扫描查看手机站
更新时间:2017-05-14 12:57
作者:匿名
勒索病毒如何传播?勒索病毒是谁弄得?勒索病毒是谁发的?在刚刚过去的24小时,一轮勒索病毒攻击在全球肆虐。英国、俄罗斯、意大利相继沦陷,英国方面, 5月12日英国国家医疗服务体系遭遇了大规模网络攻击,多家公立医院的电脑系统几乎同时瘫痪,电话线路也被切断,导致很多急诊病人被迫转移。《每日邮报》称,至少19家位于英格兰和苏格兰的NHS所属医疗机构遭到网络攻击,这些机构包括医院和全科医生诊所。
医院员工称,他们的电脑屏幕上弹出窗口。黑客们发送的消息说,医院的电脑已经被控制,必须缴纳赎金才能阻止所有的文件被删除。
同样的攻击快速蔓延,意大利、俄罗斯相继被勒索病毒攻击。
勒索病毒是谁弄得?勒索病毒是谁发的?
病毒发行者利用了去年被盗的美国国家安全局(NSA)自主设计的Windows系统黑客工具Eternal Blue,将2017年2月的一款勒索病毒升级。被感染的Windows用户必须在7天内交纳比特币作为赎金,否则电脑数据将被全部删除且无法修复。勒索病毒要求用户在被感染后的三天内交纳相当于300美元的比特币,三天后“赎金”将翻倍。英国NHS官方宣布,袭击该系统的勒索病毒叫做WannaCry(想哭吗)或Wanna Decryptor(想解锁吗)。
国内方面,校园网成勒索病毒重灾区
国内方面,校园网成勒索病毒肆虐之所。5月12日晚间20点左右,国内部分高校学生反映电脑被病毒攻击,文档被加密。攻击者称需支付比特币解锁。目前受影响的有贺州学院、桂林电子科技大学、桂林航天工业学院、大连海事大学、山东大学等。正直毕业季,北辰提醒广大学子及时备份毕业论文,升级电脑安全等级,避免遭受损失。
据360安全中心分析,此次校园网勒索病毒是由NSA泄漏的“永恒之蓝”黑客武器传播的。“永恒之蓝”可远程攻击Windows的445端口(文件共享),如果系统没有安装今年3月的微软补丁,无需用户任何操作,只要开机上网,“永恒之蓝”就能在电脑里执行任意代码,植入勒索病毒等恶意程序。
为何校园网成重灾区?
360针对校园网勒索病毒事件的监测数据显示,国内首先出现的是ONION病毒,平均每小时攻击约200次,夜间高峰期达到每小时1000多次;WNCRY勒索病毒则是5月12日下午新出现的全球性攻击,并在中国的校园网迅速扩散,夜间高峰期每小时攻击约4000次。
由于国内曾多次出现利用445端口传播的蠕虫病毒,部分运营商对个人用户封掉了445端口。但是教育网并无此限制,存在大量暴露着445端口的机器,因此成为不法分子使用NSA黑客武器攻击的重灾区。正值高校毕业季,勒索病毒已造成一些应届毕业生的论文被加密篡改,直接影响到毕业答辩。
目前,“永恒之蓝”传播的勒索病毒以ONION和WNCRY两个家族为主,受害机器的磁盘文件会被篡改为相应的后缀,图片、文档、视频、压缩包等各类资料都无法正常打开,只有支付赎金才能解密恢复。
如何应对勒索病毒?
针对NSA黑客武器利用的Windows系统漏洞,微软在今年3月已发布补丁修复。此前360安全中心也已推出“NSA武器库免疫工具”,(NSA武器库免疫工具:http://dl.360safe.com/nsa/nsatool.exe)免疫工具可以关闭漏洞利用的端口,防止电脑被NSA黑客武器植入勒索病毒等恶意程序。建议电脑用户尽快使用360“NSA武器库免疫工具”进行防御。
比特币黑产链?
安全专家发现,ONION勒索病毒还会与挖矿机(运算生成虚拟货币)、远控木马组团传播,形成一个集合挖矿、远控、勒索多种恶意行为的木马病毒“大礼包”,专门选择高性能服务器挖矿牟利,对普通电脑则会加密文件敲诈钱财,最大化地压榨受害机器的经济价值。
据外媒报道,与勒索病毒相连的比特币账户已经有了不少进账。由于勒索付费也突显了比特币无法被监管部门追踪的特性。
相关资讯
腾讯数据揭秘!2016年感染手机病毒人数创历史新高
勒索病毒是谁弄的 通过什么途径传播详解
勒索病毒怎么处理 勒索病毒防范方法解析
勒索病毒是什么 有什么危害详解
腾讯已成功注册“微信客服”商标
iPhone 用户专属福利,可免费领《王者荣耀七周年》交通卡卡面
苹果iOS16.1RC 预览版删除实时活动体育比分,上线还需等待
谷歌将关闭Stadia云游戏项目,相关开发者称对计划毫不知情
苹果iOS/iPadOS16.1公测版Beta3发布,为老款iPad支持台前调度
网络杂谈2022-09-29 10:16
iOS16.1将为苹果iPhone14/Pro用户提供“卫星连接演示”功能
网络杂谈2022-09-29 10:10
微信头像新玩法?iPhone 一键抠图帮你实现
网络杂谈2022-09-24 11:39
苹果iPhone14Pro全天候显示功能实测,支持地图导航等功能
网络杂谈2022-09-15 11:10
苹果iOS16将为iPhone支持“清洁能源充电”
网络杂谈2022-09-13 11:32
苹果iOS16正式版发布:全新自定义锁屏、iMessage编辑撤销、支持AirPodsPro2耳机等
网络杂谈2022-09-13 11:29
腾讯《掌上WeGame》现已正式退市,玩家无法登录
网络杂谈2022-09-09 18:13
动视公布《使命召唤:战区》详情 9月15日揭晓
网络杂谈2022-09-09 10:22
类型 :系统安全
大小 :0
老爹奶茶店
云逆水寒
后室公司
太空沙盒
朝圣者
晾晒时光
我是咸鱼
剑与骑士团
哈基逃亡2
愚录DEMO
冲关小队
熄灯睡觉
最新文章
影音播放
资讯阅读
健康医疗
网络工具
网络购物
生活服务
经营策略
动作冒险
休闲益智
体育竞速
飞行射击
CopyRight©2007-2021 WWW.973.COM All Right Reserved 晋ICP备2023022329号-1
温馨提示:抵制不良游戏 拒绝盗版游戏 注意自我保护 谨防受骗上当 适度游戏益脑 沉迷游戏伤身 合理安排时间 享受健康生活 游戏作品版权归原作者享有,如无意之中侵犯了您的版权,请您来信告知( 联系邮箱:lqqsgduw132@163.com),本网站将应您的要求删除。
更新时间:2017-05-14 12:57
作者:匿名
勒索病毒如何传播?勒索病毒是谁弄得?勒索病毒是谁发的?在刚刚过去的24小时,一轮勒索病毒攻击在全球肆虐。英国、俄罗斯、意大利相继沦陷,英国方面, 5月12日英国国家医疗服务体系遭遇了大规模网络攻击,多家公立医院的电脑系统几乎同时瘫痪,电话线路也被切断,导致很多急诊病人被迫转移。《每日邮报》称,至少19家位于英格兰和苏格兰的NHS所属医疗机构遭到网络攻击,这些机构包括医院和全科医生诊所。
医院员工称,他们的电脑屏幕上弹出窗口。黑客们发送的消息说,医院的电脑已经被控制,必须缴纳赎金才能阻止所有的文件被删除。
同样的攻击快速蔓延,意大利、俄罗斯相继被勒索病毒攻击。
勒索病毒是谁弄得?勒索病毒是谁发的?
病毒发行者利用了去年被盗的美国国家安全局(NSA)自主设计的Windows系统黑客工具Eternal Blue,将2017年2月的一款勒索病毒升级。被感染的Windows用户必须在7天内交纳比特币作为赎金,否则电脑数据将被全部删除且无法修复。勒索病毒要求用户在被感染后的三天内交纳相当于300美元的比特币,三天后“赎金”将翻倍。英国NHS官方宣布,袭击该系统的勒索病毒叫做WannaCry(想哭吗)或Wanna Decryptor(想解锁吗)。
国内方面,校园网成勒索病毒重灾区
国内方面,校园网成勒索病毒肆虐之所。5月12日晚间20点左右,国内部分高校学生反映电脑被病毒攻击,文档被加密。攻击者称需支付比特币解锁。目前受影响的有贺州学院、桂林电子科技大学、桂林航天工业学院、大连海事大学、山东大学等。正直毕业季,北辰提醒广大学子及时备份毕业论文,升级电脑安全等级,避免遭受损失。
据360安全中心分析,此次校园网勒索病毒是由NSA泄漏的“永恒之蓝”黑客武器传播的。“永恒之蓝”可远程攻击Windows的445端口(文件共享),如果系统没有安装今年3月的微软补丁,无需用户任何操作,只要开机上网,“永恒之蓝”就能在电脑里执行任意代码,植入勒索病毒等恶意程序。
为何校园网成重灾区?
360针对校园网勒索病毒事件的监测数据显示,国内首先出现的是ONION病毒,平均每小时攻击约200次,夜间高峰期达到每小时1000多次;WNCRY勒索病毒则是5月12日下午新出现的全球性攻击,并在中国的校园网迅速扩散,夜间高峰期每小时攻击约4000次。
由于国内曾多次出现利用445端口传播的蠕虫病毒,部分运营商对个人用户封掉了445端口。但是教育网并无此限制,存在大量暴露着445端口的机器,因此成为不法分子使用NSA黑客武器攻击的重灾区。正值高校毕业季,勒索病毒已造成一些应届毕业生的论文被加密篡改,直接影响到毕业答辩。
目前,“永恒之蓝”传播的勒索病毒以ONION和WNCRY两个家族为主,受害机器的磁盘文件会被篡改为相应的后缀,图片、文档、视频、压缩包等各类资料都无法正常打开,只有支付赎金才能解密恢复。
如何应对勒索病毒?
针对NSA黑客武器利用的Windows系统漏洞,微软在今年3月已发布补丁修复。此前360安全中心也已推出“NSA武器库免疫工具”,(NSA武器库免疫工具:http://dl.360safe.com/nsa/nsatool.exe)免疫工具可以关闭漏洞利用的端口,防止电脑被NSA黑客武器植入勒索病毒等恶意程序。建议电脑用户尽快使用360“NSA武器库免疫工具”进行防御。
比特币黑产链?
安全专家发现,ONION勒索病毒还会与挖矿机(运算生成虚拟货币)、远控木马组团传播,形成一个集合挖矿、远控、勒索多种恶意行为的木马病毒“大礼包”,专门选择高性能服务器挖矿牟利,对普通电脑则会加密文件敲诈钱财,最大化地压榨受害机器的经济价值。
据外媒报道,与勒索病毒相连的比特币账户已经有了不少进账。由于勒索付费也突显了比特币无法被监管部门追踪的特性。
相关资讯
腾讯数据揭秘!2016年感染手机病毒人数创历史新高
勒索病毒是谁弄的 通过什么途径传播详解
勒索病毒怎么处理 勒索病毒防范方法解析
勒索病毒是什么 有什么危害详解
腾讯已成功注册“微信客服”商标
iPhone 用户专属福利,可免费领《王者荣耀七周年》交通卡卡面
苹果iOS16.1RC 预览版删除实时活动体育比分,上线还需等待
谷歌将关闭Stadia云游戏项目,相关开发者称对计划毫不知情
苹果iOS/iPadOS16.1公测版Beta3发布,为老款iPad支持台前调度
网络杂谈2022-09-29 10:16
iOS16.1将为苹果iPhone14/Pro用户提供“卫星连接演示”功能
网络杂谈2022-09-29 10:10
微信头像新玩法?iPhone 一键抠图帮你实现
网络杂谈2022-09-24 11:39
苹果iPhone14Pro全天候显示功能实测,支持地图导航等功能
网络杂谈2022-09-15 11:10
苹果iOS16将为iPhone支持“清洁能源充电”
网络杂谈2022-09-13 11:32
苹果iOS16正式版发布:全新自定义锁屏、iMessage编辑撤销、支持AirPodsPro2耳机等
网络杂谈2022-09-13 11:29
腾讯《掌上WeGame》现已正式退市,玩家无法登录
网络杂谈2022-09-09 18:13
动视公布《使命召唤:战区》详情 9月15日揭晓
网络杂谈2022-09-09 10:22
类型 :系统安全
大小 :0
老爹奶茶店
云逆水寒
后室公司
太空沙盒
朝圣者
晾晒时光
我是咸鱼
剑与骑士团
哈基逃亡2
愚录DEMO
冲关小队
熄灯睡觉
最新文章
腾讯已成功注册“微信客服”商标
iPhone 用户专属福利,可免费领《王者荣耀七周年》交通卡卡面
苹果iOS16.1RC 预览版删除实时活动体育比分,上线还需等待
谷歌将关闭Stadia云游戏项目,相关开发者称对计划毫不知情
影音播放
影音播放
资讯阅读
影音播放
健康医疗
资讯阅读
影音播放
网络工具
网络购物
生活服务
经营策略
动作冒险
休闲益智
休闲益智
体育竞速
动作冒险
休闲益智
飞行射击
飞行射击
休闲益智