首頁>要聞 要聞

國內(nèi)近3萬機(jī)構(gòu)被勒索病毒攻陷 江蘇等十省市受害最嚴(yán)重

2017年05月14日 13:20 | 來源:揚(yáng)子晚報(bào)
分享到: 

“你的電腦已被鎖,文件已全部被加密,除非你支付等額價(jià)值300美元的比特幣,否則你的文件將會(huì)被永久刪除!”這種名為“永恒之藍(lán)”的電腦勒索病毒從12日在全球蔓延,襲擊了包括英國、美國、俄羅斯、中國在內(nèi)的99個(gè)國家和地區(qū)的超過10萬臺(tái)電腦。5月13日下午,360發(fā)布“永恒之藍(lán)”勒索蠕蟲態(tài)勢,截至當(dāng)天19:00,國內(nèi)有28388個(gè)機(jī)構(gòu)被“永恒之藍(lán)”勒索蠕蟲感染。

揚(yáng)子晚報(bào)多媒體記者 徐曉風(fēng) 楊甜子

於蘇云 顧秋萍

事件起因

攻擊

北京時(shí)間12日晚上10點(diǎn),英國16家醫(yī)院首先被報(bào)道同時(shí)遭到網(wǎng)絡(luò)攻擊,這些醫(yī)院的網(wǎng)絡(luò)被攻陷,電腦被鎖定……黑客要求每臺(tái)電腦支付等額價(jià)值300美元的比特幣,否則將刪除電腦所有資料……事情發(fā)生時(shí)英國上下一片慌亂?!查g,醫(yī)院里的電腦一臺(tái)接一臺(tái)地被感染,醫(yī)院的IT部門也馬上響應(yīng),要求關(guān)停所有沒被感染的電腦。

沒有了電腦的內(nèi)部病例溝通系統(tǒng),醫(yī)生不能給病人做X光、CT等檢查,因?yàn)檫@些系統(tǒng)已經(jīng)全部數(shù)字化,本應(yīng)直接在電腦上把圖像傳給醫(yī)生。

一個(gè)病人在NHS醫(yī)院排了10個(gè)月的隊(duì)等待做一臺(tái)心臟手術(shù),卻在手術(shù)即將開始的最后關(guān)頭遇上網(wǎng)絡(luò)攻擊,手術(shù)被緊急取消。

約克郡的一名藥劑師表示,沒有了電子處方,他只能重新開始使用紙筆,找不到病人的歷史記錄,感覺回到了石器時(shí)代。

很快,全英國上下越來越多的醫(yī)院匯報(bào)自己的電腦收到攻擊,而所有被攻擊的電腦,顯示的都是一個(gè)電腦被鎖定的紅框。

蔓延

正當(dāng)所有人都覺得這是一場針對(duì)英國醫(yī)院的網(wǎng)絡(luò)襲擊時(shí),更多消息傳來,不只是英國,這一場網(wǎng)絡(luò)攻擊幾乎席卷全球!

●西班牙:電話公司(Telefonica)、天然氣公司(Gas Natural)等都已受到病毒影響。

●意大利:大學(xué)機(jī)房中招……

●德國:火車站系統(tǒng)中招……

●俄羅斯:政府內(nèi)政部超過1000臺(tái)電腦受到攻擊癱瘓,俄羅斯內(nèi)政部稱,病毒通過Windows操作系統(tǒng)感染該國的電腦后,已經(jīng)實(shí)現(xiàn)“本土化”。

●美國:聯(lián)邦快遞公司受這款病毒侵襲。

據(jù)安全專家統(tǒng)計(jì),整個(gè)攻擊遍布全世界超過99個(gè)國家和地區(qū),那些幸免的國家里,要么幾乎沒有電腦,要么幾乎沒有網(wǎng)絡(luò)。

為何英國醫(yī)院首當(dāng)其沖?

早在去年12月就有媒體曝光,英國醫(yī)院IT系統(tǒng)極其危險(xiǎn),依舊使用Windows XP系統(tǒng)。而微軟早在2014年4月就已停止支持Windows XP系統(tǒng),不會(huì)發(fā)布更新的安全補(bǔ)丁,然而時(shí)至今日,英國醫(yī)院依舊沒有升級(jí)系統(tǒng)。

此外,醫(yī)院電腦系統(tǒng)特別容易成為勒索軟件綁架的目標(biāo),是因?yàn)獒t(yī)院肩負(fù)攸關(guān)人命的重要醫(yī)療服務(wù),而且都是通過電腦對(duì)患者的病歷資料進(jìn)行更新,如果無法迅速取得患者的用藥紀(jì)錄、開刀指示與其他醫(yī)療訊息,將導(dǎo)致醫(yī)療程序嚴(yán)重延誤,甚至中斷。

在這種情況下,國外一些醫(yī)院通常寧可選擇繳納贖金,也不愿意承擔(dān)由于醫(yī)療耽誤而導(dǎo)致患者死亡賠償?shù)娘L(fēng)險(xiǎn)。 宗 合

國內(nèi)情況追蹤

針對(duì)國內(nèi)感染狀況,5月13日下午360威脅情報(bào)中心率先發(fā)布了“永恒之藍(lán)”勒索蠕蟲態(tài)勢,截至當(dāng)天19:00,國內(nèi)有28388個(gè)機(jī)構(gòu)被“永恒之藍(lán)”勒索蠕蟲感染,覆蓋了國內(nèi)幾乎所有地區(qū)。在受影響的地區(qū)中,江蘇、浙江、廣東、江西、上海、山東、北京、四川、湖北和廣西排在前十位。

不少高校從12日晚已發(fā)布緊急通知

5月12日夜晚、13 日凌晨,國內(nèi)高校成為此次病毒攻擊的重災(zāi)區(qū),學(xué)生電腦上的資料文檔會(huì)被鎖,需要付費(fèi)才能解鎖。很多學(xué)生在連上校園網(wǎng)后,電腦中的磁盤文件會(huì)被加密為.onion后綴,并出現(xiàn)中文的勒索頁面。而恢復(fù)的方法就是:支付等價(jià)于300美元的比特幣。

據(jù)悉,受影響的有賀州學(xué)院、桂林電子科技大學(xué)、桂林航天工業(yè)學(xué)院以及廣西等地區(qū)的大學(xué)。大連海事大學(xué)、山東大學(xué)等也受到了病毒攻擊。

從12日晚開始,陸續(xù)有高校在其官方微博發(fā)布緊急通知,告知學(xué)生“這是不法分子利用 ‘永恒之藍(lán)’發(fā)起的病毒攻擊事件。‘永恒之藍(lán)’會(huì)掃描開放 445 文件共享端口的 Windows 機(jī)器。由于以前國內(nèi)多次暴發(fā)利用 445 端口傳播的蠕蟲病毒,運(yùn)營商對(duì)個(gè)人用戶已封掉 445 端口,但是教育網(wǎng)并沒有此限制,仍然存在大量暴露 445 端口的機(jī)器。

各高校已提醒師生及時(shí)安裝補(bǔ)丁

揚(yáng)子晚報(bào)記者從南京多所高校了解到,目前,尚無高校受到攻擊。南京大學(xué)、東南大學(xué)、南京航空航天大學(xué)等學(xué)校已經(jīng)對(duì)學(xué)校校園網(wǎng)采取了相關(guān)技術(shù)處理及隔離,同時(shí)發(fā)布防范病毒攻擊的緊急通知,提醒師生及時(shí)下載微軟發(fā)布的補(bǔ)丁和升級(jí)系統(tǒng),注意防范。

12日晚的病毒攻擊大規(guī)模發(fā)生后,13日凌晨,南京大學(xué)網(wǎng)絡(luò)信息中心對(duì)校園網(wǎng)出口及網(wǎng)絡(luò)信息中心服務(wù)器區(qū)域進(jìn)行了相關(guān)技術(shù)處理及隔離。網(wǎng)絡(luò)信息中心網(wǎng)絡(luò)部向全校師生發(fā)布了緊急通知,建議校園網(wǎng)用戶盡快升級(jí)相關(guān)系統(tǒng)補(bǔ)丁,或自行在本地防火墻中增加相關(guān)的禁止訪問tcp、udp的135、137、139、445 端口的安全策略,還附上了相關(guān)補(bǔ)丁的下載鏈接。

南京航空航天大學(xué)信息化處何安元老師介紹,學(xué)校已經(jīng)對(duì)相關(guān)網(wǎng)絡(luò)端口進(jìn)行了封禁,學(xué)生們同樣需要對(duì)自己的電腦加以防范,及時(shí)檢測電腦是否存在漏洞,并下載安裝補(bǔ)丁。微軟已發(fā)布補(bǔ)丁MS17-010,修復(fù)了“永恒之藍(lán)”攻擊的系統(tǒng)漏洞;對(duì)于Windows XP、2003等微軟已不再提供安全更新的機(jī)器,可使用360“NSA武器庫免疫工具”檢測系統(tǒng)是否存在漏洞,并關(guān)閉受到漏洞影響的端口,可以避免遭到勒索軟件等病毒的侵害。同時(shí),學(xué)生們應(yīng)該強(qiáng)化網(wǎng)絡(luò)安全意識(shí):不明鏈接不要點(diǎn)擊,不明文件不要下載,不明郵件不要打開。盡快備份自己電腦中的重要文件資料到移動(dòng)硬盤、U盤,備份完后脫機(jī)保存該磁盤。建議仍在使用Windows XP,Windows 2003操作系統(tǒng)的用戶盡快升級(jí)到Window 7/Windows 10,或Windows 2008/2012/2016操作系統(tǒng)。

此外,常熟理工學(xué)院和蘇州大學(xué)都表示沒遭到病毒襲擊且已發(fā)布升級(jí)辦法。

相關(guān)信息

蘇州車管所

也受到攻擊

13日下午,蘇州地區(qū)已無法辦理車輛檢測、上牌照等業(yè)務(wù)。蘇州市公安局交警支隊(duì)官方微博“蘇州交警”發(fā)布消息稱:“因受電腦病毒感染,致車輛檢測監(jiān)管服務(wù)器無法正常運(yùn)作,造成用車檢驗(yàn)、車輛上牌等業(yè)務(wù)無法辦理。目前,技術(shù)人員正在全力搶修?!?截至記者發(fā)稿,設(shè)備仍未恢復(fù)正常。

編輯:周佳佳

01 02

關(guān)鍵詞:3萬機(jī)構(gòu) 勒索病毒 江蘇十省市

更多

更多