找回密码
 新注册用户
搜索
查看: 6323|回复: 9

[讨论] 永恒之蓝和BOINC客户端用电脑哪些端口?

[复制链接]
发表于 2017-5-13 22:46:08 | 显示全部楼层 |阅读模式
昨天,5月12日,“永恒之蓝”蠕虫病毒在全球大范围爆发,中国教育网是重灾区。该病毒主要扫描电脑445端口,如果开放,就自动植入病毒,并勒索价值300美元的比特币,付款后才可解锁。
目前,微软xp和2003系统已经中招,对于win7,8,8.1,10的10586,14393系统都发布了补丁程序。并要求用户关闭电脑的445端口,取消文件共享。
BOINC会探测志愿者的电脑,很想知道用的是哪些端口。正值全球BOINC比赛,会不会对参赛者有影响?
回复

使用道具 举报

发表于 2017-5-13 22:59:54 | 显示全部楼层
本帖最后由 nekoko 于 2017-5-13 23:02 编辑

内个,在任务管理器里开一个资源监视器其实就能看到
boinc用的貌似是31416
另外除非内网有毒,一般不会被吃到445端口的……除非你的路由器上的445转发到你的机器了,或者设置了DMZ……我觉得不太可能的感觉……
回复

使用道具 举报

发表于 2017-5-14 00:08:34 | 显示全部楼层
据海外网5月12日报道称,几家英国医院表示,由于他们正在遭受网络攻击,医院表示,如果病情不是十分紧急,不要去医院。
  据法新社报道,周五,伦敦、英格兰西北部和该国其他地区的医院正在报告计算机系统的问题。 医院要求病人除非是紧急情况,不要来医院。
  在英国西北部经营几家医院的默西塞德郡医疗服务中心推特上写道:“国家有可能被网络攻击,我们正在采取一切预防措施,保护我们当地的NHS(英国国家医疗服务体系)系统和服务。
  另据央视新闻报道称,根据英国广播公司的最新报道,目前在英国的英格兰和苏格兰共有39家公立医疗机构受到此次网络攻击的影响,一些遭到网络攻击的医院不得不将需要紧急治疗的患者转移到其他医院,NHS表示,针对此次事件的调查仍在初级阶段,但是正在采取措施保护全民医疗系统的安全和服务。同一天,俄罗斯内政发言人对媒体表示,俄罗斯内政部约1000台电脑受到网络攻击,但是内政部电脑中的信息并未遭到泄漏。而根据英国媒体的报道,目前约有70多个国家和地区遭受网络攻击,其中大部分是欧洲国家,截至目前,尚未有机构和个人声称对此次事件负责。
  中国多所高校也受到影响,据中国青年网报道称,正值毕业论文季,一种新型勒索病毒爆发,为高校学生们带来了挑战。近日这种病毒在国内一些高校的教育网、校园网已经造成了影响,致使许多实验室数据和毕业设计被锁,昨夜今晨多家高校发布紧急通知,提醒师生注意。
  5月12日23时,山东大学对校园网用户发布通知称,近期国内多所院校(包括我校部分单位)出现ONION勒索软件感染情况,磁盘文件会被病毒加密为.onion后缀,该勒索软件是此前活跃的勒索软件Wallet的一类变种,运用了高强度的加密算法难以破解,被攻击者除了支付高额赎金外,往往没有其他办法解密文件,只有支付高额赎金才能解密恢复文件,对学习资料和个人数据造成严重损失。根据网络安全机构通报,这是不法分子利用NSA黑客武器库泄漏的“永恒之蓝”发起的病毒攻击事件。从我校被感染机器的情况来看,一是操作系统、Office软件等没有采用正版软件,且漏洞、补丁更新不及时;二是不常用端口没有封闭;三是个人网络安全意识淡漠,没有定期备份文档的习惯
  5月13日凌晨,电子科技大学中山学院网络维护科发布通报称,近期国内多所院校出现ONION勒索软件感染情况,磁盘文件会被病毒加密为.onion后缀,只有支付高额赎金才能解密恢复文件,对学习资料和个人数据造成严重损失
  根据网络安全机构通报,这是不法分子利用NSA黑客武器库泄漏的“永恒之蓝”发起的病毒攻击事件。“永恒之蓝”会扫描开放445文件共享端口的Windows机器,无需用户任何操作,只要开机上网,不法分子就能在电脑和服务器中植入勒索软件、远程控制木马、虚拟货币挖矿机等恶意程序。
  由于以前国内多次爆发利用445端口传播的蠕虫,运营商对个人用户已封掉445端口,但是教育网并没有此限制,仍然存在大量暴露445端口的机器。据有关机构统计,目前国内平均每天有5000多台机器遭到NSA“永恒之蓝”黑客武器的远程攻击,教育网就是受攻击的重灾区。
  据记者梳理发现,包括山东大学、南昌大学、广西师范大学、东北财经大学在内十几家高校发布通知,提醒师生注意防范。
  另据外媒报道,这种病毒在英国造成了多家医院的病人资料被加密,目前已经有74个国家和地区的数万台电脑遭到攻击。






**************************************************
就是用教育网的要注意,而且系统没有更新的要小心一点。
回复

使用道具 举报

发表于 2017-5-14 00:19:11 | 显示全部楼层
另外这一波也引发了微软阴谋论,因为微软三月份发布了补丁,win10自动更新的尿性反而更安全。
回复

使用道具 举报

发表于 2017-5-14 00:26:48 | 显示全部楼层
专机建议还是Ubuntu。
14.04可以直装N+A的nonfree驱动,方便快捷
BOINC的话记得源里直接就能下到,FAH上官网下就好,不用担心依赖关系
回复

使用道具 举报

发表于 2017-5-15 09:59:19 | 显示全部楼层
horst1981 发表于 2017-5-14 00:19
另外这一波也引发了微软阴谋论,因为微软三月份发布了补丁,win10自动更新的尿性反而更安全。 ...

要说阴谋论的话……

这次是全球受攻击,不像国家之间黑客大战。
不刻意制造金融危机,而是针对教育网。
会不会是 ETO 所为?

说不定哪天就轮到 LHC 了。
不过,既然 LHC 敢把部分任务外包给 BOINC ,说明 BOINC 目前还算安全。
(虽说这些不是最重要的WU,但也有能力选个安全的平台。)
回复

使用道具 举报

发表于 2017-5-15 11:33:42 | 显示全部楼层
一定要养成脱机备份的好习惯啊,亲们。我一直有都脱机备份的习惯,曾经丢过一次电脑数据都没丢。。
回复

使用道具 举报

发表于 2017-5-15 12:45:05 | 显示全部楼层
2_958_859_071 发表于 2017-5-15 09:59
要说阴谋论的话……

这次是全球受攻击,不像国家之间黑客大战。

这不是“针对”教育网,而是在中国只有教育网有足够的公网IP分配给终端用户。
回复

使用道具 举报

发表于 2017-5-24 00:58:11 | 显示全部楼层
然后永恒之石接着袭来


【TechWeb报道】5月23日消息,据国外媒体报道,前不久爆发的勒索病毒WannaCry让人再度领教了黑客和病毒的厉害,而在这一病毒还未搞定的情况下,比它更厉害的病毒永恒之石(EternalRocks)又来了。

5月12日爆发的勒索病毒WannaCry短短几天就席卷全球100多个国家,造成英国国家健康中心等众多机构和个人的30万台电脑中招,至今尚未找到彻底的解决办法,而现在又传来了一个不好的消息,比勒索病毒WannaCry更隐蔽危害也更大的新病毒永恒之石已被发现。

最早发现永恒之石这一病毒的是克罗地亚网络安全专家Miroslav Stampar,他是克罗地亚政府计算机应急准备小组的成员。

同此前爆发的勒索病毒WannaCry一样,此次发现的永恒之石病毒同样利用了美国国家安全局(NSA)泄漏的微软Windows系统漏洞,但勒索病毒WannaCry只利用了2个漏洞,而永恒之石则利用了7个漏洞,因而其危害远比勒索病毒要大。

Stampar表示,永恒之石病毒的传播利用的是微软Windows Server Message Block,虽然微软在3月份的更新中就封堵了这一漏洞,但未升级的电脑还是很容易感染这一病毒。

据悉,永恒之石病毒的传播将分为两个阶段,第一个阶段将感染还未修复漏洞的电脑,并将相关组件植入感染的电脑中,在24个小时的潜伏之后,这一病毒就将利用之前植入的组件进行更大范围的传播。

安全专家表示,永恒之石病毒在5月初就已经存在,也就是在勒索病毒爆发之前,只不过其一直出于传播过程中,尚未爆发,因而目前也不清楚到底有多少电脑已感染这一病毒。

回复

使用道具 举报

发表于 2017-5-24 10:54:22 | 显示全部楼层
蠕虫病毒还是挺麻烦的。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 新注册用户

本版积分规则

论坛官方淘宝店开业啦~
欢迎大家多多支持基金会~

Archiver|手机版|小黑屋|中国分布式计算总站 ( 沪ICP备05042587号 )

GMT+8, 2024-4-25 09:33

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表