中国校园网络成勒索病毒重灾区 打开毕业论文要“赎金”
央广网北京5月14日消息(记者王逸群)据中国之声《新闻纵横》报道,昨天,英国、意大利、俄罗斯等全球多个国家爆发勒索病毒攻击,中国校园网络也成为重灾区,不少高校的学生打开自己的电脑后,发现系统内的各种文档文件都被锁定了,而屏幕正中出现的红色弹窗则提示:如果想要“解锁”被加密的文件,请支付300美金或者等值比特币,如果超过三天未支付,价格翻倍;如果超过一周未支付则文件会被永远清除。
进入5月份毕业答辩季节来临,不少学生电脑里的答辩论文也不幸“中招”无法打开。据不完全统计,已经有几十所高校发布了防范勒索病毒软件的通知,上百万高校生的电脑或面临风险。这个所谓的“勒索病毒”到底是什么?为什么受影响的电脑大多来自高校?面对大面积突发病毒感染,到底有没有解决办法?
桂林理工大学学生月霞昨晚在班级群里接到了学校保卫处发来的防范病毒的通知,之后她从周围的同学打听到,部分同学的电脑已经因感染病毒被锁定了诸多重要文件。
记者通过微博从全国多所大学学生了解到,该病毒大约是12号晚间出现的。一位名叫“长歌”的南昌大学本科生表示,今早打开电脑就发现被黑,不少人的毕业论文、毕业设计和答辩PPT全被锁定因此很着急。该校另一位微博名叫“小杰”的医学学生也透露,有大四的学长学姐已经向公安机关反映。南昌大学研究生王楠透露,虽然身边有同学中招,但是大家并没有支付所谓“赎金”。
山东大学张渊博同学告诉记者,勒索病毒还感染了学校的公共电脑,他们没法预约图书馆的座位了。
中国网络安全公司360首席安全工程师郑文彬透露,该病毒来源于美国国家安全局网络武器库。前段时间美国国家安全局漏洞攻击武器被泄露了,国外的黑客把攻击武器和他们的勒索软件组装起来变成一个蠕虫病毒,只要你的电脑没有打补丁开放在外网,就会被远程攻击。
记者梳理发现,包括河南大学、中山大学、南昌大学等几十所高校都已经发布了该病毒的预警防范通知。国际关系学院网络与教育技术中心负责人王标告诉记者,该病毒软件危害大、波及面广,但是学校已经做好充分防范措施。他介绍,近期国内多所院校出现ONION勒索软件感染情况,磁盘文件会被病毒加密为.onion后缀,只有支付高额赎金才能解密恢复文件,对学校各个业务系统和师生的个人数据造成严重损失。本轮攻击黑客利用微软MS17-010漏洞发起的,它危害大、波及面广,高校是本轮攻击重灾区之一。上次出现此漏洞,该校网络安全保障团队已对服务器端进行防范部署工作,所以系统风险基本可控。
郑文彬解释,勒索病毒利用了微软“视窗”操作系统445端口,因中国教育网没有封闭该端口,因此高校成为主要攻击对象。
依据360安全中心提供的数据,目前监测到受感染电脑已超过上万台。Malwaretech情报网站实时统计资料显示,该病毒已经在欧洲、美国东部以及中国东部沿海地区传播。据新华社报道,受感染的还不仅仅是中国高校,十几家位于英格兰和苏格兰的NHS所属医疗机构也遭到该病毒攻击。
安全工程师郑文彬介绍,该病毒采取了公钥体系和非常高级的加密算法,目前暂无有效破解或者杀灭方法,网传所谓“拔网线”也只能防止病毒在局域网内的二次传播,因此提前做好预防是最重要的。
昨天,国家互联网应急中心通报称,该“勒索病毒”利用Windows操作系统445端口存在的漏洞进行传播,并具有自我复制、主动传播的特性。“勒索病毒”感染用户计算机后,将对计算机中的文档、图片等实施高强度加密,并向用户勒索赎金。应急中心表示,包括高校、能源等重要信息系统在内的多个国内用户受到攻击,已对我国互联网络构成较为严重的安全威胁。
国家互联网应急中心(CNCERT)主办的国家信息安全漏洞共享平台(CNVD)曾在4月16日发布公告,对国外黑客组织--影子纪经人(Shadow Brokers)披露的多款攻击工具进行了通报和预警。而此次爆发的勒索病毒“永恒之蓝”仅仅是其中一种,针对445端口的漏洞攻击工具,还有“永恒浪漫”(ETERNALROMANCE)“翡翠纤维”(EMERALDTHREAD)“永恒冠军”(ETERNALCHAMPION)等总共7个。安全工程师郑文彬解释,简单来说这些攻击工具就是黑客组织将美国安全局的网络攻击武器给披露出来了,它本来是针对特定目标的武器,但上个月国外的黑客组织就把这个武器给披露出来了,这样所有人都可以去看和用这个武器。
原本被当做武器的工具遭遇泄露,然后制作成蠕虫病毒,威力可想而知。但是专家分析此次国内高校校园网、教育网成为主要攻击目标,445端口未封闭也成为主要原因之一。有分析指出,微软视窗系统的445端口是一个毁誉参半的端口,有了它我们可以在局域网中轻松访问各种共享文件夹或共享打印机,但也正是因为有了它,黑客们制作的各种病毒也有了快速传播的机会。
公开资料显示,2004年出名的“震荡波”病毒及后续变种就曾利用445端口进行过大面积攻击,传播速度甚至超过了2003年肆虐全球的“冲击波”病毒。为了在最短时间内把免费的病毒专杀工具送到用户手中,当时北京市公安局等还联合安全公司发放50万张免费的应急救援光盘。2006年肆虐全国的熊猫烧香蠕虫病毒,也是通过攻击445端口在局域网内疯狂传播。
根据国家信息安全漏洞共享平台(CNVD)秘书处普查的结果,互联网上共有900余万台主机IP暴露445端口(端口开放),而中国大陆地区主机IP有300余万台。
昨天,包括深圳等多地警方发布通告称,除了及时更新系统补丁,也要立即关闭445、135等不必要端口。