精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

WannaCry是什么 如何發(fā)起攻擊

責(zé)任編輯:editor004

2017-05-22 20:16:30

摘自:人民郵電報

WannaCry是一種“蠕蟲式”的勒索病毒軟件,大小3 3MB,由不法分子利用NSA泄露的危險漏洞“EternalBlue”(永恒之藍(lán))進(jìn)行傳播。當(dāng)用戶主機系統(tǒng)被該勒索軟件入侵后,彈出勒索對話框,提示勒索目的并向用戶索要比特幣。

WannaCry是一種“蠕蟲式”的勒索病毒軟件,大小3.3MB,由不法分子利用NSA泄露的危險漏洞“EternalBlue”(永恒之藍(lán))進(jìn)行傳播。

2017年5月14日,WannaCry 勒索病毒出現(xiàn)了變種:WannaCry 2.0,取消Kill Switch傳播速度或更快。截至2017年5月15日,WannaCry造成至少有150個國家受到網(wǎng)絡(luò)攻擊,已經(jīng)影響到金融、能源、醫(yī)療等行業(yè),造成嚴(yán)重的危機管理問題。中國部分Windows操作系統(tǒng)用戶遭受感染,校園網(wǎng)用戶首當(dāng)其沖,受害嚴(yán)重,大量實驗室數(shù)據(jù)和畢業(yè)設(shè)計被鎖定加密。

如何發(fā)起攻擊

WannaCry會掃描電腦上的TCP 445端口,以類似于蠕蟲病毒的方式傳播,攻擊主機并加密主機上存儲的文件,然后要求以比特幣的形式支付贖金。

該惡意軟件主要利用了微軟“視窗”系統(tǒng)的漏洞,以獲得自動傳播的能力,能夠在數(shù)小時內(nèi)感染一個系統(tǒng)內(nèi)的全部電腦。勒索病毒被漏洞遠(yuǎn)程執(zhí)行后,會從資源文件夾下釋放一個壓縮包,這些文件包含了后續(xù)彈出勒索框的、桌面背景圖片、包含各國語言的勒索字體,還有輔助攻擊的兩個執(zhí)行文件。這些文件會釋放到本地目錄,并設(shè)置為隱藏。

當(dāng)用戶主機系統(tǒng)被該勒索軟件入侵后,彈出勒索對話框,提示勒索目的并向用戶索要比特幣。而對于用戶主機上的重要文件,如:照片、圖片、文檔、壓縮包、音頻、視頻、可執(zhí)行程序等幾乎所有類型的文件,都被加密的文件后綴名被統(tǒng)一修改為“.WNCRY”。目前,安全業(yè)界暫未能有效破除該勒索軟件的惡意加密行為,用戶主機一旦被勒索軟件滲透,只能通過重裝操作系統(tǒng)的方式來解除勒索行為,但用戶重要數(shù)據(jù)文件不能直接恢復(fù)。

鏈接已復(fù)制,快去分享吧

企業(yè)網(wǎng)版權(quán)所有?2010-2024 京ICP備09108050號-6京公網(wǎng)安備 11010502049343號

  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 安福县| 衡南县| 弋阳县| 色达县| 红河县| 仁布县| 芮城县| 松滋市| 射阳县| 鲜城| 乡宁县| 吉首市| 万安县| 孟村| 内乡县| 南投市| 邵阳县| 澎湖县| 都昌县| 西贡区| 多伦县| 南涧| 瑞安市| 蓝田县| 盈江县| 固原市| 且末县| 德令哈市| 孟村| 祥云县| 汝阳县| 衡东县| 丹阳市| 高碑店市| 玉田县| 罗定市| 迁西县| 建昌县| 兴国县| 武陟县| 苍梧县|