勒索病毒席卷全球 江蘇等十省市受害最嚴(yán)重
“你的電腦已被鎖,文件已全部被加密,除非你支付等額價(jià)值300美元的比特幣,否則你的文件將會(huì)被永久刪除!”這種名為“永恒之藍(lán)”的電腦勒索病毒從12日在全球蔓延,襲擊了包括英國(guó)、美國(guó)、俄羅斯、中國(guó)在內(nèi)的99個(gè)國(guó)家和地區(qū)的超過(guò)10萬(wàn)臺(tái)電腦。
1
攻擊
北京時(shí)間12日晚上10點(diǎn),英國(guó)16家醫(yī)院首先被報(bào)道同時(shí)遭到網(wǎng)絡(luò)攻擊,這些醫(yī)院的網(wǎng)絡(luò)被攻陷,電腦被鎖定……黑客要求每臺(tái)電腦支付等額價(jià)值300美元的比特幣,否則將刪除電腦所有資料……事情發(fā)生時(shí)英國(guó)上下一片慌亂。—瞬間,醫(yī)院里的電腦一臺(tái)接一臺(tái)地被感染,醫(yī)院的IT部門(mén)也馬上響應(yīng),要求關(guān)停所有沒(méi)被感染的電腦。
沒(méi)有了電腦的內(nèi)部病例溝通系統(tǒng),醫(yī)生不能給病人做X光、CT等檢查,因?yàn)檫@些系統(tǒng)已經(jīng)全部數(shù)字化,本應(yīng)直接在電腦上把圖像傳給醫(yī)生。
約克郡的一名藥劑師表示,沒(méi)有了電子處方,他只能重新開(kāi)始使用紙筆,找不到病人的歷史記錄,感覺(jué)回到了石器時(shí)代。
2
蔓延
正當(dāng)所有人都覺(jué)得這是一場(chǎng)針對(duì)英國(guó)醫(yī)院的網(wǎng)絡(luò)襲擊時(shí),更多消息傳來(lái),不只是英國(guó),這一場(chǎng)網(wǎng)絡(luò)攻擊幾乎席卷全球!
●西班牙:電話(huà)公司、天然氣公司等都已受到病毒影響。
●意大利:大學(xué)機(jī)房中招……●德國(guó):火車(chē)站系統(tǒng)中招……●俄羅斯:政府內(nèi)政部超過(guò)1000臺(tái)電腦受到攻擊癱瘓,俄羅斯內(nèi)政部稱(chēng),病毒通過(guò)Windows操作系統(tǒng)感染該國(guó)的電腦后,已經(jīng)實(shí)現(xiàn)“本土化”。
●美國(guó):聯(lián)邦快遞公司受這款病毒侵襲。
據(jù)安全專(zhuān)家統(tǒng)計(jì),整個(gè)攻擊遍布全世界超過(guò)99個(gè)國(guó)家和地區(qū),那些幸免的國(guó)家里,要么幾乎沒(méi)有電腦,要么幾乎沒(méi)有網(wǎng)絡(luò)。
3
國(guó)內(nèi)情況追蹤
針對(duì)國(guó)內(nèi)感染狀況,5月13日下午360威脅情報(bào)中心率先發(fā)布了“永恒之藍(lán)”勒索蠕蟲(chóng)態(tài)勢(shì),截至當(dāng)天19:00,國(guó)內(nèi)有28388個(gè)機(jī)構(gòu)被“永恒之藍(lán)”勒索蠕蟲(chóng)感染,覆蓋了國(guó)內(nèi)幾乎所有地區(qū)。在受影響的地區(qū)中,江蘇、浙江、廣東、江西、上海、山東、北京、四川、湖北和廣西排在前十位。
蘇州車(chē)管所
13日下午,蘇州地區(qū)已無(wú)法辦理車(chē)輛檢測(cè)、上牌照等業(yè)務(wù)。蘇州市公安局交警支隊(duì)官方微博“蘇州交警”發(fā)布消息稱(chēng):“因受電腦病毒感染,致車(chē)輛檢測(cè)監(jiān)管服務(wù)器無(wú)法正常運(yùn)作,造成用車(chē)檢驗(yàn)、車(chē)輛上牌等業(yè)務(wù)無(wú)法辦理。
昨天下午五點(diǎn),據(jù)蘇州交警支隊(duì)消息,蘇州車(chē)管所系統(tǒng)已經(jīng)恢復(fù)正常,周一開(kāi)始,用車(chē)檢驗(yàn)、車(chē)輛上牌等業(yè)務(wù)可正常辦理。
無(wú)錫公安局出入境處
@無(wú)錫發(fā)布昨日發(fā)布消息稱(chēng),日前,無(wú)錫出入境處網(wǎng)絡(luò)系統(tǒng)遭到比特幣病毒入侵,13—14日暫停辦理所有業(yè)務(wù)(包括辦證、領(lǐng)證),今天9:00后請(qǐng)電話(huà)咨詢(xún),咨詢(xún)電話(huà):82222549。
中石油
中國(guó)石油官網(wǎng)5月14日消息,5月12日22:30左右,因全球比特幣勒索病毒爆發(fā),公司所屬部分加油站正常運(yùn)行受到波及。病毒導(dǎo)致加油站加油卡、銀行卡、第三方支付等網(wǎng)絡(luò)支付功能無(wú)法使用,加油及銷(xiāo)售等基本業(yè)務(wù)運(yùn)行正常,加油卡賬戶(hù)資金安全不受影響。
★應(yīng)急處置方法
1、斷網(wǎng)。拔下網(wǎng)線(xiàn)!拔下網(wǎng)線(xiàn)!拔下網(wǎng)線(xiàn)!重要的事情說(shuō)三遍。
2、咨詢(xún)本單位網(wǎng)絡(luò)安全管理員,索取windows補(bǔ)丁安裝光盤(pán)。
3、開(kāi)機(jī)。注意!凡是發(fā)現(xiàn)自己電腦已經(jīng)中病毒的,文件被加密的,禁止接入網(wǎng)絡(luò)!禁止接入網(wǎng)絡(luò)!禁止接入網(wǎng)絡(luò)!
4、使用光盤(pán)安裝windows補(bǔ)丁。
5、用不同介質(zhì)(光盤(pán)等)備份電腦里的重要文件。
6、確認(rèn)445端口關(guān)閉。本機(jī)cmd 窗口執(zhí)行命令“netstat-ano|find-str”:445“”,回車(chē)后無(wú)任何返回。
7、確認(rèn)光盤(pán)補(bǔ)丁已經(jīng)安裝完畢后,再聯(lián)網(wǎng)檢查更新打補(bǔ)丁。
本報(bào)綜合