勒索蠕虫爆发 微软破例为 XP 发补丁

简介:

5月12日开始,黑客利用NSA武器库的“永恒之蓝”对全球Windows电脑及服务器发起大规模网络勒索攻击,包括英国、意大利、俄罗斯、西班牙等全球近百个国家全部沦陷,国内大批高校及涉及能源、交通等基础设施也纷纷出现感染情况。

据360安全卫士紧急发布的公告,微软3月已经发布了针对该攻击的MS17-010补丁,Windows用户安装360安全卫士“NSA武器库免疫工具”,能够自动免疫NSA黑客武器库的漏洞攻击,并全面拦截查杀勒索病毒,保护用户的数据安全。

就在今天,由于勒索蠕虫在全球造成巨大的危害,微软破例决定对已停止支持的Windows XP和Windows Server 2003发布特别补丁。目前,360安全卫士等安全软件都已集成该补丁并向用户进行推送,为XP及2003系统的用户彻底修复NSA黑客武器库的漏洞。

黑客武器“永恒之蓝”可以远程攻击Windows的445端口(文件共享),如果系统没有安装补丁或关闭端口,无需用户任何操作,只要开机上网,“永恒之蓝”就能在电脑中执行任意操作,植入勒索等恶意程序。

在国内,黑客首先将目光投向了高校,由于校园网并没有像其他运营商一样封掉445端口,大量暴露端口的设备成为了攻击的重灾区,再加上目前正值毕业季,遭遇勒索病毒袭击的应届毕业生由于论文被加密篡改,直接影响毕业答辩。随着攻击范围的蔓延,国内能源系统、交通系统甚至公共服务系统也出现了病毒感染迹象,严重影响服务的正常运行。

据了解,“永恒之蓝”传播的勒索病毒以ONION和WNCRY两个家族为主,受害机器的磁盘文件会被篡改为相应的后缀,图片、文档、视频、压缩包等各类资料都无法正常打开,只有支付折合人民币约50000元和2000元的比特币赎金才能解密恢复。

目前,国内外还没有出现针对该类病毒的解密措施,但普通网民却能够有效防御勒索病毒。日常上网时,要提高安全意识,将重要文件在云盘、移动硬盘等多个途径进行备份;同时,不轻信陌生邮件或链接,以防勒索病毒趁虚而入。360安全卫士在过去三年间深耕勒索病毒防护技术,云安全主动防御体系持续升级拦截机制,创新推出文档保护功能、反勒索服务等一系列安全措施,为用户全面防御勒索病毒。

本文来自开源中国社区 [http://www.oschina.net]

目录
相关文章
|
安全 NoSQL Ubuntu
linux 添加用户useradd 段错误 (核心已转储)
在Linux系统中使用`useradd`命令添加用户时遇到“段错误 (核心已转储)”的问题,通常表明存在系统级或关键组件问题。可通过检查系统日志(如`/var/log/syslog`)和内核消息来定位错误。此外,还需检查并修复文件系统错误(使用`fsck`),确保关键配置文件未损坏,并更新系统包与安全补丁。使用内存检测工具(如memtest86+)排查硬件故障,或重新安装`useradd`及其依赖库。通过`strace`跟踪命令执行过程,检查SELinux/AppArmor安全策略影响,并分析核心转储文件以进一步诊断问题根源。
1138 1
|
监控 项目管理
深入了解PMP项目集管理
项目管理是现代商业成功的关键之一。无论是为了推动新产品开发、提高运营效率,还是实施战略性变革,项目都是实现目标的重要工具。对于复杂的组织,管理多个相关项目往往成为挑战。这时,PMP(项目管理专业人士)项目集管理方法就派上了用场。
|
Web App开发 移动开发 数据可视化
学习echarts入门
学习echarts入门
652 0
|
设计模式 安全 Java
终于有人将23种设计模式与七大设计原则整理明白了(一)!!!
这篇文章主要介绍23种设计模式以及七大设计原则
终于有人将23种设计模式与七大设计原则整理明白了(一)!!!
MOTOROLA TMCP700 在任何时候暂停或中止数据阶段
MOTOROLA TMCP700 在任何时候暂停或中止数据阶段
254 0
MOTOROLA TMCP700 在任何时候暂停或中止数据阶段
|
机器学习/深度学习 自然语言处理 数据可视化
M2E2: Cross-media Structured Common Space for Multimedia Event Extraction 论文解读
我们介绍了一个新的任务,多媒体事件抽取(M2E2),旨在从多媒体文档中抽取事件及其参数。我们开发了第一个基准测试
355 0
|
机器学习/深度学习 存储 移动开发
基于3DCNN的深度学习卫星图像土地覆盖分类(下)
基于3DCNN的深度学习卫星图像土地覆盖分类
481 0
基于3DCNN的深度学习卫星图像土地覆盖分类(下)
|
弹性计算 固态存储 关系型数据库
冬季实战营第一期:从零到一上手玩转云服务器-学习报告
动手实操ECS云服务器、快速搭建LAMP环境、部署MySQL数据库、快速搭建Docker环境、从零搭建Spring Boot、使用PolarDB和ECS搭建门户博客
488 1
|
前端开发
前端项目实战71-promise.all使用
前端项目实战71-promise.all使用
182 0
前端项目实战71-promise.all使用
|
Python
Numpy数组——1.数组的创建
Numpy数组——1.数组的创建
305 0