“比特币病毒”肆虐,遭殃的是一篇篇毕业论文

爱范儿

17-05-1311:45

昨晚手机上的BBC应用推送了一条关于英国NHS(NationalHealthService)的新闻,不过由于英国媒体经常有关于NHS的新闻报道,就没太当回事,结果早上起来发现,不只英国的NHS,很多地方都出大事了。

英国的NHS服务受到了大规模的网络攻击,至少40家医疗机构内网被黑客攻陷,电脑被勒索软件锁定,这些医疗机构被要求支付约300美元的比特币来解锁电脑,否则所有的资料将被删除。不过现在还没有证据表明医院内部信息包括病患的个人信息遭到窃取。

由于黑客像中招用户所要比特币进行支付,因此这个病毒也被称作“比特币病毒”。而除了英国,中国也成为这次大规模网络攻击的受害者,确切的说,很多即将毕业的大学生成为了受害者。

从昨晚开始,就陆续有网友在微博上爆料称电脑中了病毒,文档被加密,同样被要求支付300美元等价的比特币才能解锁电脑。很多大四学生都表示辛辛苦苦码了一年的论文没被学校挂掉,反而被黑客挂掉了。

这个病毒到底是什么?

据英国金融时报和纽约时报报道,这个病毒的发行者是利用了去年被盗的美国国家安全局(NSA)自主设计的Windows系统黑客工具EternalBlue,把今年2月的一款勒索病毒进行升级后的产物,被称作WannaCry。这个病毒会扫描开放445文件共享端口的Windows设备,只要用户的设备处于开机上网状态,黑客就能在电脑和服务器中植入勒索软件、远程控制木马、虚拟货币挖矿机等恶意程序。

一些安全研究人员指出,这次大规模的网络袭击似乎是通过一个蠕虫病毒应用部署的,WannaCry可以在计算机之间传播。更为可怕的是,与大部分恶意程序不同,这个程序可以自行在网络中进行复制传播,而当前的大多数病毒还需要依靠中招的用户来传播,方法则是通过欺骗他们点击附有攻击代码的附件。

这也是为什么WannaCry病毒可以在一夜之间迅速的对全球多个国家的网络造成影响,截止发稿前,这次袭击已经使得99个国家和多达75,000台电脑受到影响,但由于这种病毒使用匿名网络和比特币匿名交易获取赎金,想要追踪和定位病毒的始作俑者相当困难,这也是为什么目前病毒元凶仍逍遥法外。

如何保护你宝贵的论文?

这次中招的用户均为Windows用户,而且几乎都是使用Windows7的用户,其它操作系统如MacOS、Android、iOS均未中招。

针对这次大规模的黑客袭击事件,微软已经发布了相关的补丁MS17-010用以修复被“EternalBlue”攻击的系统漏洞,请大家尽快安装此安全补丁,网址为https://technet.microsoft.com/zh-cn/library/security/MS17-010;不过对于windowsXP、Windows2003等更加久远的系统,微软则不再提供安全补丁。不过如果还有使用老系统并中招的用户可尝试使用360“NSA武器库免疫工具”检测系统是否存在漏洞,并关闭受到漏洞影响的端口,可以避免遭到勒索软件等病毒的侵害。

微软的发言人表示,在Windows电脑上运行系统自带的免费杀毒软件并启用WindowsUpdates的用户可以免受这次病毒的攻击。Windows10的用户可以通过设置-Windows更新启用WindowsUpdates安装最新的更新,同时可以通过设置-WindowsDefender,打开安全中心。

另外,关闭445、135、137、138、139端口,关闭网络共享也可以避免中招。:方法如下

1、运行输入“dcomcnfg”

2、在“计算机”选项右边,右键单击“我的电脑”,选择“属性”。

3、在出现的“我的电脑属性”对话框“默认属性”选项卡中,去掉“在此计算机上启用分布式COM”前的勾。

4、选择“默认协议”选项卡,选中“面向连接的TCP/IP”,单击“删除”按钮

关闭135、137、138端口

在网络邻居上点右键选属性,在新建好的连接上点右键选属性再选择网络选项卡,去掉Microsoft网络的文件和打印机共享,和Microsoft网络客户端的复选框。这样就关闭了共享端135和137还有138端口

关闭139端口

139端口是NetBIOSSession端口,用来文件和打印共享。关闭139的方法是在“网络和拨号连接”中“本地连接”中选取“Internet协议(TCP/IP)”属性,进入“高级TCP/IP设置”“WINS设置”里面有一项“禁用TCP/IP的NETBIOS”,打勾就可关闭139端口。

关闭445端口

开始-运行输入regedit.确定后定位到HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NetBT\Parameters,新建名为“SMBDeviceEnabled”的DWORD值,并将其设置为0,则可关闭445端口。

希望以上方法可以让辛辛苦苦一整年的同学们找回自己的论文,免受病毒的侵害。

(部分图自:微博)

返回顶部