本文作者:sukai

大学生网络安全案例(大学生网络安全案例分析题)

sukai 02-09 125

5月12日,全球突发“比特币病毒”

疯狂袭击公共和商业系统事件!

这起大规模信息安全攻击波及了近100个国家

大学生网络安全案例(大学生网络安全案例分析题)

数万台计算机的用户遭遇勒索

  

(全球病毒感染状况分布)

英国各地超过40家医院遭到大范围网络黑客攻击

国家医疗服务系统(NHS)陷入一片混乱

中国多所高校校园网也集体沦陷

据@桂林人不知道的桂林事儿 今日凌晨发布消息称:

大部分被黑的是win7系统,目前病毒还在扩散,

令人气愤的是被黑的基本上是大四学生的电脑,

论文全部被加密,黑客还扬言给钱就帮恢复论文!

  

这一消息,给众多准备毕业,

正写毕业论文的大学生们带来一万伏的暴击!

  另据都市快报消息:昨晚11时,一位陈女士向快报爆料:大概一个小时前,下沙高教园区校园网被黑。学生电脑上的资料文档被锁,需要付费才能解锁。目前发现的有浙传,计量,理工大学……好多校区校园网都被黑了。

电脑受攻击界面↓↓↓

  

杭州师范大学一位同学电脑中病毒时屏幕上跳出来的勒索信

  唐同学是昨晚8点左右中病毒的。

  他说:“晚上我在寝室电脑上在放视频,出去了一会,回来之后就发现电脑中招了。电脑桌面上显示了一封勒索信。这封信上,可以选择显示语言,中文、韩文、日文、英文都有。信上的内容大致是,想要解锁你电脑上的文档,请付300美金等价的比特币。上面还威胁说,一周之内不付款,就永远恢复不了文件了。”

  “我关掉了病毒显示的窗口,但过了一会儿,病毒窗口又跳出来了。检查我的电脑,发现我电脑里包括word、MP3、ppt在内的文档,已经全部被锁定了。现在我也没办法了,准备重装系统,毕竟付不起这么多钱。只是可惜了我之前做的那些音乐。

  “我的室友也中了同样的病毒。我们用的是同一个校园网,就是晚上上会断网的那种。”

  中国部分高校校园网成重灾区

据IT之家,病毒是全国性的,

疑似通过校园网传播,十分迅速。

  大学的官方微博、微信纷纷发出预警信息

湖北、江西、山东、浙江……

中次病毒的网友遍布全国

为此,大学的官方微博、微信纷纷发出预警信息

↓↓↓

  网友评论:

  @普拉达女王:连医院都入侵 医院的资料多重要啊

  @等着收信的汉子:攻击医院不可原谅

  @于我做不二臣:中国黑客红客醒醒,该你们上场清理垃圾了。

  @Daniielx:表示已经中招,所有文件全部破损,作业,画的图,一张一张收集了2年的素材资料,全没了

  @JOZEFN:有病吧连医院都黑 是有多恶毒啊

  @辣椒麻鸡翅:攻击医院,在毕业季瞄准各大高校……狠毒啊简直是……

  @碎碎九十三:所以传统的的档案还是不能舍弃……

  @北京市市草:黑客直接死刑把

  @你猜我叫啥来着捏:人命可不是闹着玩的。。。。。

  @剪影你的轮廓太美:同学毕业论文被锁了 没想到还是全球性的。。。。

  很多国家受到“勒索”软件攻击

“勒索”软件攻击分布范围广↓

  昨晚BBC发布消息称,目前全球范围内有大量的机构报告,受到了“勒索”软件的攻击,这些机构分别在美国、英国、中国、俄罗斯、西班牙、意大利、越南等地。

  英国多家医院昨天因大规模黑客攻击瘫痪

  医院通知病人:病情不紧急不要来

  据CNN报道,英国多家医院周五也因“大规模”的黑客攻击而瘫痪。手术被取消,救护车被迫转向其他医院。

  医疗工作者报告说,他们的系统被锁定了,根本进不去。屏幕上有消息显示,要求他们支付“赎金”以重新开启。

  @英国那些事儿发微博称:

  

  

受攻击的界面都是一样的!

  英国NHS(英国国家医疗服务体系)描述这起事件为“勒索”攻击。至少有16个连接到NHS的机构受到影响。

  “目前,调查还在早期阶段,但我们认为,恶意软件是Wanna Decryptor。”

  NHS数字在一份声明中说,“现阶段,我们没有任何证据表明病人数据已被访问。我们将继续与受影响的机构合作,确认这一点。”

  据法新社报道,周五(12日)伦敦、英格兰西北部和该国其他地区的医院正在报告计算机系统的问题。 医院要求病人除非是紧急情况,不要来医院。

  西班牙大量公司受到攻击

  路透社说,星期五早些时候,西班牙政府表示,西班牙也有大量的公司收到已经类似的攻击。这些公司包括电信巨头Telefonica和电力公司drola。

  延伸阅读

什么是比特币?

  比特币是一种虚拟货币,不依靠特定机构发行,依据特定算法,通过大量的计算产生。可以购买现实或虚拟物品,也可以兑换成大多数国家的货币。

什么是比特币敲诈病毒?

  据百度百科,比特币敲诈病毒(CTB-Locker)最早在2015年初传入中国,随后出现爆发式传播。该病毒通过远程加密用户电脑文件,从而向用户勒索赎金,用户只能在支付赎金后才能打开文件。

  其最新变种的敲诈金额为3个比特币,约合人民币6000余元。该病毒通过伪装成邮件附件,一旦受害者点击运行,就会弹出类似“订单详情”的英文文档。这时病毒已经在系统后台悄悄运行,并将在10分钟后开始发作。

比特币敲诈病毒从哪里来?

  CTB-Locker是国外最泛滥的病毒家族之一,FBI也已介入调查。但由于此病毒使用匿名网络和比特币匿名交易获取赎金,难以追踪和定位病毒的始作俑者,目前病毒元凶仍逍遥法外。

  据路透社报道,“比特币敲诈者”木马家族的作者名叫艾维盖尼耶·米哈伊洛维奇·波格契夫,是一名俄罗斯黑客,在FBI通缉的十大黑客名单中排名第二。

  勒索病毒软件大肆蔓延

  如何保护你的电脑免受感染?

  1

  安装补丁

  此次爆发的勒索软件WannaCry依赖于Windows 10代码的漏洞,而微软已于3月14日发布了漏洞的补丁。对Windows用户来说,开启补丁自动安装功能非常重要,这将确保微软发布的补丁在第一时间得到安装。已经打过补丁的系统被攻击的风险很低。

  2

  不要抱怨

  如果你的系统管理员暂时切断网络,进行系统升级,那么请耐心等待。这通常包括安装新的和关键的软件补丁。

  3

  考虑采取保护措施

  如果你不在已经部署了信息安全措施的企业网内部,那么可以考虑安装某种安全软件。市面上的选择有很多,这至少可以给你带来一定的保障,例如在下载可疑文件时弹出警告。

  4

  做好数据备份

  定期对操作系统进行完全的备份。通过这种方式,即使计算机遭遇了勒索软件攻击,你也能从其他地方恢复所有文件。请注意,这意味着备份不应在同一台计算机上进行,而是应当通过云存储系统或外接硬盘。

  5

  禁用某些端口

  在你使用公共WiFi网络时,确保让系统知晓,你正处于公共网络上。通过这种方式,计算机可以知道,当前的环境中存在威胁,并禁用某些可能带来风险的软件端口。

来源:映象网、大学声、都市快报、新浪科技、中国之声等

大学之大 ┃ 这里的舞台很大,但主角只有你

阅读
分享