RSS订阅 | 匿名投稿
您的位置:网站首页 > 服务支持 > 正文

连加油站都被比特币病毒黑了!阿里云专家:关闭服务器445端口!

作者:habao 来源: 日期:2018/6/19 3:49:32 人气: 标签:服务器怎么开通端口

  CNET科技资讯网 5月13日 消息:“我对大规模杀伤武器是很悲观的,但我认为发生核战争的可能性要低于与网络。” 谁也不曾想到,巴菲特一周前在伯克希尔哈撒韦股东大会上所说的这番话这么快就变成了线日晚,WanaCrypt0r2.0软件在全球爆发(简称WCry2.0)。在无需用户任何操作的情况下,Wcry2.0即可扫描445文件共享端口的Windows机器,从而植入恶意程序。

  目前,病毒已经扩散至全球上百个国家。全英国上下25家医院遭到大范围,中国众多高校也纷纷中招。黑客则通过锁定电脑文件来用户交赎金,而且只收比特币。

  阿里云安全专家分析,此次全球比特币是由NSA泄露的Windows系统 SMB/RDP远程命令执行漏洞引起。利用该漏洞,黑客可远程实现Windows的445端口(文件共享)。如果系统没有安装今年3月的微软补丁,无需用户任何操作,只要开机上网,黑客即可在电脑里执行任意代码,植入等恶意程序。

  考虑到Windows系统 SMB/RDP远程命令执行漏洞的性,国内外不少云服务厂商都在4月封掉了445端口。但全球不少个人电脑、IDC物理机房仍存在大量着445端口的机器,这给了黑客可乘之机。

  杭州都市快报消息,5月12日晚 11时,下沙高教园区校园网被黑。学生电脑上的资料文档被锁,需要付费才能解锁。目前发现浙传,计量,理工大学……好多校区校园网都被黑了。

  阿里云安全专家分析,此次事件在校园网速度之快,影响面之大主要原因是当前大部分学校基本是一个大的内网互通的局域网,不同的业务未划分安全区域。例如:学生管理系统、教务系统等都可以通过任何一台连入的设备访问,

  同时,实验室、多教室、机器IP分配多为公网IP,如果学校未做相关的权限,所有机器直接在外面。

  事实上,被的并不止中国的校园网。BBC发布消息称,目前全球范围内有大量的机构报告,受到了“”软件的,这些机构分别在美国、英国、中国、俄罗斯、西班牙、意大利、越南等地。

  网道,全国多地部分中国石油旗下加油站在今日0点左右也突然出现断网,只能使用现金支付,加油站加油业务正常运行。

  据CNN报道,英国25家医院周五也因“大规模”的黑客而瘫痪。手术被取消,救护车转向其他医院。

  医疗工作者报告说,他们的系统被锁定了,根本进不去。屏幕上有消息显示,要求他们支付“赎金”以重新。

  针对NSA黑客武器利用的Windows系统漏洞, 微软在今年3月已发布补丁修复。此前,阿里云第一时间发布预警,并推出一键检测修复NSA黑客武器漏洞的工具。

  目前,阿里云默认为ECS用户关闭445端口,且默认安装Windows补丁。所有在IDC托管或自建机房有服务器的企业,如果采用了Windows操作系统,立即安装微软补丁。

  安全补丁对个人用户来说相对简单。只需自学装载,就能完成止血。但是对大型企业or组织机构而言,面对成百上千台机器,最好还是能使用客户端进行集中管理。比如,阿里云的安骑士就提供实时预警、防御、一键修复等功能。

  可靠的数据备份可以将软件带来的损失最小化。启用阿里云快照功能对数据镜像备份,并同时做好安全防护,避免被感染和损坏。

  本文仅代表作者个人观点,与环球网无关。其原创性以及文中陈述文字和内容未经本站,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何或承诺,请读者仅作参考,并请自行核实相关内容。

  本文由325棋牌 (www.325games.com)整理发布 推荐阅读325游戏 (www.325qp.net)

读完这篇文章后,您心情如何?
0
0
0
0
0
0
0
0
本文网址: