全球99個國家和地區發生超過7.5萬起電腦病毒攻擊事件,罪魁禍首是一個名為“想哭”(WannaCry)的勒索軟件。中國多所高校相繼“淪陷”,不少校園網用戶電腦中的文件被加密鎖住,支付黑客所要求贖金后方能解密恢復。
該勒索軟件隨即會對電腦儲存的文件進行加密,使用戶無法打開。電腦屏幕上彈出警告語:“你或許會試圖奪回文件,還是別浪費時間了!”
接著,電腦提示用戶在規定期限內支付300美元贖金,便可恢復電腦資料;每耽擱數小時,贖金額度就會上漲一些,最高漲至600美元。
據悉,勒索金額最高達5個比特幣,目前價值人民幣5萬多元。
教育網用戶成為“重災區”
根據360威脅情報中心發布的最新報告顯示,國內至少已經有29372家機構組織的數十萬臺機器感染病毒,被感染的組織和機構已經覆蓋了幾乎所有地區。從行業分布來看,教育科研機構成為最大的重災區。共有4316個教育機構IP被發現感染勒索蠕蟲,占比為14.7%。
中國網絡安全公司360首席安全工程師鄭文彬表示,中國此次遭受攻擊的主要是教育網用戶。這種勒索軟件利用微軟“視窗”操作系統445端口的漏洞,國內一些網絡運營商此前已封掉了該端口,但教育網并未設限,存在大量暴露著445端口的機器。微軟此前已發布相關漏洞補丁,但一些沒來得及更新的電腦就會被攻擊。
金山安全專家李鐵軍表示,相對于互聯網企業,教育機構對網絡系統的綜合管理水平普遍較低,缺乏專職安全管理人員,加之盜版軟件普遍,教育機構成為此次病毒攻擊的“重災區”。
360針對校園網勒索病毒事件的監測數據顯示,國內首先出現的是ONION病毒,平均每小時攻擊約200次,夜間高峰期達到每小時1000多次;WNCRY勒索病毒則是5月12日下午新出現的全球性攻擊,并在中國的校園網迅速擴散,夜間高峰期每小時攻擊約4000次。
諸多學子恐難如期畢業
這個從12日起瘋狂傳播的勒索軟件,讓很多網友表示“第一次感受到黑客就在身邊”。而此時正值畢業論文季,這波網絡攻擊給學生們的學習資料和個人數據造成嚴重損失。
包括清華、北大、上海交大、山東大學、江蘇大學、太原理工大學、桂林電子科技大學等全國各地眾多院校出現病毒感染情況,大量學生畢業論文等重要資料被病毒加密,只有支付贖金才能恢復。肆虐這次網絡病毒襲擊“達到史無前例的級別”。
江蘇大學信息化辦公室工作人員表示,該校已有學生因電腦中毒前來申請維修,但在目前的情況來看,一旦中招便無法“挽救”,“還沒有中毒的,建議開機前拔了網線,將重要的資料備份”。
南昌大學畢業生們表示,“寫了三個月的畢業論文變成這樣,生無可戀。
多所高校已經發出緊急通知
全國各地都感受到了嚴防病毒的壓力,據了解多所高校已經發出緊急通知,請師生及時應對。
例如,在內外防火墻設備禁止外網對校園網部分端口的連接,在校園網絡核心主干交換路由設備禁止部分端口的連接,關停不在業務期的應用系統等。
同時,各高校也通過官微發出緊急通知,提供解決方案,請師生對自己的電腦及時進行升級并打補丁。