如何看待5月12號爆發在各高校電腦勒索比特幣的病毒?

從2017年5月12日晚20點左右開始,國內部分高校學生反映電腦被病毒攻擊,電腦內的文檔全部被加密。攻擊者稱需支付最多3個比特幣才能解鎖。
中毒的同學電腦上所有的word,excel,PDF,圖片,視頻等各類有用的文件會全部被加密。而目前眾多高校學生正在忙著論文,一旦被加密即使支付也不一定能夠獲得解密密鑰。

這次病毒攻擊是全球性的,在國內疑似主要通過高校校園網傳播,目前正在以很快的速度擴張。而據BBC,英國每日郵報等國外媒體報道,英國至少19家醫院及私人診所也在同時遭到幾乎相同的攻擊。
黑客給這些大客戶的要價更貴,每家300比特幣,到周五前不繳納贖金就將所有文件刪除。據稱其中的至少十家已經把贖金交給了黑客指定的途徑。
周鴻祎(奇虎360董事長)回答:

據360安全中心分析,此次校園網勒索病毒是由NSA泄漏的“永恒之藍”黑客武器傳播的。“永恒之藍”可遠程攻擊Windows的445端口(文件共享),如果系統沒有安裝今年3月的微軟補丁,無需用戶任何操作,只要開機上網,“永恒之藍”就能在電腦里執行任意代碼,植入勒索病毒等惡意程序。
由于國內曾多次出現利用445端口傳播的蠕蟲病毒,部分運營商對個人用戶封掉了445端口。但是教育網并無此限制,存在大量暴露著445端口的機器,因此成為不法分子使用NSA黑客武器攻擊的重災區。正值高校畢業季,勒索病毒已造成一些應屆畢業生的論文被加密篡改,直接影響到畢業答辯。
目前,“永恒之藍”傳播的勒索病毒以ONION和WNCRY兩個家族為主,受害機器的磁盤文件會被篡改為相應的后綴,圖片、文檔、視頻、壓縮包等各類資料都無法正常打開,只有支付贖金才能解密恢復。這兩類勒索病毒,勒索金額分別是5個比特幣和300美元,折合人民幣分別為5萬多元和2000多元。
360針對校園網勒索病毒事件的監測數據顯示,國內首先出現的是ONION病毒,平均每小時攻擊約200次,夜間高峰期達到每小時1000多次;WNCRY勒索病毒則是5月12日下午新出現的全球性攻擊,并在中國的校園網迅速擴散,夜間高峰期每小時攻擊約4000次。
安全專家發現,ONION勒索病毒還會與挖礦機(運算生成虛擬貨幣)、遠控木馬組團傳播,形成一個集合挖礦、遠控、勒索多種惡意行為的木馬病毒“大禮包”,專門選擇高性能服務器挖礦牟利,對普通電腦則會加密文件敲詐錢財,最大化地壓榨受害機器的經濟價值。
針對NSA黑客武器利用的Windows系統漏洞,微軟在今年3月已發布補丁修復。此前360安全中心也已推出“NSA武器庫免疫工具”(下載連接: http://dl.360safe.com/nsa/nsatool.exe),能夠一鍵檢測修復NSA黑客武器攻擊的漏洞;對XP、2003等已經停止更新的系統,免疫工具可以關閉漏洞利用的端口,防止電腦被NSA黑客武器植入勒索病毒等惡意程序。
給大家幾點提示:
1. 重要文件提前備份。
2. 開啟360安全衛士防勒索服務。3. 加強安全意識,不明鏈接不要點,不明文件不要下載,不明郵件不要點開。
下載NSA武器庫免疫工具: http://dl.360safe.com/nsa/nsatool.exe

厲害了,我的紅事會,2020年活動有哪些
“中國網事·感動2021”十大年度網絡人
樸槿惠妹妹競選總統,“坑姐專業戶”這
西安疫情傳播鏈增至272例,外溢6市
疫情期間城市里的傾聽者、陪伴者
校園文化藝術節丨一方畫紙展才華,三
山東省文促會與旅促會聯合舉辦“泰山文
粗心學員丟失錢包 車管輔警完璧歸趙
習近平同俄羅斯總統普京舉行視頻會晤
怎樣深入推進我國宗教中國化?習近平這
“大觀杯”攝影比賽發獎儀式暨攝影作品
重慶:老舊社區變身網紅文創新地標
國慶佳節,他們堅守戰位
多彩花燈迎中秋
福建獨有,全國罕見!福州夜航龍舟火了
安心!暖心!應對突發情況,山東交警隨
周恩來巧贈外賓“蘑菇云”照片當國禮
為實現民族復興接續奮斗——寫在辛亥革