[免费注册][安全登录]
当前位置:首页宇宙探索周鸿祎谈为何内网易染勒索病毒不能连外网反而尴尬了

正在加载最新数据,请稍等......

周鸿祎谈为何内网易染勒索病毒不能连外网反而尴尬了

宇宙探索2023-6-26阅读:290

500

360集团董事长兼CEO周鸿祎。360供图

中新网北京5月17日电(吴涛)17日,针对全球爆发的WannaCry勒索病毒,网络安全公司360召开媒体沟通会。360集团董事长兼CEO周鸿祎说,一些号称与外网隔离的内网,在这次勒索病毒肆虐中成为重灾区,不能连接外网的情况下,只能用效率低下的办法救援。

综合各方消息,高校、医院、政府和事业单位等这次成勒索病毒爆发的重灾区,而重灾区中的很多单位使用的都是内网隔离办法运作。

周鸿祎分析原因,首先某些行业的内网隔离因为种种原因并不能完全做到,原因有三方面。

“第一,现在是移动互联网时代,有各种无线设备,所有有无线网络接入的所谓内网隔离都有可能被打破。”

“第二,因为人事管理问题,企业或者机构内部总有人不会遵守内网隔离的规定,甚至有单位还存在着‘内网连接外网次数一个月不能超过几次’的规定,但有时候一次外网连接行为就可能‘中毒’。”

“第三,现在不少人还存在着错误的认知,认为病毒的传播一定要运行某个软件,其实有数据传递就可能传播病毒,比如用U盘传递文件等。”

周鸿祎说,除此之外,不能连接外网的单位,因为不能及时修补漏洞,升级安全软件,所以成为“中招”单位,“某些单位的安全软件修补漏洞功能甚至一开始就是被阉割掉的。”

“勒索病毒爆发后,很多单位向360求助,尴尬的是,这些单位因不能连接外网,所以不能使用360的一些在线功能。360只好做了一些离线工具,用了一种比较缺乏效率的方式去救援,内网隔离好事反而变成坏事。”

在这次媒体沟通会上,周鸿祎还着重说了一下网络漏洞的重要性,称网络漏洞就是“网络军火”,一个大家没发现的漏洞就可能引发全球性病毒的爆发。“360每年都会从黑客手里购买漏洞,提醒出现漏洞的单位,但很多单位不以为然。”周鸿祎说。

“未来,网络漏洞会变成网络安全领域的研究重点,因为大规模针对网络漏洞的病毒未来可能成为新的‘商业模式’。比如,用网络漏洞的病毒 勒索软件,这就是to B的模式变成了to C的模式。”周鸿祎说。

周鸿祎还表示,这次勒索病毒的爆发也是一件好事,给大家上了一课。“原来谈到漏洞的危害时,很多人认为是‘狼来了’,因为说的次数太多了。但此次勒索病毒的爆发,让大家对漏洞有了一个新的认知。”(完)

周鸿祎谈为何内网易染勒索病毒不能连外网反而尴尬了

服务器中了勒索病毒怎么办?

中了那就没办法了,等Key 被破解或者交钱吧,可以告诉你怎么防范

勒索病毒导致人心惶惶,医院,加油站,学校,公安系统相继中招,而且中招的不是核心服务器,都是终端设备,看来人们的安全目标也还转移下了,不加油可以接受,手术都能取消就太戏剧性了,也好,国人可以提高安全意识了。首先杀毒软件可以有效的防护,但是像国外发达国家杀毒软件不是很强,还不照样中招?备份才是数据安全的最后一道防线,还要是离线备份,传统的可以整个百度云,备份下文件,系统被破坏在重新捣腾一次,起码损失减少了,但是个人建议可以采用像ghost或者更强的trueimage进行镜像级的保护,当然数据备份到哪里也很讲究,备份到本地照样被加密,trueimage有安全区的概念,就是在本地磁盘上创建另外一个专有格式的文件系统,任何病毒都访问不了,而用户可以进行数据备份和恢复,方便快捷还安全,终端设备首选。

亲自测试了一遍效果不错,安全区里的备份文件没有被加密

周鸿祎谈为何内网易染勒索病毒不能连外网反而尴尬了

中国有多少台电脑被勒索病毒感染

12日起,我国多所高校遭遇网络勒索病毒攻击。被攻击电脑上文档资料被锁定,弹出界面提示,须支付价值300美元(约合人民币2000元)的“比特币”才能解锁。
勒索病毒不局限于我国及高校。国家网络与信息安全信息通报中心称,100多个国家和地区数万台电脑遭勒索病毒感染。
国家互联网应急中心发布应急公告,勒索病毒向终端用户进行渗透传播,并勒索比特币或其他价值物,构成较为严重的攻击威胁。已着手对勒索软件及相关网络攻击活动进行监测,建议用户及时更新Windows已发布的安全补丁,同时在网络边界、内部网络区域、主机资产、数据备份方面做好相关工作。
公安部网安局一位工作人员也表示,已关注此事,并着手调查。目前尚未接到关于此次病毒事件的报告,建议网友使用一些网络安全工具检查个人电脑,同时加强防范,防止中毒遭受损失。
学生电脑收到“勒索信”
12日下午6点多,南昌大学大三学生李敏(化名)打开电脑,接收室友论文帮忙改格式时,发现网很卡,保存也很慢,甚至白屏了半分钟。
“随后,电脑屏幕突然显示一封勒索信,能选择中文、韩文、日文、英文等,大致内容是,想要解锁文件,需支付300美金等价的比特币”。李敏说,大部分文件都打不开了,包括双学位毕业论文、答辩PPT及一些有记录信息的图片等。班上有三位同学遇到类似情况。
该校新传院大三学生张宏莉回忆,自己12日晚10时登录学校的移动网下载论文,发现电脑中毒。
“当时C盘文件拓展名都被改了,我第一反应是用硬盘拷下来还完好的文件,没想到备份硬盘也中毒了。”她表示,安装了微软补丁也无济于事,“希望尽快找到解决方案,实在没办法只能重装系统。”
新京报记者了解到,山东大学、浙江大学、南昌大学、宁波大学等多所高校电脑“中招”。学生电脑中文档被锁定,有黑客留下联系方式,表示要恢复文档必须支付比特币。
淮阴工学院一名同学表示,自己正在写毕业论文时,电脑突然出现弹窗,后来论文、知网下载的文档都变成不可读。其尝试去淘宝购买修复服务,最终因修复价格太高,选择重写论文。
上百国家遭“感染”
多名网友表示,全国多地的加油站在加油时,无法进行网络支付,只能使用现金。
昨日下午,多位中石油工作人员称,集团出现网络故障,正在抢修,只能使用现金和加油卡消费,且加油卡无法使用圈存功能。
中石油辽阳石化分公司一位工作人员透露,接到集团通报,12日晚开始,陆续出现针对Windows操作系统的敲诈者病毒,文件被加密,并索要赎金。目前公司网络与系统暂停服务,如发现电脑感染病毒,立即关闭该电脑,拔掉网线。公司网络恢复时间另行通知。
病毒攻击并不局限在我国。国家网络与信息安全信息通报中心发布通报:12日20时许,新型“蠕虫”式勒索病毒爆发,目前已有100多个国家和地区的数万台电脑遭感染。
昨日凌晨,微博“英国那些事儿”发文,一个多小时前,英国16家医院遭到大范围网络攻击,医院内网被攻陷,电脑被锁定,电话打不通。黑客索要每家医院300比特币的赎金,否则将删除所有资料。16家机构对外联系基本中断,内部恢复使用纸笔进行紧急预案。英国国家网络安全部门正在调查。
腾讯公司安全部门向新京报提供的数据显示,初步统计,该“蠕虫”已影响了约上百个国家的学校、医院、机场、银行、加油站等设备,使得这些设备上的文档资料全部被加密,损失惨重。
据IT之家消息,目前受感染地区主要集中在中国中部和东南沿海地区,欧洲大陆、美国五大湖地区。中国、欧洲大陆地区受到的感染情况最为严重。
揭秘1
罪魁祸首是“永恒之蓝”病毒
昨日上午,360公司董事长周鸿祎发微博称,此次勒索病毒是由NSA泄露的“永恒之蓝”黑客武器传播的。“永恒之蓝”可远程攻击Windows的445端口(文件共享),如果系统未安装3月的微软补丁,用户只要开机上网,“永恒之蓝”就能在电脑里执行任意代码,植入勒索病毒等恶意程序。
国家互联网应急中心介绍,已着手对勒索软件及相关网络攻击活动进行监测,13日9时30分至12时,境内境外约101.1万个IP地址遭受“永恒之蓝”攻击,发起攻击尝试的IP地址数量9300余个。
应急中心发布通报称,勒索软件利用此前披露的Windows SMB服务漏洞攻击手段,向终端用户进行渗透传播,并勒索比特币或其他价值物。包括高校、能源等重要信息系统在内的多个国内用户受到攻击,对我国互联网络构成较为严重的安全威胁。
据新华社报道,尚未有黑客组织认领这次袭击。但业界共识是,病毒源于美国国安局的病毒武器库。上个月,美国国安局遭遇泄密,其研发的病毒武器库被曝光。美国国安局尚未作出回应,美国国土安全部计算机紧急应对小组称,正密切关注这起波及全球的黑客攻击事件。
揭秘2
加密电脑文件勒索高额“赎金”
腾讯公司的安全专家指出,该事件实际上是一次蠕虫攻击。蠕虫一旦攻击进入能链接公网的用户机器,就会利用内置了“永恒之蓝”的攻击代码,自动寻找开启445端口的机器进行渗透。一旦发现存在漏洞的机器,不仅继续传播蠕虫病毒,还会传播敲诈者病毒,导致用户机器上所有文档被加密。
360安全卫士的专家指出,“永恒之蓝”勒索病毒以ONION和WNCRY两个家族为主,受害机器的磁盘文件会被篡改为相应的后缀,图片、文档、视频、压缩包等都无法正常打开,只有支付赎金才能解密恢复。两类病毒勒索金额分别是5个比特币(约合人民币5万多元)和300美元。
360公司提供的数据显示,国内首先出现的是ONION病毒,平均每小时攻击约200次,夜间高峰期达每小时1000多次;WNCRY勒索病毒是12日新出现的全球性攻击,并在中国校园网迅速扩散,夜间高峰期每小时攻击约4000次。
国内某知名比特币公司高管提醒,尚不清楚支付比特币后,被攻击的电脑能否解封。目前国内很多比特币交易所是不能提取比特币的,若想购买比特币解封电脑,需选择能提币的交易所,不然会遭受二次损失。
揭秘3
相关端口暴露高校成“重灾区”
国家互联网应急中心通告,此次攻击主要基于445端口,互联网上共900余万台主机IP暴露该端口(端口开放),中国大陆地区有300余万台。
中国高等教育学会教育信息化分会网络信息安全工作组发布声明,经初步调查,此类勒索病毒利用了基于445端口传播扩散的SMB漏洞,部分学校感染台数较多,大量重要信息被加密。
中国信息安全研究院副院长左晓栋称,国内曾多次出现利用445端口传播的蠕虫病毒,因此部分运营商对个人用户封掉该端口。但教育网并无此限制,存在大量暴露该端口的机器,成为被攻击的重灾区。
杭州安恒信息技术有限公司创始人、总裁范渊表示,某些特定行业网未限制445端口,因此攻击变得“有效”,很多学校及一小部分医疗机构受到影响。“可以通过更新微软发布的补丁进行防范,但对已受到攻击的用户,解决仍是难题。”其介绍,前段时间已检测到零星的勒索病毒,多数单位可能没足够重视。
清华大学则因采取封禁措施而“避难”。4月15日,学校为防止校园网内部主机受攻击,封禁TCP端口139、445、3389。昨日,该校发布通知称,最近两次全球大规模网络安全疫情,均未大面积危害校园网络和用户。
小贴士
6步骤抵御“勒索病毒”
安全工作组提出两条预防措施:未升级操作系统的处理方式(不推荐,临时缓解):启用并打开“Windows防火墙”,进入“高级设置”,在入站规则里禁用“文件和打印机共享”相关规则;升级操作系统的处理方式(推荐):建议师生使用自动更新升级到Windows的最新版本。
对于学校等单位,建议在边界出口交换路由设备禁止外网对校园网135/137/139/445端口的连接,同时,在校园网络核心主干交换路由设备禁止上述端口的连接。
腾讯公司的安全专家指出,微软已支持所有主流系统的补丁,建议用户使用电脑管家修补补丁,开启管家进行防御。
国家互联网应急中心建议,用户及时更新Windows已发布的安全补丁更新,同时做好如下工作:
1.关闭445等端口(其他关联端口如135、137、139)的外部网络访问权限,在服务器上关闭不必要的上述服务端口;
2.加强对445等端口的内部网络区域访问审计,及时发现非授权行为或潜在的攻击行为;
3.及时更新操作系统补丁;
4.安装并及时更新杀毒软件;
5.不要轻易打开来源不明的电子邮件;
6.定期在不同的存储介质上备份信息系统业务和个人数据。

 

扫一扫二维码用手机阅读

普宁内裤网
购买广告请联系站长!
图片推荐
    古代律师的奇闻异事,古代律师的奇闻事

    古代律师的奇闻异事,古代律师的奇闻事

    网上有很多关于古代律师的奇闻异事,古代律师的奇闻事的知识,也有很多人为大家解答关于古代律师的奇闻的问题,为大家整理了关于这方面的知识,让我们一起来看下吧!本文目录一览:1、古代律师的奇闻2、为什么海豚
    一代妖后是哪年拍的,一代妖后完整免费观看

    一代妖后是哪年拍的,一代妖后完整免费观看

    《一代妖后》/ 电影发行海报如果说胡金铨是武侠片教父,那么李翰祥则是风月片鼻祖。从《金瓶双艳》《倩女幽魂》,到《火烧圆明园》《垂帘听政》,其中的限制级画面就是今天看来都会让人不禁脸红。左:胡金铨(19
    电视剧 龙岭迷窟,观看电视剧龙岭迷窟

    电视剧 龙岭迷窟,观看电视剧龙岭迷窟

    新冠肺炎疫情反复,端午节宅家刷完了潘粤明电视剧版《盗墓笔记 龙岭迷窟》。2015年赵又廷电影版《九层妖塔》,男主长得帅,娶了漂亮文静的高圆圆才看的。不喜欢国产影视剧很多年。 网评中年油腻大叔潘粤明演技
    网络新宠图片,搞笑节奏一点不减缓

    网络新宠图片,搞笑节奏一点不减缓

    我是个热心肠的人,我帮朋友免费PS照片看到妹妹的脚趾头我笑了。做生意的人,都这德行,看不起穷人当时我的内心几乎崩溃的犀利哥升级版,帅毙了网络小胖走性感路线了,希望星途顺利
    陕西省公办高校收费标准,陕西专升本学校学费

    陕西省公办高校收费标准,陕西专升本学校学费

    陕西调整公办高等学校学费标准普通本科文科类5000元/生/学年理工类6000元/生/学年6月11日,省发改委、省财政厅省、教育厅发布《关于调整公办高等学校学费标准的通知》,根据《通知》,普通本科按照教
你是怎么知道众人趣的?
  •   
  • 返回顶部