows系統(tǒng)默認(rèn)開放的445端口在教育網(wǎng)進(jìn)行傳播,電腦不需要用戶任何操作即可感染。感染后設(shè)備上的所有文件都被加密,
用戶需要支付300~600美元的比特幣才可以解鎖。而目前眾多高校學(xué)生正在忙著論文,一旦被加密即使支付也不一定能夠獲得解密密鑰。
根據(jù)網(wǎng)絡(luò)安全機(jī)構(gòu)通報(bào),這是不法分子利用NSA黑客武器庫(kù)泄漏的“永恒之藍(lán)”發(fā)起的病毒攻擊事件。
從被感染機(jī)器的情況來(lái)看,一是操作系統(tǒng)、Office軟件等沒(méi)有采用正版軟件,且漏洞、補(bǔ)丁更新不及時(shí);二是不常用端口沒(méi)有封閉;三是個(gè)人網(wǎng)絡(luò)安全意識(shí)淡漠,沒(méi)有定期備份文檔的習(xí)慣。
在此提醒廣大用戶:
1.目前微軟已發(fā)布補(bǔ)丁MS17-010修復(fù)了“永恒之藍(lán)”攻擊的系統(tǒng)漏洞,請(qǐng)盡快為電腦安裝此補(bǔ)丁,網(wǎng)址為 https://technet.microsoft.com/zh-cn/library/security/MS17-010;對(duì)于XP、2003等微軟已不再提供安全更新的機(jī)器,推薦使用360“NSA武器庫(kù)免疫工具”檢測(cè)系統(tǒng)是否存在漏洞,并關(guān)閉受到漏洞影響的端口,可以避免遭到勒索軟件等病毒的侵害。免疫工具下載地址:http://dl.360safe.com/nsa/nsatool.exe。
2.安裝正版操作系統(tǒng)、Office軟件等。
3.關(guān)閉445、137、138、139端口,關(guān)閉網(wǎng)絡(luò)共享;
4.強(qiáng)化網(wǎng)絡(luò)安全意識(shí),“網(wǎng)絡(luò)安全就在身邊,要時(shí)刻提防”:不明鏈接不要點(diǎn)擊,不明文件不要下載……
5.盡快(今后定期)備份自己電腦中的重要文件資料到移動(dòng)硬盤/U盤/網(wǎng)盤上。
為了應(yīng)對(duì)“因美國(guó)國(guó)家安全局(NSA)旗下的方程式黑客組織使用的部分網(wǎng)絡(luò)武器被公開,其中包括可以遠(yuǎn)程攻破全球約70%Windows機(jī)器的漏洞利用工具”的問(wèn)題,360迅速做出響應(yīng),緊急研發(fā)出利器“NSA武器庫(kù)防御工具”來(lái)徹底解決您電腦中的安全隱患
下載地址:http://dl.360safe.com/nsa/nsatool.exe
此工具操作極其簡(jiǎn)單,您下載以后直接雙擊會(huì)自動(dòng)解壓出工具,不用您選擇安裝路徑,不用您手動(dòng)做其他的操作,工具打開后會(huì)自動(dòng)幫您進(jìn)行掃描和檢測(cè),如圖:
如若檢測(cè)到漏洞會(huì)提示您緊急處理如圖:
如若您的電腦非常安全,沒(méi)有任何問(wèn)題,則會(huì)出現(xiàn)您非常想看到的綠色窗口,用完記得告訴你同學(xué)!
小伙伴,為了電腦還有服務(wù)器的安全,讓我們行動(dòng)起來(lái)吧?。?!記得告訴你同學(xué)。