勒索病毒席卷内地多家高校 台湾成全球第二大重灾区
撰文: 崔德兴
出版:更新:
全球超过70国的电脑周五(12日)受到黑客攻击,网络保安公司侦测到数以百万份勒索软件电邮,要求相关机构以比特币支付赎金换取文件解锁。继英国医疗系统、俄国内政部连番受攻击后,内地多间高校也受到影响,台湾更是全球第二大重灾区。
在内地,这种病毒入侵一些高校的教育网和校园网,致使许多实验室数据和毕业论文被锁。山东大学、南昌大学等十多家高校更发布紧急通知,提醒师生注意。
每小时攻击达4000次
有官方背景的《中国新闻网》引述有关机构分析指,由于国内曾多次出现利用Port 445传播的蠕虫病毒,部分营运商对个人用户封闭Port 445。但是校园网并无此限制,存在大量暴露著Port 445的机器,因此成为不法分子使用NSA黑客武器攻击的重灾区。
圾道指,此次校园网勒索病毒则是由Shadow Brokers传播,以ONION和WNCRY(WanaCrypt0r 2.0)两类为主。监测数据显示,国内首先出现的是ONION病毒,平均每小时攻击约200次,夜间高峰期达到每小时1000多次;WNCRY勒索病毒则是5月12日下午新出现的全球性攻击,并在内地的校园网迅速扩散,夜间高峰期每小时攻击约4000次。
中新网表示,微软已在今年3月发布系统更新,以填补Windows系统漏洞。报道呼吁用户尽快更新系统,或安装防毒软件供应商提供的“免疫工具”,防止电脑被植入勒索病毒等。