比特币病毒是怎么感染的 比特币勒索病毒 linux感染传播方式详解

紧急!扩散!请立即按照此方法设置电脑!防止感染比特币勒索病毒! : 经理人分享
紧急!扩散!请立即按照此方法设置电脑!防止感染比特币勒索病毒!
12日,一种锁死电脑的恶意软件正在世界各地迅速传播,目前已经有74个国家和地区的数万台电脑遭到攻击。中国多所高校也受到影响,许多实验室数据和毕业设计被锁,昨夜今晨多家高校发布紧急通知,提醒师生注意。
据媒体报道,这种恶意软件是一种勒索软件,电脑在感染后即被锁定,用户还被要求给每台电脑支付价值300美元的比特币。
报告显示,该恶意软件的传播最早是从英国开始的。美联社报道称,英国各家医院的电脑系统周五开始遭遇大规模网络攻击而瘫痪,导致预约取消、电话断线、患者无法看病。
电脑受攻击界面↓↓↓
杭州师范大学一位同学电脑中病毒时电脑屏幕上跳出来的勒索信
记者13日从360获悉,昨天,全球90多个国家爆发勒索病毒攻击,中国校园网也成为重灾区,包括清华、北大、上海交大、山东大学等全国各地众多院校出现病毒感染情况,大量学生毕业论文等重要资料被病毒加密,只有支付赎金才能恢复。
据360安全卫士紧急公告,不法分子使用NSA泄漏的黑客武器攻击Windows漏洞,把ONION、WNCRY等勒索病毒在校园网快速传播感染,部分企业甚至包括一些基础设施的隔离内网也遭遇攻击,建议电脑用户尽快使用360“NSA武器库免疫工具”预防病毒。
360首席安全工程师郑文彬介绍说,此次勒索病毒是由NSA泄漏的“永恒之蓝”黑客武器传播的。“永恒之蓝”可远程攻击Windows的445端口(文件共享),如果系统没有安装今年3月的微软补丁,无需用户任何操作,只要开机上网,“永恒之蓝”就能在电脑里执行任意代码,植入勒索病毒等恶意程序。
郑文彬表示,由于国内曾多次出现利用445端口传播的蠕虫病毒,部分运营商对个人用户封掉了445端口。但是教育网并无此限制,存在大量暴露着445端口的机器,因此成为不法分子使用NSA黑客武器攻击的重灾区。正值高校毕业季,勒索病毒已造成一些应届毕业生的论文被加密篡改,直接影响到毕业答辩。
目前,“永恒之蓝”传播的勒索病毒以ONION和WNCRY两个家族为主,受害机器的磁盘文件会被篡改为相应的后缀,图片、文档、视频、压缩包等各类资料都无法正常打开,只有支付赎金才能解密恢复。这两类勒索病毒,勒索金额分别是5个比特币和300美元,折合人民币分别为5万多元和2000多元。
360针对校园网勒索病毒事件的监测数据显示,国内首先出现的是ONION病毒,平均每小时攻击约200次,夜间高峰期达到每小时1000多次;WNCRY勒索病毒则是5月12日下午新出现的全球性攻击,并在中国的校园网迅速扩散,夜间高峰期每小时攻击约4000次。
针对NSA黑客武器利用的Windows系统漏洞,微软在今年3月已发布补丁修复。此前360安全中心也已推出“NSA武器库免疫工具”,能够一键检测修复NSA黑客武器攻击的漏洞;对XP、2003等已经停止更新的系统,免疫工具可以关闭漏洞利用的端口,防止电脑被NSA黑客武器植入勒索病毒等恶意程序。
很多国家受到“勒索”软件攻击
昨晚BBC发布消息称,目前全球范围内有大量的机构报告,受到了“勒索”软件的攻击,这些机构分别在美国、英国、中国、俄罗斯、西班牙、意大利、越南等地。
英国多家医院昨天因大规模黑客攻击瘫痪
据CNN报道,英国多家医院周五也因“大规模”的黑客攻击而瘫痪。手术被取消,救护车被迫转向其他医院。
医疗工作者报告说,他们的系统被锁定了,根本进不去。屏幕上有消息显示,要求他们支付“赎金”以重新开启。
昨夜0点@英国那些事儿 发微博称:大事件,就在一个多小时以前,全英国上下16家医院遭到大范围网络攻击...医院的内网被攻陷,电脑被锁定,电话也不通...黑客索要每家医院300美元等额的比特币的赎金,否则将删除所有资料...
现在这16家机构对外联系基本中断,内部恢复使用纸笔进行紧急预案..&英国国家网络安全部门正在调查,现在攻击仍在进行中..
受攻击的界面都是一样的!
英国NHS(英国国家医疗服务体系)描述这起事件为“勒索”攻击。
至少有16个连接到NHS的机构受到影响。
“目前,调查还在早期阶段,但我们认为,恶意软件是Wanna Decryptor。”
NHS数字在一份声明中说,“现阶段,我们没有任何证据表明病人数据已被访问。我们将继续与受影响的机构合作,确认这一点。”
据法新社报道,周五(12日)伦敦、英格兰西北部和该国其他地区的医院正在报告计算机系统的问题。 医院要求病人除非是紧急情况,不要来医院。
西班牙大量公司受到攻击
路透社说,星期五早些时候,西班牙政府表示,西班牙也有大量的公司收到已经类似的攻击。这些公司包括电信巨头Telefonica和电力公司drola。
?什么是比特币?
比特币是一种虚拟货币,不依靠特定机构发行,依据特定算法,通过大量的计算产生。可以购买现实或虚拟物品,也可以兑换成大多数国家的货币。什么是比特币敲诈病毒?
据百度百科,比特币敲诈病毒(CTB-Locker)最早在2015年初传入中国,随后出现爆发式传播。该病毒通过远程加密用户电脑文件,从而向用户勒索赎金,用户只能在支付赎金后才能打开文件。
其最新变种的敲诈金额为3个比特币,约合人民币6000余元。该病毒通过伪装成邮件附件,一旦受害者点击运行,就会弹出类似“订单详情”的英文文档。这时病毒已经在系统后台悄悄运行,并将在10分钟后开始发作。
比特币敲诈病毒从哪里来?
CTB-Locker是国外最泛滥的病毒家族之一,FBI也已介入调查。但由于此病毒使用匿名网络和比特币匿名交易获取赎金,难以追踪和定位病毒的始作俑者,目前病毒元凶仍逍遥法外。
据路透社报道,“比特币敲诈者”木马家族的作者名叫艾维盖尼耶·米哈伊洛维奇·波格契夫,是一名俄罗斯黑客,在FBI通缉的十大黑客名单中排名第二。
曾有学校贴出通知
建议师生防范病毒
5月9日,有学校贴出通知,细数特币敲诈病毒的危害并提供了应对方法。
病毒类型:敲诈者病毒
勒索软件攻击模式:漏洞攻击包、水坑式攻击、恶意广告,或者大规模的网络钓鱼活动。
感染方式:邮件、网页、flash播放等。
病毒危害:一旦勒索病毒发动攻击,并攻击成功,损失几乎无法阻挡。被感染病毒电脑中的文件被加密为sage文件,需支付上万元赎金才能恢复数据,然而也可能会有支付完赎金被骗的情况发生。
解决方式:目前并无有效的解决办法,只能重装系统,但受感染的文件无法恢复。
建议在Wi-Fi条件下观看
应对方法:
临时解决方案:
开启系统防火墙
利用系统防火墙高级设置阻止向445端口进行连接(该操作会影响使用445端口的服务)
打开系统自动更新,并检测更新进行安装
360公司发布的“比特币勒索病毒”免疫工具下载地址:http://dl.360safe.com/nsa/nsatool.exe
& Win7、Win8、Win10的处理流程
& & & & 1、打开控制面板-系统与安全-Windows防火墙,点击左侧启动或关闭Windows防火墙
& & & & 2、选择启动防火墙,并点击确定
& & & & 3、点击高级设置
& & & & 4、点击入站规则,新建规则
& & & & 5、选择端口,下一步
6、特定本地端口,输入445,下一步
7、选择阻止连接,下一步
8、配置文件,全选,下一步
9、名称,可以任意输入,完成即可。
& XP系统的处理流程
1、依次打开控制面板,安全中心,Windows防火墙,选择启用
2、点击开始,运行,输入cmd,确定执行下面三条命令
net &stop rdr
net &stop srv
net &stop netbt
3、由于微软已经不再为XP系统提供系统更新,建议用户尽快升级到高版本系统。
中美日三国比特币价格均超万元
泡沫前兆?
A股从不与全球同步,而在虚拟资产比特币这一领域,中国市场却跟全球亦步亦趋。当中国房市、股市等诸多权益投资领域出现“滞涨”或大幅下跌的惨淡情况时,比特币的交易一枝独秀、火热异常!
5月10日,国内比特币交易平台火币网交易价格显示,比特币价格最高上冲10499元,首次突破万元大关。
记者了解到,这一价格距离年初央行等监管部门整顿比特币交易平台配资交易仅仅隔了数月,彼时比特币的价格还在5000元附近徘徊,3个多月中比特币国内价格涨幅已经超过50%。不仅如此,全球最大的比特币交易市场日本则早已经价格突破万元,美国市场比特币价格最高上冲至1600美元附近。
5月11日,记者查阅比特币国内价格走势发现,自今年1月以来,价格最低点正是在国内监管部门对交易平台的清理整顿期,只有4828元左右,但是在整个1月份,国内比特币价格出现了巨幅震荡,当月从最高8800多元到跌破5000元,振幅高达50%,此后比特币价格则恢复了上涨走势,5月11日火币网交易行情显示最高价超过10000元。
“如果从价格上涨原因来分析,一方面尽管在封堵洗钱渠道等方面,监管部门采取了严厉措施,也打击了国内比特币交易的投机行为,但是这造成了两个结果,一是比特币交易规模从原来的全球第一跌至第三,份额只占全球10%左右,日本则占据50%的全球交易量;其二物以稀为贵,当市场上的投资者变少之后,海外价格节节攀升,国内比特币价格也要跟上全球的节奏,比特币是全球交易,跟资本市场不同,所以靠监管部门打压价格是起不到预期效果的。”对此,上海一位资深虚拟货币玩家表示。
(综合京华时报记者马春杰 中国之声)
新媒体编辑:杨金娟
好文推荐:
(下载iPhone或Android应用“经理人分享”,一个只为职业精英人群提供优质知识服务的分享平台。不做单纯的资讯推送,致力于成为你的私人智库。)
作者:佚名
文章相关知识点
评论&&|&& 条评论
畅阅·猜你喜欢出自 MBA智库百科()
(重定向自)
比特币勒索病毒(Wanna Decryptor,又叫WannaCry)
  比特币勒索病毒,WannaCry,一种“蠕虫式”的勒索病毒软件,大小3.3MB,由不法分子利用NSA泄露的危险漏洞“EternalBlue”(永恒之蓝)进行。
  该会扫描上的TCP 445(Server Message Block/SMB),以类似于蠕虫病毒的方式传播,攻击并加密主机上存储的文件,然后要求以比特币的形式支付赎金。勒索金额为300至600美元。
  日,WannaCry 勒索病毒出现了变种:WannaCry 2.0,取消Kill Switch 传播速度或更快。截止日,WannaCry造成至少有150个国家受到,已经影响到,,医疗等行业,造成严重的问题。中国部分Window操作系统用户遭受感染,校园网用户首当其冲,受害严重,大量实验室和毕业设计被锁定加密。
  目前,安全业界暂未能有效破除该勒索软件的恶意加密行为。微软总裁兼首席法务官Brad 称,美国国家安全局未披露更多的安全漏洞,给了犯罪组织可乘之机,最终带来了这一次攻击了150个国家的勒索病毒。
  日,CNCERT主办的CNVD发布《关于加强防范Windows操作系统和相关软件攻击风险的情况公告》,对影子纪经人“Shadow Brokers”披露的多款涉及Windows操作系统SMB服务的漏洞攻击工具情况进行了(相关工具列表如下),并对有可能产生的大规模攻击进行了预警:
工具名称主要用途
ETERNALROMANCESMB 和NBT漏洞,对应MS17-010漏洞,针对139和445端口发起攻击,影响范围:Windows XP, 2003, Vista, 7, Windows 8,
EMERALDTHREADSMB和NETBIOS漏洞,对应MS10-061漏洞,针对139和445端口,影响范围:Windows XP、Windows 2003
EDUCATEDSCHOLARSMB服务漏洞,对应MS09-050漏洞,针对445端口
ERRATICGOPHERSMBv1服务漏洞,针对445端口,影响范围:Windows XP、 Windows server 2003,不影响windows Vista及之后的
ETERNALBLUESMBv1、SMBv2漏洞,对应MS17-010,针对445端口,影响范围:较广,从WindowsXP到Windows 2012
ETERNALSYNERGYSMBv3漏洞,对应MS17-010,针对445端口,影响范围:Windows8、Server2012
ETERNALCHAMPIONSMB v2漏洞,针对445端口
  当用户主机系统被该勒索软件入侵后,弹出如下勒索对话框,提示勒索目的并向用户索要比特币。而对于用户主机上的重要文件,如:照片、图片、文档、压缩包、音频、视频、可执行程序等几乎所有类型的文件,都被加密的文件后缀名被统一修改为“.WNCRY”。目前,安全业界暂未能有效破除该勒索软的恶意加密行为,用户主机一旦被勒索软件渗透,只能通过重装操作系统的方式来解除勒索行为,但用户重要数据文件不能直接恢复。
  WannaCry主要利用了“视窗”系统的,以获得自动传播的能力,能够在数小时内感染一个系统内的全部电脑。勒索病毒被漏洞远程执行后,会从资源文件夹下释放一个压缩包,此压缩包会在内存中通过密码:WNcry@2ol7解密并释放文件。这些文件包含了后续弹出勒索框的exe,桌面背景图片的bmp,包含各国语言的勒索字体,还有辅助攻击的两个exe文件。这些文件会释放到了本地目录,并设置为隐藏。(#注释:说明一下,“永恒之蓝”是NSA泄露的漏洞利用工具的名称,并不是该病毒的名称#。永恒之蓝”是指NSA泄露的危险漏洞“EternalBlue”,此次的勒索病毒WannaCry是利用该漏洞进行传播的,当然还可能有其他病毒也通过“永恒之蓝”这个漏洞传播,因此给系统打补丁是必须的。)
  日,WannaCry蠕虫通过MS17-010漏洞在全球范围大爆发,感染了大量的计算机,该蠕虫感染计算机后会向计算机中植入敲诈者病毒,导致电脑大量文件被加密。受害者电脑被黑客锁定后,病毒会提示支付价值相当于300美元(约合人民币2069元)的比特币才可解锁。
  日晚间,由一名英国研究员于无意间发现的WannaCry隐藏开关(Kill Switch)域名,意外的遏制了病毒的进一步大规模扩散。日,监测发现,WannaCry 勒索病毒出现了变种:WannaCry 2.0, 与之前版本的不同是,这个变种取消了Kill Switch,不能通过注册某个域名来关闭变种勒索病毒的传播,该变种传播速度可能会更快。请广大网民尽快升级安装Windows相关补丁,已感染病毒机器请立即断网,避免进一步传播感染。
  WannaCry利用Windows操作系统445端口存在的漏洞进行传播,并具有自我复制、主动传播的特性。
  被该勒索软件入侵后,用户主机系统内的照片、图片、文档、音频、视频等几乎所有类型的文件都将被加密,加密文件的被统一修改为.WNCRY,并会在桌面弹出勒索对话框,要求受害者支付价值数百美元的比特币到攻击者的比特币钱包,且赎金金额还会随着时间的推移而增加。。
  攻击类型
  常用的Office文件(扩展名为.ppt、.doc、.docx、.xlsx、.sxi)
  并不常用,但是某些特定国家使用的office文件格式(.sxw、.odt、.hwp)
  压缩文档和文件(.zip、.rar、.tar、.mp4、.mkv)
  和邮件(.eml、.msg、.ost、.pst、.deb)
  数据库文件(.sql、.accdb、.mdb、.dbf、.odb、.myd)
  开发者使用的和文件(.php、.java、.cpp、.pas、.asm)
  密匙和证书(.、.pfx、.pem、.p12、.csr、.gpg、.aes)
  美术设计人员、艺术家和摄影师使用的文件(.vsd、.odg、.raw、.nef、.svg、.psd)
  文件(.vmx、.vmdk、.vdi)
  日晚,中国大陆部分高校学生反映电脑被病毒攻击,文档被加密。病毒疑似通过校园网传播。随后,山东大学、、、等十几家高校发布通知,提醒师生注意防范。除了教育网、校园网以外,新浪微博上不少用户反馈,北京、上海、江苏、天津等多地的出入境、派出所等公安网也疑似遭遇了病毒袭击。
  中石油所属部分加油站运行受到波及。5月13日,包括北京、上海、杭州、重庆、成都和南京等多地中石油旗下加油站在当天凌晨突然断网,因断网无法刷银行卡及使用网络支付,只能使用现金,加油站加油业务正常运行。
  截至14日10时30分,国家应急中心已监测到约242.3万个IP地址遭受“永恒之蓝”漏洞攻击;被该勒索软件感染的IP地址数量近3.5万个,其中中国境内IP约1.8万个。
  日,珠海市公积金中心下发了《关于5月15日暂停办理住房公积金业务的紧急通知》,为有效应对Windows操作系统敲诈者病毒在互联网和政企专网大面积蔓延,对住房公积金业务数据和服务终端资料可能造成的安全威胁,珠海市住房公积金管理中心决定加固升级内外网络,暂停办理所有住房公积金业务。
  陕西部分地市的交通管理网络也受到了勒索病毒爆发的影响,暂停了业务办理。此外,部分地区因“系统维护”发布相关通知,暂停办理交管、出入境等业务。
  俄罗斯:内政部称约1000台Windows遭到攻击,但表示这些计算机已经从该部门上被隔离。
  英国:日,全球多地爆发“WannaCry”勒索病毒,受影响的包括英国16家医院(截止北京时间5月13日5点)。
  朝鲜:在这大范围的攻击下逃过一劫,守住了一方净土。
  日本:日本警察厅当天表示在该国国内确认了2起,分别为某综合医院和感染病毒,并未造成。尚不清楚日本的案例是否包含在这150个国家中。
  西班牙:国家情报中心证实,西班牙多家公司遭受了“大规模”的攻击。该国电信业巨头总部的多台电脑陷入瘫痪。
  目前,安全业界暂未能有效破除该勒索软件的恶意加密行为。网络安全专家建议,用户要断网开机,即先拔掉网线再开机,这样基本可以避免被勒索软件感染。开机后应尽快想办法打上安全补丁,或安装各家网络安全公司针对此事推出的防御工具,才可以联网。建议尽快备份电脑中的重要文件资料到移动、U 盘,备份完后保存该磁盘,同时对于不明链接、文件和邮件要提高警惕,加强防范。
  临时解决方案:
  开启系统
  利用系统防火墙高级设置阻止向445端口进行连接(该操作会影响使用445端口的)
  打开系统自动更新,并检测更新进行安装
  Win7、Win8、Win10的处理流程
  1、打开控制面板-系统与安全-Windows防火墙,点击左侧启动或关闭Windows防火墙。
  2、选择启动防火墙,并点击确定
  3、点击高级设置
  4、点击入站规则,新建规则
  5、选择端口,下一步
  6、特定本地端口,输入445,下一步
  7、选择阻止连接,下一步
  8、配置文件,全选,下一步
  9、名称,可以任意输入,完成即可。
  XP系统的处理流程
  1、依次打开控制面板,安全中心,Windows防火墙,选择启用
  2、点击开始,运行,输入cmd,确定执行下面三条命令:net stop rdr 、net stop srv 、net stop netbt
本条目对我有帮助15
&&如果您认为本条目还有待完善,需要补充新内容或修改错误内容,请。
本条目相关资讯
本条目由以下用户参与贡献
(window.slotbydup=window.slotbydup || []).push({
id: '224685',
container: s,
size: '728,90',
display: 'inlay-fix'
评论(共3条)提示:评论内容为网友针对条目"比特币勒索病毒"展开的讨论,与本站观点立场无关。
发表评论请文明上网,理性发言并遵守有关规定。
以上内容根据网友推荐自动排序生成中了比特币勒索病毒后怎么清除?比特币勒索病毒破解方法-闽南网
中了比特币勒索病毒后怎么清除?比特币勒索病毒破解方法
来源:7230手游网
  勒索病毒怎么破解?电脑中了比特币勒索病毒怎么办?最近新出了一个袭击全球的,除了外国发生了大规模的这种病毒,国内高校突发比特币勒索病毒,很多高校已沦陷!下面小编为大家带来比特币病毒破解的办法!
  比特币勒索病毒最新消息
  本周五,一次迄今为止最大规模的勒索病毒网络攻击席卷全球。据卡巴斯基统计,在过去的十几个小时里,全球共有74个国家的至少4.5万Windows系统电脑中招。而杀毒软件Avast统计的数据更为惊人:病毒已感染全球至少5.7万台电脑,并仍在迅速蔓延中。
  美国、中国、日本、俄罗斯、英国等重要国家均有攻击现象发生,其中俄罗斯被攻击得最为严重。而对英国的攻击主要集中在英国国家医疗服务体系(NHS),旗下至少有25家医院电脑系统瘫痪、救护车无法派遣,极有可能延误病人治疗,造成性命之忧。
  目前比特币病毒在全球蔓延,外网已经闹得沸沸扬扬。更重要的是,国内部分高校反映教育网电脑大面积中了比特币勒索病毒,致使许多实验数据及毕业设计被锁。很多学校已沦陷!大家一定要注意防范,备份好重要文件!尤其是毕业论文之类重要资料!并且最近访问教育网千万要小心!
  据英国金融时报和纽约时报披露,病毒发行者正是利用了去年被盗的美国国家安全局(NSA)自主设计的Windows系统黑客工具Eternal Blue,把今年2月的一款勒索病毒升级。被感染的Windows用户必须在7天内交纳比特币作为赎金,否则电脑数据将被全部删除且无法修复。
  据外媒报道,与勒索病毒相连的比特币账户已经有了不少进账。由于勒索付费也突显了比特币无法被监管部门追踪的特性,比特币兑美元周五下跌121美元或6.6%,重回1710美元附近。而比特币周四还曾站上了1800美元的史上新高。
  中了比特币勒索病毒怎么办
  建议报警。 让网警去查。 只要是国内的,他们想查都能查出来。 当然国外的就麻烦了
  附目前网络上针对本次病毒提供的一些补救措施:
  1、为计算机安装最新的安全补丁,。
  2、、。
  3、强化网络安全意识:不明链接不要点击,不明文件不要下载,不明邮件不要打开。 ??
  4、尽快(今后定期)备份自己电脑中的重要文件资料到移动硬盘、U盘,备份完后脱机保存该磁盘。
  5、建议仍在使用windows xp, windows 2003操作系统的用户尽快升级到 window 7/windows 10,或 windows 16操作系统。
  6、安装正版操作系统、Office软件等。
  7、中了比特币勒索病毒文件要怎么恢复,小编也给你带来了;帮你解决问题。
“贴春联、吃饺子、看春晚”已经成为了中国人过年的“标配”。央视春晚永远是是除夕夜
48小时点击排行榜勒索病毒是什么 勒索比特币病毒有什么危害?_电脑百事网
手机扫描二维码
勒索病毒是什么 勒索比特币病毒有什么危害?
电脑百事网
近日,&勒索&病毒网络攻击席卷全球,中国高校成为此次攻击的重灾区,不少高校毕业生的毕业论文文件被锁,要求支付300美元比特币赎金才能解锁,这也病毒也瞬间刷爆了微博和朋友圈。那么勒索病毒是什么,究竟勒索比特币病毒哪些危害?下面电脑百事网小编就来通俗易懂的介绍下。■勒索病毒是什么?勒索病毒又称&比特币&病毒是日开始在网上曝光的一种新型电脑病毒,主要以邮件,程序木马,网页挂马的形式进行传播,一旦电脑感染此病毒,电脑会被锁死,电脑硬盘中所有文件会被病毒加密为.onion后缀,并修改用户桌面背景,弹出提示框告知交纳比特币&赎金&的方式进行解锁。勒索病毒勒索病毒制造者黑客要求用户在被感染后的三天内交纳相当于300美元的比特币,三天后&赎金&将翻倍。七天内不缴纳赎金的电脑数据将被全部删除,对无力支付300美元的人还设有为期六个月的&人性化&特别还款通道。提示框左边是计时器,右边则标有付款及检验付款生效的方法。其实,勒索病毒是此前活跃的勒索软件Wallet的一类变种,运用了高强度的加密算法难以破解,被攻击者除了支付高额赎金外,往往没有其他办法解密文件,只有支付高额赎金才能解密恢复文件,对学习资料和个人数据造成严重损失。目前,国内勒索病毒在国内一些高校的教育网、校园网已经遭受感染,不少学生用户电脑遭遇此病毒,致使许多实验室数据和毕业设计被锁,而包括山东大学、南昌大学、广西师范大学、东北财经大学在内十几家高校发布通知,提醒师生注意防范。国内最早曝光勒索病毒的是5月12日23时,山东大学对校园网用户发布通知称,近期国内多所院校(包括我校部分单位)出现ONION勒索软件感染情况,磁盘文件会被病毒加密为.onion后缀,对学习资料和个人数据造成严重损失。根据网络安全机构通报,这是不法分子利用NSA黑客武器库泄漏的&永恒之蓝&发起的病毒攻击事件。从我校被感染机器的情况来看,一是操作系统、Office软件等没有采用正版软件,且漏洞、补丁更新不及时;二是不常用电脑端口没有封闭(如445端口);三是个人网络安全意识淡漠,没有定期备份文档的习惯。■勒索比特币病毒有什么危害?勒索病毒主要是危害电脑数据安全,对于一些高校学子、企业或者硬盘上有重要数据的用户来说,一旦电脑中勒索比特币病毒,可能会导致数据丢失,而一些重要数据是无价的,一旦被损坏或者丢失,价值是无可估量的。从媒体最新报道来看,&勒索病毒&疯狂攻击了全球上百个国家,机场、车站、地铁、医院、电信公司、公安等诸多社会基础设施都难以幸免,无数宝贵资料被病毒加密,甚至有大学生毕业论文被锁死,可谓损失惨重。
以上就是勒索病毒是什么以及勒索比特币病毒危害的相关介绍,对于电脑还没有中病毒的朋友,请及时关闭电脑445端口,微软也发布了新补丁,第一时间更新升级即可。对于已经中病毒的朋友,可以借助360安全卫士推出的&勒索蠕虫病毒文件恢复工具&进行修复。
&#-11-01 10:07&
&#-11-18 09:46&
&#-05-13 08:38&
&#-05-13 08:41&
&#-05-13 10:03&
&#-05-14 07:55&
加载更多内容
关注智能手机、电脑、笔记本、科技资讯, 致力于提供有价值的IT资讯。

我要回帖

更多关于 比特币勒索病毒 java 的文章

 

随机推荐