在無需用戶任何操作的情況下,Wcry2.0即可掃描開放445文件共享端口的Windows機(jī)器,從而植入惡意程序。目前,病毒已經(jīng)擴(kuò)散至全球上百個國家。全英國上下25家醫(yī)院遭到大范圍攻擊,中國眾多高校也紛紛中招。
據(jù)媒體報道,中國多地部分中國石油旗下加油站在今日0點(diǎn)左右也突然出現(xiàn)斷網(wǎng),只能使用現(xiàn)金支付,加油站加油業(yè)務(wù)正常運(yùn)行。
黑客則通過鎖定電腦文件來勒索用戶交贖金,而且只收比特幣。
被攻擊的并不止中國的校園網(wǎng)。BBC發(fā)布消息稱,目前全球范圍內(nèi)有大量的機(jī)構(gòu)報告,受到了“勒索”軟件的攻擊,這些機(jī)構(gòu)分別在美國、英國、中國、俄羅斯、西班牙、意大利、越南等地。據(jù)CNN報道,英國25家醫(yī)院周五也因“大規(guī)模”的黑客攻擊而癱瘓。手術(shù)被取消,救護(hù)車被迫轉(zhuǎn)向其他醫(yī)院。
阿里云安全專家分析稱,
“此次全球比特幣勒索病毒是由NSA泄露的Windows系統(tǒng) SMB/RDP遠(yuǎn)程命令執(zhí)行漏洞引起。利用該漏洞,黑客可遠(yuǎn)程實(shí)現(xiàn)攻擊Windows的445端口(文件共享)。”
針對NSA黑客武器利用的Windows系統(tǒng)漏洞, 微軟在今年3月曾發(fā)布補(bǔ)丁修復(fù)。此前,阿里云第一時間發(fā)布預(yù)警,并推出一鍵檢測修復(fù)NSA黑客武器攻擊漏洞的工具。如果系統(tǒng)沒有安裝今年3月的微軟補(bǔ)丁,無需用戶任何操作,只要開機(jī)上網(wǎng),黑客即可在電腦里執(zhí)行任意代碼,植入勒索病毒等惡意程序。
考慮到Windows系統(tǒng) SMB/RDP遠(yuǎn)程命令執(zhí)行漏洞的危險性,國內(nèi)外不少云服務(wù)廠商都在4月封掉了445端口。但全球不少個人電腦、IDC物理機(jī)房仍存在大量暴露著445端口的機(jī)器,這給了黑客可乘之機(jī)。
阿里云安全專家分析,此次勒索事件在校園網(wǎng)傳播速度之快,影響面之大主要原因是當(dāng)前大部分學(xué)?;臼且粋€大的內(nèi)網(wǎng)互通的局域網(wǎng),不同的業(yè)務(wù)未劃分安全區(qū)域。例如:學(xué)生管理系統(tǒng)、教務(wù)系統(tǒng)等都可以通過任何一臺連入的設(shè)備訪問,同時,實(shí)驗(yàn)室、多媒體教室、機(jī)器IP分配多為公網(wǎng)IP,如果學(xué)校未做相關(guān)的權(quán)限限制,所有機(jī)器直接暴露在外面。
安全補(bǔ)丁對個人用戶來說相對簡單。只需自學(xué)裝載,就能完成止血。但是對大型企業(yè)或組織機(jī)構(gòu)而言,面對成百上千臺機(jī)器,最好還是能使用客戶端進(jìn)行集中管理。比如,阿里云的安騎士就提供實(shí)時預(yù)警、防御、一鍵修復(fù)等功能。此外,可靠的數(shù)據(jù)備份可以將勒索軟件帶來的損失最小化。建議啟用阿里云快照功能對數(shù)據(jù)鏡像備份,并同時做好安全防護(hù),避免被感染和損壞。
分享到微信 ×
打開微信,點(diǎn)擊底部的“發(fā)現(xiàn)”,
使用“掃一掃”即可將網(wǎng)頁分享至朋友圈。