山东理工大学吧 关注:408,392贴子:15,434,383

听说教育网大规模爆发病毒了

只看楼主收藏回复

就是这种病毒,会加密你几乎所有的文件,做毕设,写论文的早注意了


IP属地:山东来自iPhone客户端1楼2017-05-12 22:30回复
    去毒吧看了一眼,中招的真不少


    IP属地:山东来自Android客户端4楼2017-05-12 22:34
    收起回复
      关于5.12日突发病毒时间分析报告 此次事件目前推测主要是境外黑客利用前段时间美国“方程式组织”爆出的0day进行攻击,叫做NSA武器库,NSA武器库的公开被称为是网络世界“核弹危机”,其中有十款影响Windows个人用户的黑客工具,包括永恒之蓝、永恒王者、永恒浪漫、永恒协作、翡翠纤维、古怪地鼠、爱斯基摩卷、文雅学者、日食之翼和尊重审查。这些工具能够远程攻破全球约70%的Windows系统,无需用户任何操作,只要联网就可以入侵电脑,就像冲击波、震荡波等著名蠕虫一样可以瞬间血洗互联网,木马黑产很可能改造NSA的武器攻击普通网民。据微软官方回应,NSA武器库攻击的Windows系统漏洞已在近期补丁中完成修复。但是对于Windows XP、2003等失去微软支持的系统版本来说,目前仍处于“裸奔”状态。此外,由于漏洞影响全系列Windows版本,没有及时安装补丁的Win7、Win8甚至Win10用户也处于危险之中。针对不同版本Windows用户,360“NSA武器库免疫工具”可以扫描系统环境,精准检测出NSA武器库使用的漏洞是否已经修复,并提示用户安装相应的补丁。针对XP、2003等无补丁的系统版本用户,防御工具能够帮助用户关闭存在高危风险的服务,从而对NSA黑客武器攻击的系统漏洞彻底“免疫”。因为国内运营商对445端口进行了过滤监听,所以相对安全,而国内教育网没有任何保护措施,445端口大量开放,但是目前主要受害机为非WIN10的其他系统机器,原理是利用445端口进行溢出操作,从而注入恶意dll或软件进行勒索,恶意加密文件操作,并威胁比特币交易。目前解决办法,首先被勒索的机器,目前没有很好的解决办法,对于还未感染的机器,首先下载补丁,一键处理,补丁链接,安全起见,部分有重要信息的WIN10系统也推荐安装链接:dl.360safe.com/nsa/nsatool.exe、其次,关闭445端口,目前还在病毒分析阶段,所以需要迅速的进行补丁安装,保证其它未感染机器的安全。已经被感染的机器,目前仍推荐重装,还未找到破解勒索软件的办法。


      IP属地:山东来自iPhone客户端5楼2017-05-12 22:35
      回复
        目前已知受影响的Windows版本包括但不限于:
        1
        Windows NT
        2
        Windows 2000
        3
        Windows XP
        4
        Windows 2003
        5
        Windows Vista
        6
        Windows 7
        7
        Windows 8
        8
        Windows 2008
        9
        Windows 2008 R2
        10
        Windows Server 2012 SP0


        IP属地:山东6楼2017-05-12 22:44
        收起回复
          话说理工大的网这么安全??


          IP属地:山东7楼2017-05-12 22:45
          回复
            是不是不联网就会中病毒啊


            IP属地:贵州来自Android客户端10楼2017-05-12 22:53
            收起回复
              怎么各个贴吧里都有这个东西,这个病毒影响范围很大吗?


              IP属地:上海来自Android客户端11楼2017-05-12 23:17
              收起回复
                只是攻击txt doc这种文档exe活的好好的


                IP属地:河北来自Android客户端12楼2017-05-13 07:24
                收起回复
                  不插网线没事


                  来自Android客户端13楼2017-05-13 08:55
                  回复
                    不会攻击.avi吧


                    IP属地:山东来自Android客户端14楼2017-05-13 11:59
                    回复
                      幸亏我的毕设还没开始做,要不然就倒大霉了


                      IP属地:四川来自Android客户端15楼2017-05-13 12:01
                      收起回复
                        勒索病毒


                        IP属地:山东来自Android客户端16楼2017-05-13 13:06
                        回复
                          就这种早被我破解了,现在圈养了一个在电脑里。


                          IP属地:北京来自Android客户端17楼2017-05-13 14:35
                          收起回复
                            win10无所畏惧


                            IP属地:山东来自Android客户端18楼2017-05-13 16:03
                            回复
                              我要去拜这些大佬为师以后黑了教务处网站


                              IP属地:陕西来自Android客户端19楼2017-05-13 16:40
                              收起回复