51学通信论坛2017新版

 找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 1492|回复: 0
打印 上一主题 下一主题

这次校园网勒索病毒是怎么回事?

[复制链接]

 成长值: 15613

  • TA的每日心情
    开心
    2022-7-17 17:50
  • 2444

    主题

    2544

    帖子

    7万

    积分

    管理员

    Rank: 9Rank: 9Rank: 9

    积分
    74104
    跳转到指定楼层
    楼主
    发表于 2017-9-16 17:37:55 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
    最近全球范围内电脑都遭到了勒索病毒的攻击,尤其是国内的校园网受害最严重。据说这种病毒其实是美国国安局(NSA)的黑客武器。那么这种病毒有何危害,又是如何传播的呢?

    病毒源自美国的黑客武器


    据微软首席法务官Brad Smith接受采访时称,这次病毒爆发完全是美国国安局的锅,而美国国安局遭到了黑客组织的攻击,导致大量的黑客武器泄露。实际上这些黑客武器泄露在去年就已经发生了。
    2016年8月,一个叫做“影子经纪人”(Shadow Broker)的黑客组织宣称侵入了名为“方程式组织”(Equation Group)的服务器,这个组织据说就是隶属于美国国家安全局(NSA)。
    美国一方面指责中国、俄罗斯等国家利用黑客攻击美国的网络,一方面自己又在偷偷制造黑客武器。据攻破NSA服务器的黑客组织称,NSA的攻击名单中,最多的攻击目标都是中国的服务器,美国的双重标准真让人惊讶。
    结果NSA没想到自己的武器遭到泄露,给世界范围内造成了巨大的危害,实在是讽刺。估计现在只有朝鲜免遭病毒侵袭。校园网勒索病毒的入侵途径


    这次校园网勒索病毒是一种蠕虫病毒,以ONION和WNCRY病毒为主。蠕虫病毒是一种常见的计算机病毒。它是利用网络进行复制和传播。苍蝇不叮无缝蛋,蠕虫病毒主要是利用操作系统和应用程序的漏洞。
    据360安全中心分析,这次校园网勒索病毒就是由NSA泄漏的“永恒之蓝”黑客武器传播的。这个病毒主要攻击Windows的445端口,也就是文件共享端口。只要电脑上网,不需要用户进行任何操作,只要电脑没有安装2017年3月微软的系统补丁,病毒就可以通过入侵系统。
    这次校园网勒索病毒,会篡改和加密受害机器的磁盘文件,一旦被病毒加密就无法打开,据说只有支付赎金才能解密恢复。很多高校学生的毕业论文都遭到了加密,严重影响毕业答辩,不知道学校方面会不会采取一些补救措施。

    如何防止病毒入侵



    预防病毒入侵,可以采取以下步骤:
    1 关闭可能被攻击的端口,或者直接断网。
    2 安装系统补丁。如果在已经断网的情况下,可以在一个安全的电脑上下载,然后再通过U盘安装到自己的电脑上。
    3 除了安装系统补丁,也可以用360公司的NSA武器库免疫工具来修复系统漏洞。



    声明:本文转载自网络。版权归原作者所有,如有侵权请联系删除。
    扫描并关注51学通信微信公众号,获取更多精彩通信课程分享。

    本帖子中包含更多资源

    您需要 登录 才可以下载或查看,没有帐号?立即注册

    x
    回复

    使用道具 举报

    您需要登录后才可以回帖 登录 | 立即注册

    本版积分规则

    Archiver|手机版|小黑屋|51学通信技术论坛

    GMT+8, 2025-1-31 16:08 , Processed in 0.064789 second(s), 33 queries .

    Powered by Discuz! X3

    © 2001-2013 Comsenz Inc.

    快速回复 返回顶部 返回列表