勒索病毒席卷内地多家高校 台湾成全球第二大重灾区
全球超过70国的电脑周五(12日)受到黑客攻击,网络保安公司侦测到数以百万份勒索软件电邮,要求相关机构以比特币支付赎金换取文件解锁。继英国医疗系统、俄国内政部连番受攻击后,内地多间高校也受到影响,台湾更是全球第二大重灾区。
在内地,这种病毒入侵一些高校的教育网和校园网,致使许多实验室数据和毕业论文被锁。山东大学、南昌大学等十多家高校更发布紧急通知,提醒师生注意。
每小时攻击达4000次
有官方背景的《中国新闻网》引述有关机构分析指,由于国内曾多次出现利用Port 445传播的蠕虫病毒,部分营运商对个人用户封闭Port 445。但是校园网并无此限制,存在大量暴露著Port 445的机器,因此成为不法分子使用NSA黑客武器攻击的重灾区。
圾道指,此次校园网勒索病毒则是由Shadow Brokers传播,以ONION和WNCRY(WanaCrypt0r 2.0)两类为主。监测数据显示,国内首先出现的是ONION病毒,平均每小时攻击约200次,夜间高峰期达到每小时1000多次;WNCRY勒索病毒则是5月12日下午新出现的全球性攻击,并在内地的校园网迅速扩散,夜间高峰期每小时攻击约4000次。
中新网表示,微软已在今年3月发布系统更新,以填补Windows系统漏洞。报道呼吁用户尽快更新系统,或安装防毒软件供应商提供的“免疫工具”,防止电脑被植入勒索病毒等。
台湾受灾严重 公司电脑刷卡系统也中招
台湾亦成为是次勒索病毒攻击的重灾区。据资讯安全网站Malware Hunter Team早前发布的资料显示,目前受到严重攻击的地区,依序为俄国、台湾、西班牙、乌克兰、日本,即台湾是第二大受灾区。另据台湾《苹果日报》引述研究勒索病毒的专家Jakub Kroustek指出,台湾是仅次于俄罗斯与乌克兰,遭遇攻击程度最深的地区之一。《爆废公社》有人报料指,勒索病毒“猖狂”得连公司电脑的进出厂刷卡系统也不放过,要交“赎金”才能打开。
也有不少台湾网友表示中了病毒,纷纷在互联网上指,“我也中了...今天晚上明明只看PTT和Youtube耶”、“接上互联网就会中奖,就算放在那边不动也是”、“有些人被要求解锁赎金要付300比特币(约350万港币),是打算让人卖肾吗”、“最惨的还是台湾,第二重创国”;亦有人也提供解决方法,称“我上星期才中,全部格式化重灌就好了”;亦有人指,“使用linux系统的毫无压力”。