精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

WannaCry是什么 如何發(fā)起攻擊

責(zé)任編輯:editor004

2017-05-22 20:16:30

摘自:人民郵電報

WannaCry是一種“蠕蟲式”的勒索病毒軟件,大小3 3MB,由不法分子利用NSA泄露的危險漏洞“EternalBlue”(永恒之藍(lán))進(jìn)行傳播。當(dāng)用戶主機系統(tǒng)被該勒索軟件入侵后,彈出勒索對話框,提示勒索目的并向用戶索要比特幣。

WannaCry是一種“蠕蟲式”的勒索病毒軟件,大小3.3MB,由不法分子利用NSA泄露的危險漏洞“EternalBlue”(永恒之藍(lán))進(jìn)行傳播。

2017年5月14日,WannaCry 勒索病毒出現(xiàn)了變種:WannaCry 2.0,取消Kill Switch傳播速度或更快。截至2017年5月15日,WannaCry造成至少有150個國家受到網(wǎng)絡(luò)攻擊,已經(jīng)影響到金融、能源、醫(yī)療等行業(yè),造成嚴(yán)重的危機管理問題。中國部分Windows操作系統(tǒng)用戶遭受感染,校園網(wǎng)用戶首當(dāng)其沖,受害嚴(yán)重,大量實驗室數(shù)據(jù)和畢業(yè)設(shè)計被鎖定加密。

如何發(fā)起攻擊

WannaCry會掃描電腦上的TCP 445端口,以類似于蠕蟲病毒的方式傳播,攻擊主機并加密主機上存儲的文件,然后要求以比特幣的形式支付贖金。

該惡意軟件主要利用了微軟“視窗”系統(tǒng)的漏洞,以獲得自動傳播的能力,能夠在數(shù)小時內(nèi)感染一個系統(tǒng)內(nèi)的全部電腦。勒索病毒被漏洞遠(yuǎn)程執(zhí)行后,會從資源文件夾下釋放一個壓縮包,這些文件包含了后續(xù)彈出勒索框的、桌面背景圖片、包含各國語言的勒索字體,還有輔助攻擊的兩個執(zhí)行文件。這些文件會釋放到本地目錄,并設(shè)置為隱藏。

當(dāng)用戶主機系統(tǒng)被該勒索軟件入侵后,彈出勒索對話框,提示勒索目的并向用戶索要比特幣。而對于用戶主機上的重要文件,如:照片、圖片、文檔、壓縮包、音頻、視頻、可執(zhí)行程序等幾乎所有類型的文件,都被加密的文件后綴名被統(tǒng)一修改為“.WNCRY”。目前,安全業(yè)界暫未能有效破除該勒索軟件的惡意加密行為,用戶主機一旦被勒索軟件滲透,只能通過重裝操作系統(tǒng)的方式來解除勒索行為,但用戶重要數(shù)據(jù)文件不能直接恢復(fù)。

鏈接已復(fù)制,快去分享吧

企業(yè)網(wǎng)版權(quán)所有?2010-2024 京ICP備09108050號-6京公網(wǎng)安備 11010502049343號

  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 仁寿县| 莒南县| 济南市| 梁山县| 泸西县| 雅江县| 石屏县| 郎溪县| 调兵山市| 文成县| 滦平县| 宝兴县| 临漳县| 肇庆市| 称多县| 呈贡县| 沐川县| 沾化县| 阳信县| 安阳县| 伊春市| 五峰| 荆州市| 海林市| 桐柏县| 若羌县| 鄂温| 光山县| 黎城县| 梁平县| 嵊泗县| 江都市| 涡阳县| 大埔区| 泰州市| 洪洞县| 历史| 天水市| 师宗县| 涿鹿县| 银川市|