中研网

国内近3万家机构遭遇勒索病毒感染 涵盖多个领域覆盖几乎所有地区

liufeng


WannaCrypt,永恒之蓝,勒索蠕虫,教育科研机构

北京5月15日消息,近日,360威胁情报中心发布了WannaCrypt(永恒之蓝)勒索蠕虫最新态势,截至到5月13日20点,国内有29372家机构组织的数十万台机器感染,其中教育科研机构有4341家中招,是此次事件的主要受害者。

据360威胁情报中心统计,在短短一天多的时间里,WannaCrypt(永恒之蓝)勒索蠕虫已经攻击了近百个国家的超过10万家企业和公共组织,其中包括1600家美国组织,11200家俄罗斯组织。

在中国,被感染的组织和机构已经覆盖了几乎所有地区,影响范围遍布高校、火车站、自助终端、邮政、加油站、医院、政府办事终端等多个领域,目前,被感染的电脑数字还在不断增长中。

从行业分布来看,教育科研机构成为最大的受害者。共有4316个教育机构IP被发现感染永恒之蓝勒索蠕虫,占比为14.7%;其次是生活服务类机构,3302个,占比11.2%;商业中心(办公楼、写字楼、购物中心等)3014个,占比10.3%,交通运输2686个,占比9.1%。另有1053个政府、事业单位及社会团体,706个医疗卫生机构、422个企业,以及85个宗教设施的IP都被发现感染了永恒之蓝勒索蠕虫。

从分布地区来看,江苏、浙江、广东、江西、上海、山东、北京和广西受害最为严重,排名位居前八位。

据了解,5月12日,全球突然爆发WannaCrypt(永恒之蓝)勒索蠕虫攻击,包括英国医疗系统、快递公司FedEx、俄罗斯内政部、俄罗斯电信公司Megafon、西班牙电信等多家机构被攻陷。WannaCrypt(永恒之蓝)勒索蠕虫利用NSA网络军火库中泄露的永恒之蓝程序对全球互联网展开疯狂攻击,同时,这也是NSA网络军火民用化的全球第一例。一个月前,第四批NSA相关网络攻击工具及文档被Shadow Brokers组织公布,包含了涉及多个Windows系统服务(SMB、RDP、IIS)的远程命令执行工具,其中就包括“永恒之蓝”攻击程序。

标签: WannaCrypt 永恒之蓝 勒索蠕虫 教育科研机构

相关阅读

热点头条

精彩图文