搜索
查看: 437|回复: 0

这种病毒全球大爆发!昨晚杭州多所大学校园网被黑,学生收到一封信:想解锁,请付3...

[复制链接]

1697

主题

2064

帖子

9664

积分

管理员

Rank: 9Rank: 9Rank: 9

积分
9664
发表于 2017-5-13 12:11:12 | 显示全部楼层 |阅读模式
首先先放个“解决”办法(https://www.zhihu.com/pin/846570592869183488#comment-280580859):
1:打开自己的那个勒索软件界面,点击copy. (复制黑客的比特币地址
2:把copy粘贴到btc.com (区块链查询器)
3:在区块链查询器中找到黑客收款地址的交易记录,然后随意选择一个txid(交易哈希值)
4:把txid 复制粘贴给 勒索软件界面按钮connect us.
5:等黑客看到后 你再点击勒索软件上的check payment.
6:再点击decrypt 解密文件即可。


昨晚11时,一位陈女士向快报爆料:大概一个小时前,下沙高教园区校园网被黑。学生电脑上的资料文档被锁,需要付费才能解锁。目前发现的有浙传,计量,理工大学……好多校区校园网都被黑了。

电脑受攻击界面↓↓↓
0?wx_fmt=jpeg.jpg
0?wx_fmt=jpeg.jpg
杭州师范大学一位同学电脑中病毒时电脑屏幕上跳出来的勒索信

唐同学是昨晚8点左右中病毒的。

他说:“晚上我在寝室电脑上在放视频,出去了一会,回来之后就发现电脑中招了。电脑桌面上显示了一封勒索信。这封信上,可以选择显示语言,中文、韩文、日文、英文都有。信上的内容大致是,想要解锁你电脑上的文档,请付300美金等价的比特币。上面还威胁说,一周之内不付款,就永远恢复不了文件了。”

“我关掉了病毒显示的窗口,但过了一会儿,病毒窗口又跳出来了。检查我的电脑,发现我电脑里包括word、MP3、ppt在内的文档,已经全部被锁定了。现在我也没办法了,准备重装系统,毕竟付不起这么多钱。只是可惜了我之前做的那些音乐。
“我的室友也中了同样的病毒。我们用的是同一个校园网,就是晚上上会断网的那种。”

0?wx_fmt=jpeg.jpg

浙江工商大学的程同学说:“这两天,在我朋友圈里很多人在说这个事情,很多人在抱怨,病毒锁定了电脑里的doc、ppt等格式的文档,没有办法打开文件了。我知道涉及的学校,有宁波大学,浙江中医药大学、浙江工商大学、浙江理工大学等等。”

据IT之家,病毒是全国性的,疑似通过校园网传播,十分迅速。
0?wx_fmt=jpeg.jpg 0?wx_fmt=jpeg.jpg
0?wx_fmt=jpeg.jpg
0?wx_fmt=jpeg.jpg 0?wx_fmt=jpeg.jpg
0?wx_fmt=jpeg.jpg
0?wx_fmt=jpeg.jpg
中招的网友遍布全国

昨天,很多大学的官方微博、微信已经发出了预警信息,说这段时间国内很多大学的校园网和同学的电脑都中病毒了。提醒大家不要点开来路不明的链接,装上杀毒软件。

0?wx_fmt=jpeg.jpg
0?wx_fmt=jpeg.jpg
0?wx_fmt=jpeg.jpg
0?wx_fmt=jpeg.jpg
0?wx_fmt=jpeg.jpg

李先生说,昨天下午三点左右,他在余杭区一家互联网公司走访,听到一位工作人员说,下午的时候,杭州一家世界级互联网公司的网络就受到黑客攻击,一直连不到服务器。下午4点,李先生离开时,服务器还没有连上。

很多国家受到“勒索”软件攻击

昨晚BBC发布消息称,目前全球范围内有大量的机构报告,受到了“勒索”软件的攻击,这些机构分别在美国、英国、中国、俄罗斯、西班牙、意大利、越南等地。

英国多家医院昨天因大规模黑客攻击瘫痪
医院通知病人:病情不紧急不要来

据CNN报道,英国多家医院周五也因“大规模”的黑客攻击而瘫痪。手术被取消,救护车被迫转向其他医院。

医疗工作者报告说,他们的系统被锁定了,根本进不去。屏幕上有消息显示,要求他们支付“赎金”以重新开启。

昨夜0点@英国那些事儿 发微博称:
大事件,就在一个多小时以前,全英国上下16家医院遭到大范围网络攻击... 医院的内网被攻陷,电脑被锁定,电话也不通.... 黑客索要每家医院300比特币(接近400万人民币)的赎金,否则将删除所有资料.... 现在这 16家机构对外联系基本中断,内部恢复使用纸笔进行紧急预案.. 英国国家网络安全部门正在调查,现在攻击仍在进行中...

0?wx_fmt=jpeg.jpg
受攻击的界面都是一样的!
   
英国NHS(英国国家医疗服务体系)描述这起事件为“勒索”攻击。

至少有16个连接到NHS的机构受到影响。

“目前,调查还在早期阶段,但我们认为,恶意软件是Wanna Decryptor。”

NHS数字在一份声明中说,“现阶段,我们没有任何证据表明病人数据已被访问。我们将继续与受影响的机构合作,确认这一点。”

据法新社报道,周五(12日)伦敦、英格兰西北部和该国其他地区的医院正在报告计算机系统的问题。 医院要求病人除非是紧急情况,不要来医院。

西班牙大量公司受到攻击

路透社说,星期五早些时候,西班牙政府表示,西班牙也有大量的公司收到已经类似的攻击。这些公司包括电信巨头Telefonica和电力公司drola。

延伸阅读
什么是比特币?
比特币是一种虚拟货币,不依靠特定机构发行,依据特定算法,通过大量的计算产生。可以购买现实或虚拟物品,也可以兑换成大多数国家的货币。

什么是比特币敲诈病毒?
据百度百科,比特币敲诈病毒(CTB-Locker)最早在2015年初传入中国,随后出现爆发式传播。该病毒通过远程加密用户电脑文件,从而向用户勒索赎金,用户只能在支付赎金后才能打开文件。

其最新变种的敲诈金额为3个比特币,约合人民币6000余元。该病毒通过伪装成邮件附件,一旦受害者点击运行,就会弹出类似“订单详情”的英文文档。这时病毒已经在系统后台悄悄运行,并将在10分钟后开始发作。

比特币敲诈病毒从哪里来?
CTB-Locker是国外最泛滥的病毒家族之一,FBI也已介入调查。但由于此病毒使用匿名网络和比特币匿名交易获取赎金,难以追踪和定位病毒的始作俑者,目前病毒元凶仍逍遥法外。

据路透社报道,“比特币敲诈者”木马家族的作者名叫艾维盖尼耶·米哈伊洛维奇·波格契夫,是一名俄罗斯黑客,在FBI通缉的十大黑客名单中排名第二。

曾有学校贴出通知
建议师生防范病毒
5月9日,有学校贴出通知,细数特币敲诈病毒的危害并提供了应对方法。
病毒类型:敲诈者病毒
勒索软件攻击模式:漏洞攻击包、水坑式攻击、恶意广告,或者大规模的网络钓鱼活动。
感染方式:邮件、网页、flash播放等。
病毒危害:一旦勒索病毒发动攻击,并攻击成功,损失几乎无法阻挡。被感染病毒电脑中的文件被加密为sage文件,需支付上万元赎金才能恢复数据,然而也可能会有支付完赎金被骗的情况发生。
解决方式:目前并无有效的解决办法,只能重装系统,但受感染的文件无法恢复。
应对方法:
1.数据备份和恢复措施是发生被勒索事件挽回损失的重要工作。建议各位老师及时对重要文件数据做好异地备份或云备份,以防感染病毒造成损失。
2.确保所使用电脑防火墙处于打开状态。
3.不要轻易打开不明邮件或链接。

中美日三国比特币价格均超万元
泡沫前兆?
A股从不与全球同步,而在虚拟资产比特币这一领域,中国市场却跟全球亦步亦趋。当中国房市、股市等诸多权益投资领域出现“滞涨”或大幅下跌的惨淡情况时,比特币的交易一枝独秀、火热异常!

5月10日,国内比特币交易平台火币网交易价格显示,比特币价格最高上冲10499元,首次突破万元大关。《华夏时报》记者了解到,这一价格距离年初央行等监管部门整顿比特币交易平台配资交易仅仅隔了数月,彼时比特币的价格还在5000元附近徘徊,3个多月中比特币国内价格涨幅已经超过50%。不仅如此,全球最大的比特币交易市场日本则早已经价格突破万元,美国市场比特币价格最高上冲至1600美元附近。

5月11日,记者查阅比特币国内价格走势发现,自今年1月以来,价格最低点正是在国内监管部门对交易平台的清理整顿期,只有4828元左右,但是在整个1月份,国内比特币价格出现了巨幅震荡,当月从最高8800多元到跌破5000元,振幅高达50%,此后比特币价格则恢复了上涨走势,5月11日火币网交易行情显示最高价超过10000元。

“如果从价格上涨原因来分析,一方面尽管在封堵洗钱渠道等方面,监管部门采取了严厉措施,也打击了国内比特币交易的投机行为,但是这造成了两个结果,一是比特币交易规模从原来的全球第一跌至第三,份额只占全球10%左右,日本则占据50%的全球交易量;其二物以稀为贵,当市场上的投资者变少之后,海外价格节节攀升,国内比特币价格也要跟上全球的节奏,比特币是全球交易,跟资本市场不同,所以靠监管部门打压价格是起不到预期效果的。”对此,上海一位资深虚拟货币玩家表示。
(华夏时报)

都市快报记者 胡信昌 林碧波
综合新浪微博等

过段时间可能会取消签到功能了
您需要登录后才可以回帖 登录 | Join BUC

本版积分规则

QQ|手机版|小黑屋|中国白客联盟-BUC ( 赣ICP备15007148号-6