找回密码
 注册账号

QQ登录

只需一步,快速开始

用新浪微博连接

一步搞定

2994

主题

3

听众

3万

积分

论坛元老

Rank: 8Rank: 8

跳转到指定楼层
楼主
发表于 2017-5-16 14:48:09 |只看该作者 |倒序浏览
网友一生跟着幸福走2017-5-13 13:56说:  由于利用“勒索软件”攻击发生在缺乏完善监控的网络空间,对于案件的侦破有一定的难度,因此美国政`府建议,针对勒索软件最好的防卫措施便是预防,并建议用户应采用“垃圾邮件过滤”、“防火墙”、杀毒软件、备份数据等方法来进行预防。如果计算机不幸被感染,应该尽快将切断任何网络及关机。
  “勒索病毒”的黑手是怎么伸出的?
  HKCERT (Hong Kong Computer Emergency Response Team Coordination Centre,香港电脑保安事故协调中心)指出,勒索病毒软件主要通过大量垃圾邮件及被入侵的网站快速散播。受害者往往是在打开垃圾电邮的附件时,或使用被入侵的网站和网上广告载入漏洞攻击包而受到感染的。
  目前已知的垃圾电邮标题包括:
  ATTN: Invoice J-[RANDOM NUMBERS]
  Your booking [RANDOM NUMBERS] is confirmed
  Payment ACCEPTED [RANDOM NUMBERS]
  FW: Invoice 2016-M#[RANDOM NUMBER]

这些恶意电邮中的附件,可能是已启动“宏”的微软 Office 档案,亦可能是包含 javascript (.js) 的 zip 压缩档案,或其他格式的档案。这些带有恶意程式或代码的附件通常是可以避过反恶意软件侦测的下载器。此外 HKCERT 亦发现部份受害者在访问被黑客入侵的网站时也会受到感染,这些网站主要是针对 Internet Explorer 的用户。

  受到感染后,勒索软件通常会将用户系统上所有的文档、邮件、数据库、源代码、图片、压缩文件等多种文件进行某种形式的加密操作,使之不可用,或者通过修改系统配置文件,干扰用户正常使用系统,使系统的可用性降低;

  在用户心急如焚想要开启文档时,勒索软件就会通过弹出窗口、对话框或生成文本文件等的方式,向用户发出勒索通知,要求用户向指定帐户汇款来获得解密文件的密码,或者获得恢复系统正常运行的方法。

勒索病毒背后巨大的利益驱动
  勒索软件目前的目标主要集中在企业,如这次遭受大规模攻击的英国国立医院系统和中国高校系统。医院、学校和企业的运转牵涉到广大的人群,因而“勒索软件”对其带来的威胁尤其巨大,而所能索取的赎金往往也更高。
 2013年,一款勒索软件“密码锁”,在两个月之内入侵超过23.4万台微软“视窗”操作系统电脑,最终黑客“获利”2700万美元!

  除了要支付巨额赎金外,被勒索的对象也面临着其他方面的潜在威胁。如对医院而言,第一,会导致有关于病人的诊病历史和药物历史被加密,难以获取。第二,会影响到整个医院的运作,某些依赖电脑来控制的装置难以运转,其中包括手术室的预约和手术进行。这些威胁无疑非常不利于保障病人的安全。就其他企业而言,其运转同样会受到负面的影响,极可能导致不必要的经济损失。
  普通民众如何应对?
  “勒索病毒软件”蔓延迅猛,一旦受到感染,用户会陷入无处脱逃的困境,是否支付赎金是一个两难的问题,所以“预防”是唯一也是最好的办法。
  HKCERT提出了一些避免受勒索软件影响的建议:
  Tips 1. 删除收到的可疑电邮,尤其是包含链接或附件的。
  2. 部份微软Office档案会要求用户启动“宏”以观看其内容,对此类电邮附件必须提高警觉。
  3. 定期备份电脑上的档案。
  4. 确保更新电脑上的入侵防护保安软件。
  5. 保持更新操作系统及其他软件。
  6. 一旦受到感染,马上将受感染电脑从网络上及外置储存装置隔离。不要在清除恶意软件前开启任何档案。
  7. 不建议支付赎金。
  8. 下载软件使用手机、电脑的官方软件下载平台。
  如果不幸中毒,微博网友“黑客凯文”教述了五种暂时应对的方法:
  1、不要给钱。赎金很贵并且交了之后未必能恢复。
  2、未中毒的电脑迅速多次备份数据。已中毒的,重装系统前把硬盘低格,然后安操作系统。
  3、安装反勒索防护工具,但仅在病毒侵入前有作用,但对已经中病毒的电脑无能为力,还是要做好重要文档备份工作。不要访问可以网站、不打开可疑邮件和文件
  4、关闭电脑包括TCP和UDP协议135和445端口
  5、还看不懂的,把网掐了。
  如果你是电脑小白,不幸中毒,最好的应对方法估计就是拔掉网线了....


一生跟着幸福走 说:5月13日消息,昨日晚间,一款电脑勒索病毒在全球爆发,波及99个国家及地区。病毒将电脑锁定,勒索价值300美元(约合2070元人民币)的比特币才能解锁。在中国地区,校园网成了主要的受害者。对此360表示,此次校园网勒索病毒是由NSA泄漏的“永恒之蓝”黑客武器传播的。445端口暴露+没安装补丁导致电脑被攻击。 360称,“永恒之蓝”可远程攻击Windows的445端口(文件共享),如果系统没有安装今年3月的微软补丁,无需用户任何操作,只要开机上网,“永恒之蓝”就能在电脑里执行任意代码,植入勒索病毒等恶意程序。 由于国内曾多次出现利用445端口传播的蠕虫病毒,部分运营商对个人用户封掉了445端口。但是教育网并无此限制,存在大量暴露着445端口的机器,因此成为不法分子使用NSA黑客武器攻击的重灾区。正值高校毕业季,勒索病毒已造成一些应届毕业生的论文被加密篡改,直接影响到毕业答辩。 360针对校园网勒索病毒事件的监测数据显示,国内首先出现的是ONION病毒,平均每小时攻击约200次,夜间高峰期达到每小时1000多次;WNCRY勒索病毒则是5月12日下午新出现的全球性攻击,并在中国的校园网迅速扩散,夜间高峰期每小时攻击约4000次。 360表示,针对NSA黑客武器利用的Windows系统漏洞,微软在今年3月已发布补丁修复。对XP、2003等已经停止更新的系统,免疫工具可以关闭漏洞利用的端口,防止电脑被NSA黑客武器植入勒索病毒等恶意程序。 而腾讯电脑管家表示,针对该病毒的补丁,在3月份就已经发布,建议开启实时拦截病毒,如果还未选择修复漏洞,请尽快使用“漏洞修复”功能进行扫描修复。

      2017-5-14 14:14,网友夂灬 回复 吓得我赶紧看看存款!才放心了白户。黑户都可以贷资质拿钱,多种渠道助你一臂之力!信用佧全套服务,私人订制方案解决燃眉之急!电话同微信15670289853

一生跟着幸福走 说:关于近日大量学校电脑感染勒索病毒的说明 姜开达/中国高等教育学会教育信息化分会网络信息安全工作组 5月12日,中国高等教育学会教育信息化分会网络信息安全工作组(安全工作组)接到多所高校报告,反映大量学校电脑感染勒索病毒,重要文件被加密,类似下图所示。 经过初步调查,此类勒索病毒传播扩散利用了基于445端口的SMB漏洞,部分学校感染台数较多,大量重要信息被加密,只有支付高额的比特币赎金才能解密恢复文件,损失严重。此次远程利用代码和4月14日黑客组织Shadow Brokers(影子经纪人)公布的EquationGroup(方程式组织)使用黑客工具包有关。其中的ETERNALBLUE模块是SMB漏洞利用程序,可以攻击开放了445端口的Windows机器,实现远程命令执行。微软在今年3月份发布的MS17-010补丁,修复了ETERNALBLUE所利用的SMB漏洞。目前基于ETERNALBLUE的多种攻击代码已经在互联网上广泛流传,除了捆绑勒索病毒,还发现有植入远程控制木马等其他多种远程利用方式。 根据360公司的统计,目前国内平均每天有不低于5000台机器遭到基于ETERNALBLUE的远程攻击,并且攻击规模还在迅速扩大。 此次利用的SMB漏洞影响以下未自动更新的操作系统: Windows XP/Windows 2000/Windows 2003 Windows Vista/Windows Server 2008/WindowsServer 2008 R2 Windows 7/Windows 8/Windows 10 Windows Server 2012/Windows Server 2012 R2/Windows Server 2016 个人预防措施: 1.未升级操作系统的处理方式(不推荐,仅能临时缓解): 启用并打开“Windows防火墙”,进入“高级设置”,在入站规则里禁用“文件和打印机共享”相关规则。 2.升级操作系统的处理方式(推荐): 建议广大师生使用自动更新升级到Windows的最新版本。

一生跟着幸福走 说:图片来源:脑子不活络 而据英国天空卫视报道,除了中英之外,全球有74个国家也遭受到“Ransomware”病毒的网络攻击,包括西班牙,俄罗斯,乌克兰和印度。目前已经发生了超过45,000次攻击,主要发生在俄罗斯。 一接受英国天空卫视采访的安全顾问表示:由于部分受攻击的国家和单位系统的知名度和认知度问题,受害者的范围实际可能更多。” 潜伏的黑手 其实早在去年,BBC就已报道,根据2家网络安全公司进行的信息调查显示,在过去的1年中,英国有23所大学,28家国民医疗保健系统(NHS)医院和相关信托机构遭到了“勒索软件”(ransonware) 的严重攻击。其中一家大学甚至在过去的12个月中遭到了起码21次的故意攻击,让学校和医院的所有数据(包括学生和病人的各种资料)面临巨大的潜在威胁!

一生跟着幸福走 说:5月12日,全球突发比特币病毒疯狂袭击公共和商业系统事件!英国各地超过40家医院遭到大范围网络黑客攻击,国家医疗服务系统(NHS)陷入一片混乱。中国多个高校校园网也集体沦陷。全球有接近74个国家受到严重攻击! 目前比特币勒索病毒卷土重来,迅速席卷全球,普通民众如何应对? 比特币勒索病毒卷土重来,席卷全球! 据英国镜报等报道,目前英国有超过40家医院电脑受到大规模攻击后沦陷。受到攻击的电脑显示,黑客索要每台电脑300美元的赎金(以英国医院为例,如果每家医院有1000台电脑计算,相当于医院需要支付近300万人民币赎金)。如果用户不支付价值300美元的比特币,电脑里的全部资料将于7日内被删除。同时黑客还警告,金额会在3日后翻倍。 受网络攻击影响的40家医院所有IT系统,如电话系统和患者管理系统目前通通暂停。这意味着所有系统都处于离线状态,医院根本无法接听来电。候诊的急症病人会根据医生的安排,转移到其他地方。目前至少一家医院被迫关闭。 除了英国的医疗系统和商家以外,中国多个高校也同时发布了关于连接校园网的电脑大面积中勒索病毒的消息。这种病毒致使许多高校毕业生的毕业论文(设计)被锁,需支付高额比特币赎金后才能解密。据网易的“壹号特工”公号爆料,病毒是全国性的,疑似通过校园网传播,十分迅速。目前受影响的有大连海事学院、贺州学院、桂林电子科技大学、桂林航天工业学院以及广西等地区的大学。 而据腾讯等报道,根据网络安全机构通报,这是不法分子利用NSA黑客武器库泄漏的“永恒之蓝”发起的病毒攻击事件。“永恒之蓝”会扫描开放445文件共享端口的Windows机器,无需用户任何操作,只要开机上网,不法分子就能在电脑和服务器中植入勒索软件、远程控制木马、虚拟货币挖矿机等恶意程序。

詹擅娇欧 说:耐克阿迪新百伦乔丹 等各大品牌运动鞋 运动套装批发零售,支持专柜验货 价格绝对找不到第二家。 现免费招收全国代理 零库存 零风险 月赚万元不是梦,带你发财带你飞,0元成就发财致富梦, 想致富狂加微信或者QQ咨询! QQ:2736803522 微信:qt556628

阿狸小尾巴 说:没电脑 不怕 别熬夜 就算你睡的再晚 不想找你的人还是不会找你的
24字口诀记心间 说:感觉大吧主是个很随意的人,整天置顶的内容都很奇特!与众不同,有点让人仰慕你的智慧!
      2017-5-13 15:56,网友救心丸_ 哈哈哈 你这个回复有点颜色

最厉害的中介 说:话说南阳又着火了
      2017-5-13 22:43,网友a2186928 回复 新乡恒大御景湾

海港babby 说:比特币现在价格这么高。。。当初我还想挖矿呢那时候不值钱
      2017-5-14 21:13,网友泪落无痕08 回复 挖掘机贵啊我朋友半月弄求七百万,收手没多久就不行了

野冰鸟 说:楼上装了一手好bi
我xxj8 说:oh hacker gg
645794832 说:gfghghgh
蜜蜂与诗人_ 说:。。。。。。
米兰新科 说:专业解决这个问题。今下午南阳就出现一例 已经搞定了
米兰新科 说:有电脑问题的加我下面微信号
浪八圈1 说:手机会感染吗
      2017-5-14 19:51,网友浪八圈1 回复 梦里有妮更精彩 :那我就放心了

一帘幽梦也会醒 说:最近中纪委拍摄了一部警示纪录片“永远在路上”,引起一定的反响。观看评论中,对孙力的一段话很感兴趣,文言尖锐并切中时弊,拿老百姓的话说,很接地气。我截取了一小部分,与朋友们共享。 一个水塘,死了几十条鱼,那是鱼本身的问题;如果死了成千上万条鱼,那就不是鱼的问题,一定是水出了问题。 一个国家,出了贪官刘青山、张子善,那是他们本身的问题,如果这个国家无官不贪,无官不腐,那就不是几个人的问题,一定是治国的理论出了问题、顶层设计出了问题。 经济搞上去了,可代价太大了:资源浪费,环境污染;两级分化;金钱至上,人心不古;世风日下。 污染一片土地,只需要很短的时间,治理一片土地则需要很长很长的时间;搞坏社会风气,有个三年五载就够了,端正社会风气则需要几代人的努力。 人心的代价是最大的代价。出了几个贪官并不可怕,可怕的是在老百姓眼里无官不贪;几颗大白菜被沾了甲醛并不可怕,可怕的是老百姓认为所有白菜都有甲醛;对人心的污染是最大的污染,人缺乏信任是社会最大的悲哀,离心离德是最大的隐患。 一个基尼系数位居世界前列的国家,一个清廉指数排在世界后边的国家,一个人与人之间毫无诚信的国家,一个法律可以不被尊重的国家,一个金钱至上的国家,即使你在世界上成为土豪又有什么意义?你凭什么挺直你的脊梁? 一旦金钱站在高处,所有的真理都沉默了。假如一切都是为了钱,人们就会失去灵魂,人生就会迷失方向;生活就会没了底线,行为就会失去约束;是非就会混沌颠倒,做人就会失去尊严;道德就会苍白无力,法制就会流于形式。孙力的一席话,耐人寻味,值得深思。转发
      2017-05-16 12:25,网友狮子天南 回复 别乱转载。现在出来逼逼。写这东西的都是抹黑的。叫兽砖家。

老纳寂寞啊 说:不玩电脑不关心
欧美流行音乐K 说:我想说,我并没有比特币
从前小伙子 说:okohjtuuuoght
嗯293 说:想想多少年没有听到电脑病毒的新闻了
歆恒轩昊 说:光阴转瞬,时光易老 你的世界越来越大 妈妈的世界却越来越小 小到装满了你 趁你已长大,她还未老 好好爱她!
小馒头808 说:保护好,你们的片片
      2017-5-14 19:12,网友梦里有妮更精彩 回复 看过了,没了重新下

645794832 说:etrtyry
青阳之真爱永存 说:垃圾微软,垃圾微软,垃圾微软
青阳之真爱永存 说:垃圾微软垃圾微软垃圾微软垃圾微软垃圾微软垃圾微软垃圾微软垃圾微软垃圾微软垃圾微软垃圾微软垃圾微软垃圾微软垃圾微软垃圾微软垃圾微软
南阳雷锋哥 说:装个360。就搞定
QQ1135076204 说:比特币这种东西,赌……
夂灬 说:财富不能改变一切,但是,却能改善你的生活品质
捆捆扔白河 说:想想多少年没有听到电脑病毒的新闻了?熊猫烧香,灰鸽子,蠕虫病毒?
汇气集团 说:200求购当天河南省报纸或者南阳市报纸,联系 17701313816
猫夏天薄荷 说:还好我前几年就不玩电脑了
ZWHYTGHOST 说:有卖电脑的没?想搞一台和网吧配置差不多的打游戏用。
      2017-5-15 09:57,网友南阳雷锋哥 回复 南阳雷锋哥 : 加我Q 542409614

wwwedrccn 说:找工作,招人才,上专业招聘网站。 南阳E动人才网
活出男人样儿 说:社旗车管所已瘫痪
最厉害的中介 说:招人了 招人了
六点钟在下午0 说:十分到家 家电清洗 15290393787
645794832 说:uirtty

南阳人说咱南阳哩事儿,
第一时间掌握更多热门信息,
请用 微信 加南阳微信公众号:nyrizi

或者用微信扫描二维码:
向左走          向右走
向左走          向右走
分享到: QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
转播0 淘帖0 收藏0 转发到微博
返回 发新帖 回复
您需要登录后才可以回帖 登录 | 注册账号

扫描关注南阳生活微信号

微信扫描关注收割机公众号

关于我们 | 联系我们 | 网站地图 | 广告合作 | 争议投诉 | 手机版
强劲动力 Discuz! X5.0 Beta | Copyright © 2008-2098 DNY8.COM ( 京ICP备11039582号-5 )
大南阳社区 在线客服: 在线客服
  

回顶部