比特币勒索病毒已致加油站瘫痪,云安全专家提示企业应迅速关闭445端口

来源 :商业价值 | 被引量 : 0次 | 上传用户:xjwyx770729
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  5月12日晚,WanaCrypt0r 2.0勒索软件在全球爆发(简称 WCry2.0)。
  在无需用户任何操作的情况下,Wcry2.0即可扫描开放445文件共享端口的Windows机器,从而植入恶意程序。目前,病毒已经扩散至全球上百个国家。全英国上下25家医院遭到大范围攻击,中国众多高校也纷纷中招。
  据媒体报道,中国多地部分中国石油旗下加油站在今日0点左右也突然出现断网,只能使用现金支付,加油站加油业务正常运行。
  黑客則通过锁定电脑文件来勒索用户交赎金,而且只收比特币。
  被攻击的并不止中国的校园网。BBC发布消息称,目前全球范围内有大量的机构报告,受到了“勒索”软件的攻击,这些机构分别在美国、英国、中国、俄罗斯、西班牙、意大利、越南等地。据CNN报道,英国25家医院周五也因“大规模”的黑客攻击而瘫痪。手术被取消,救护车被迫转向其他医院。
  阿里云安全专家分析称,
  “此次全球比特币勒索病毒是由NSA泄露的Windows系统 SMB/RDP远程命令执行漏洞引起。利用该漏洞,黑客可远程实现攻击Windows的445端口(文件共享)。”
  针对NSA黑客武器利用的Windows系统漏洞, 微软在今年3月曾发布补丁修复。此前,阿里云第一时间发布预警,并推出一键检测修复NSA黑客武器攻击漏洞的工具。如果系统没有安装今年3月的微软补丁,无需用户任何操作,只要开机上网,黑客即可在电脑里执行任意代码,植入勒索病毒等恶意程序。
  考虑到Windows系统 SMB/RDP远程命令执行漏洞的危险性,国内外不少云服务厂商都在4月封掉了445端口。但全球不少个人电脑、IDC物理机房仍存在大量暴露着445端口的机器,这给了黑客可乘之机。
  阿里云安全专家分析,此次勒索事件在校园网传播速度之快,影响面之大主要原因是当前大部分学校基本是一个大的内网互通的局域网,不同的业务未划分安全区域。例如:学生管理系统、教务系统等都可以通过任何一台连入的设备访问,同时,实验室、多媒体教室、机器IP分配多为公网IP,如果学校未做相关的权限限制,所有机器直接暴露在外面。
  安全补丁对个人用户来说相对简单。只需自学装载,就能完成止血。但是对大型企业或组织机构而言,面对成百上千台机器,最好还是能使用客户端进行集中管理。比如,阿里云的安骑士就提供实时预警、防御、一键修复等功能。此外,可靠的数据备份可以将勒索软件带来的损失最小化。建议启用阿里云快照功能对数据镜像备份,并同时做好安全防护,避免被感染和损坏。
其他文献
昨日下午,乐视网举行媒体沟通会,贾跃亭携高管出席。  贾跃亭称,乐视生态的管理架构有了较大提升。乐视网第一次有了专职的CEO(公告里面是总经理),由于业务板块分成好几块,公司发展业务量越来越大,而自己身兼数职,精力有限。  贾跃亭认为,乐视网已经进入到准成熟的阶段、快速发展期,需要由董事会进行管理,让治理架构变得更加完善,管理能力更加适合的人来掌控企业。  贾跃亭还表示,七个子生态缺一不可,但会用
期刊
继共享单车、共享充电宝之后,“共享电视”也来了,而这次入局的是乐视!  5月16日,乐视网子公司乐视致新在其四周年活动上推出了四款电视新品,价格从3699元至19999元不等:  75吋Unique75采用量子点、新分体Soundbase设计,定价19999元;  55吋超4 X55S,在延续原有超4 X55的Mstar6A938处理器之外,将存储配置升级为4GB+32GB;  超4 X75延续此
期刊
5月16日晚间消息:欢聚时代(Nasdaq:YY)今日宣布,陈洲因个人健康原因辞去公司CEO职位,该变动即刻生效。  辞职CEO职位后,陈洲将转任公司战略顾问。同时,公司董事长李学凌将出任代理CEO。上周,欢聚时代还宣布,公司CFO何震宇已决定退休,由金冰(音译,Bing Jin)继任,该任命即刻生效。  2016年10月,雷军不再担任欢聚时代董事长,李学凌把CEO的位子委托给陈洲,自己担任董事长
期刊
日前,三星电子宣布,自上月21日在全球发售以来,25天内新旗舰Galaxy S8和S8 Plus销量已经突破500万台。  这两款机型第一批发售的市场为韩国、美国和加拿大,一周后欧洲的英法德意四国正式上市。Galaxy S8和S8+在韩国市场异常受欢迎,预售阶段销量就突破了100万台。  该公司表示,这些颇受消费者欢迎的手机将在本月登陆120个国家的市场。三星还称,Galaxy S8和Galaxy
期刊
不止一位公号编辑向我抱怨自己“更之无味,弃之可惜“的鸡肋之叹,每日的更新早已搞得他们身心俱疲,而且他们知道,读者也有同样的感觉。  这不禁让我感叹:大多数公号与读者的关系就像一对没有激情却无法离婚的夫妻。问题在于,激情是怎么渐渐消磨的?搞得作者和读者都这么累,公众号究竟出了什么问题?  即便今天只有大爷大妈们还在看都市报,那些没有宣布关张的报纸依然要每天出街,身在其中的编辑记者的心情与那些还在苦苦
期刊
空姐说:  大家下午好,  今天天氣挺热,  中午吃完饭回来休息一下,  空姐给你们一件闲暇必备神器,  让你在犯懒的同时轻松完成一件“大事”。  电动指甲刀  闲来无事,午间时分,  坐在办公桌前修一修指甲,  在按下指甲刀的那一瞬间,  不好的事情发生了,  剪下的一小撮指甲溅到了隔壁同事的午饭里。。。  想不到一个小小的指甲还能如此放飞自我,  真是超级尴尬,  但是在想剪指甲的时候又不能不
期刊
在坚果Pro发布仅仅一周之后,羅永浩5月15日再次做客京东直播的会场,回应了关于锤子科技和最新产品坚果Pro的诸多问题。值得一提的是,这天刚好是锤子科技成立五周年的日子。  谈销量:坚果Pro有明显的爆款迹象  罗永浩表示,三款坚果 Pro 中,细红线版本其实卖得最好且利润最多。 因为该版本只有2299元的高配版,这让锤子有一定利润空间。老罗直言:“细红线我们完全是一个‘奸商’的策略,只做了229
期刊
从去年开始席卷云计算领域的Docker技术风潮,恰恰就是推动企业走近消费者和用户的一大步。  目前在中国从事Docker创业的公司:  灵雀云创始团队成员是微软Windows Azure的元老级核心技术成员,曾主导全球第一代云计算平台研发,其CaaS容器即服务具备企业级和全球化优势;  数人云创始团队成员来自美国谷歌的广告核心技术部门,主打Mesos+Docker的CaaS容器即服务,尽管Meso
期刊
除了自身业务外,小米正在寻求新的突破。近日,在一个经济论坛上,小米公司创始人兼CEO雷军在自己的演讲中提到了这一点。  雷军称,在手机业务取得突破以后,小米希望在未来取得更大的发展。因此在2014年启动了生态链的计划。  雷军在演讲中透露,其想法是用小米模式切入100个细分领域,带动整个智能硬件的发展,把小米从一个大船变成整个舰队。从成功方面来看,在过去的3年里,小米投资孵化了77家企业,其中小米
期刊
据外媒报道,欧盟警署负责人称,截止到昨日,周五开始爆发的“勒索病毒”现在已攻击了至少150个国家的20万个受害者。360公司首席安全工程师郑文彬同时表示,5月15日会是重要的考验关口,由于时区关系,中国将是较早面临这个风险的国家。  欧洲刑警组织负责人罗布·韦恩怀特(Rob Wainwright)称,这种勒索病毒的特点是它具有“蠕虫病毒”的功能,可以自动传播感染。  “这种病毒的影响范围是史无前例
期刊