青青子衿, 悠悠我心, 但为君故, 沉吟至今
« 百度云网盘下载盗版资源的风险提示专家建议不要给勒索病毒付费 »

勒索病毒“永恒之蓝”大爆发

  2017年5月12日20时左右,新型“蠕虫”式勒索病毒“WannaCry”爆发。截至目前,该病毒已经席卷包括中国、美国、俄罗斯及欧洲在内的100多个国家。我国部分高校内网、大型企业内网和政府机构专网遭受攻击,被感染的组织和机构已经覆盖了几乎所有地区,影响范围遍布高校、火车站、自助终端、邮政、加油站、医院、政府办事终端等多个领域。目前被感染的电脑数字还在不断增长中。

  “WannaCry”病毒属于蠕虫式勒索软件,通过利用445端口的SMB的Windows漏洞MS17—010(被称为“永恒之蓝”)主动传播感染受害者。,攻击者利用该漏洞,针对关闭防火墙的目标机器,通过445端口发送预先设计好的网络数据包文,实现远程代码执行。当系统被该勒索软件感染后,一是会弹出勒索对话框,采用AES和RSA加密算法加密系统中的照片、图片、文档、压缩包、音频、视频、可执行文件等类型的文件;二是会将自身复制到系统的每个文件夹下,并重命名为“@WanaDecryptor@.exe”;三是生成随机IP并发起新的网络攻击。由于该勒索软件的加密强度大,目前被加密的文件还无法解密恢复。

  当系统被该勒索软件入侵后,弹出勒索对话框:

勒索病毒“永恒之蓝”大爆发

  加密系统中的照片、图片、文档、压缩包、音频、视频、可执行程序等几乎所有类型的文件,被加密的文件后缀名被统一修改为“。WNCRY”。中病毒用户重要电脑文档被加密,需支付价值300美元的比特币解锁。

  在3月MS17—010漏洞刚被曝出的时候,微软已经针对Win7、Win10等系统在内提供了安全更新;此次事件爆发后,微软也迅速对此前尚未提供官方支持的Windows XP等系统发布了特别补丁。

  针对遭受攻击的情况,建议用户采取如下措施:

  1. 在无法判断是否感染该勒索软件的情况下,立即断网,检查电脑主机,修复MS17-010漏洞、关闭445端口。

  2. 对已经感染勒索软件攻击的机器建议立即隔离处置,防止感染范围进一步扩大。

  3. 建议用户关闭并非必需使用的Server服务。

  4. 及时备份重要业务系统数据,针对重要业务终端进行系统镜像,制作足够的系统恢复盘或者设备进行替换。



  除非注明,月光博客文章均为原创,转载请以链接形式标明本文地址

  本文地址:http://www.williamlong.info/archives/4972.html
  • 1.久勿
  • 7.5万台的电脑,这个数据感觉不对
  • 2017/5/16 10:27:51   支持(2)反对(0) 回复
  • 2.無為自樂
  • 推特居然有跟你一样的头像
  • 2017/5/16 10:15:50   支持(0)反对(0) 回复
  • 3.装作看风景
  • 很好奇这个人的账户最后会有多少钱入账
  • 2017/5/16 10:17:21   支持(0)反对(0) 回复
  • 5.Dracotator
  • BBC统计的是20万,150个国家
  • 2017/5/16 10:17:45   支持(0)反对(0) 回复
  • 6.Katherinekity
  • 可笑的NSA,它网络被黑一亿次,不。。。是一兆次都不为过
  • 2017/5/16 10:20:21   支持(0)反对(0) 回复
  • 7.呆蠢小不懂
  • 听说是因为在国内系统升级老失败,还有那个域名访问不了导致的嚒
  • 2017/5/16 10:23:21   支持(0)反对(0) 回复
  • 8.今天在帮天使姐姐戒烟吗
  • 为啥Windows历代都会安装完补丁后无视用户在用电脑强制重启..完全无法理解
  • 2017/5/16 10:13:14   支持(0)反对(1) 回复
  • 9.之乎乎乎
  • “中国高校受到的伤害最严重”是怎么得出来的呢?直观感觉上,传闻中NHS的机器连救护车都不能派遣,会更严重呀~
  • 2017/5/16 10:15:50   支持(0)反对(1) 回复

发表评论:

 请勿发送垃圾信息、广告、推广信息或链接,这样的信息将会被直接删除。

订阅博客

  • 订阅我的博客:订阅我的博客
  • 关注新浪微博:关注新浪微博
  • 关注我的推特:关注我的推特
  • 通过电子邮件订阅
  • 通过QQ邮件订阅

站内搜索

相关文章

热文排行


月度排行

本站采用创作共用版权协议, 要求署名、非商业用途和相同方式共享. 转载本站内容必须也遵循“署名-非商业用途-相同方式共享”的创作共用协议.
This site is licensed under a Creative Commons Attribution-NonCommercial-ShareAlike 3.0 License.