精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當(dāng)前位置:安全行業(yè)動(dòng)態(tài) → 正文

新勒索病毒petya襲擊多國(guó) 傳播方式與WannaCry類似

責(zé)任編輯:editor004 |來(lái)源:企業(yè)網(wǎng)D1Net  2017-06-28 10:38:21 本文摘自:中國(guó)新聞網(wǎng)

WannaCry病毒5月剛剛席卷150多個(gè)國(guó)家后,據(jù)外媒報(bào)道,近日代號(hào)為petya的勒索病毒襲擊了英國(guó)、烏克蘭等多個(gè)國(guó)家,騰訊安全團(tuán)隊(duì)表示,國(guó)內(nèi)已有用戶中招,并確認(rèn)該病毒樣本通過(guò)永恒之藍(lán)漏洞傳播。

據(jù)美聯(lián)社等外媒27日?qǐng)?bào)道,新一輪超強(qiáng)電腦病毒正在包括俄羅斯、英國(guó)、烏克蘭等在內(nèi)的歐洲多個(gè)國(guó)家迅速蔓延。有機(jī)場(chǎng)、銀行及大型企業(yè)被報(bào)告感染病毒。報(bào)道稱,這輪病毒足以與五月席卷全球的勒索病毒的攻擊性相提并論。

騰訊反病毒實(shí)驗(yàn)室表示,已經(jīng)確認(rèn)該病毒樣本通過(guò)永恒之藍(lán)(EternalBlue)漏洞傳播,即NSA(美國(guó)國(guó)家安全局)泄漏的文件中一個(gè)漏洞代碼名稱。此前WannaCry傳播方式利用“EternalBlue”漏洞,此次Petya勒索病毒也借助此漏洞達(dá)到了快速傳播的目的。

Petya勒索病毒感染的電腦。騰訊安全反病毒實(shí)驗(yàn)室供圖。

  Petya勒索病毒感染的電腦。騰訊安全反病毒實(shí)驗(yàn)室供圖。

此次黑客攻擊正值今年5月全球爆發(fā)大規(guī)模的勒索病毒攻擊之后不久。今年5月,WannaCry病毒對(duì)全球150多個(gè)國(guó)家和地區(qū)的逾30萬(wàn)部電腦系統(tǒng)發(fā)動(dòng)攻擊,并鎖定了被攻擊電腦中的文件,進(jìn)而要求受害者支付價(jià)值約300美元的比特幣才能解鎖。

據(jù)外媒報(bào)道,Petya病毒鎖住了大量的電腦,亦要求用戶支付300美元的加密數(shù)字貨幣才能解鎖。

據(jù)騰訊安全反病毒實(shí)驗(yàn)室旗下的哈勃分析系統(tǒng)分析,petya病毒樣本運(yùn)行之后,會(huì)枚舉內(nèi)網(wǎng)中的電腦,并嘗試在445等端口使用SMB協(xié)議進(jìn)行連接。同時(shí),病毒會(huì)修改系統(tǒng)的MBR引導(dǎo)扇區(qū),當(dāng)電腦重啟時(shí),病毒代碼會(huì)在Windows操作系統(tǒng)之前接管電腦,執(zhí)行加密等惡意操作。電腦重啟后,會(huì)顯示一個(gè)偽裝的界面,此界面實(shí)際上是病毒顯示的,界面上假稱正在進(jìn)行磁盤掃描,實(shí)際上正在對(duì)磁盤數(shù)據(jù)進(jìn)行加密操作。當(dāng)加密完成后,病毒才要求受害者支付價(jià)值300美元的比特幣之后,才會(huì)回復(fù)解密密鑰。

不過(guò),騰訊反病毒實(shí)驗(yàn)室稱,開(kāi)啟騰訊電腦管家等安全軟件可防御petya勒索病毒和已知的變種和其他勒索病毒。目前騰訊電腦管家加入了NSA武器庫(kù)的防御,可以抵御大部分NSA武器庫(kù)泄漏的漏洞的攻擊。

關(guān)鍵字:勒索petyawannacry

本文摘自:中國(guó)新聞網(wǎng)

x 新勒索病毒petya襲擊多國(guó) 傳播方式與WannaCry類似 掃一掃
分享本文到朋友圈
當(dāng)前位置:安全行業(yè)動(dòng)態(tài) → 正文

新勒索病毒petya襲擊多國(guó) 傳播方式與WannaCry類似

責(zé)任編輯:editor004 |來(lái)源:企業(yè)網(wǎng)D1Net  2017-06-28 10:38:21 本文摘自:中國(guó)新聞網(wǎng)

WannaCry病毒5月剛剛席卷150多個(gè)國(guó)家后,據(jù)外媒報(bào)道,近日代號(hào)為petya的勒索病毒襲擊了英國(guó)、烏克蘭等多個(gè)國(guó)家,騰訊安全團(tuán)隊(duì)表示,國(guó)內(nèi)已有用戶中招,并確認(rèn)該病毒樣本通過(guò)永恒之藍(lán)漏洞傳播。

據(jù)美聯(lián)社等外媒27日?qǐng)?bào)道,新一輪超強(qiáng)電腦病毒正在包括俄羅斯、英國(guó)、烏克蘭等在內(nèi)的歐洲多個(gè)國(guó)家迅速蔓延。有機(jī)場(chǎng)、銀行及大型企業(yè)被報(bào)告感染病毒。報(bào)道稱,這輪病毒足以與五月席卷全球的勒索病毒的攻擊性相提并論。

騰訊反病毒實(shí)驗(yàn)室表示,已經(jīng)確認(rèn)該病毒樣本通過(guò)永恒之藍(lán)(EternalBlue)漏洞傳播,即NSA(美國(guó)國(guó)家安全局)泄漏的文件中一個(gè)漏洞代碼名稱。此前WannaCry傳播方式利用“EternalBlue”漏洞,此次Petya勒索病毒也借助此漏洞達(dá)到了快速傳播的目的。

Petya勒索病毒感染的電腦。騰訊安全反病毒實(shí)驗(yàn)室供圖。

  Petya勒索病毒感染的電腦。騰訊安全反病毒實(shí)驗(yàn)室供圖。

此次黑客攻擊正值今年5月全球爆發(fā)大規(guī)模的勒索病毒攻擊之后不久。今年5月,WannaCry病毒對(duì)全球150多個(gè)國(guó)家和地區(qū)的逾30萬(wàn)部電腦系統(tǒng)發(fā)動(dòng)攻擊,并鎖定了被攻擊電腦中的文件,進(jìn)而要求受害者支付價(jià)值約300美元的比特幣才能解鎖。

據(jù)外媒報(bào)道,Petya病毒鎖住了大量的電腦,亦要求用戶支付300美元的加密數(shù)字貨幣才能解鎖。

據(jù)騰訊安全反病毒實(shí)驗(yàn)室旗下的哈勃分析系統(tǒng)分析,petya病毒樣本運(yùn)行之后,會(huì)枚舉內(nèi)網(wǎng)中的電腦,并嘗試在445等端口使用SMB協(xié)議進(jìn)行連接。同時(shí),病毒會(huì)修改系統(tǒng)的MBR引導(dǎo)扇區(qū),當(dāng)電腦重啟時(shí),病毒代碼會(huì)在Windows操作系統(tǒng)之前接管電腦,執(zhí)行加密等惡意操作。電腦重啟后,會(huì)顯示一個(gè)偽裝的界面,此界面實(shí)際上是病毒顯示的,界面上假稱正在進(jìn)行磁盤掃描,實(shí)際上正在對(duì)磁盤數(shù)據(jù)進(jìn)行加密操作。當(dāng)加密完成后,病毒才要求受害者支付價(jià)值300美元的比特幣之后,才會(huì)回復(fù)解密密鑰。

不過(guò),騰訊反病毒實(shí)驗(yàn)室稱,開(kāi)啟騰訊電腦管家等安全軟件可防御petya勒索病毒和已知的變種和其他勒索病毒。目前騰訊電腦管家加入了NSA武器庫(kù)的防御,可以抵御大部分NSA武器庫(kù)泄漏的漏洞的攻擊。

關(guān)鍵字:勒索petyawannacry

本文摘自:中國(guó)新聞網(wǎng)

電子周刊
回到頂部

關(guān)于我們聯(lián)系我們版權(quán)聲明隱私條款廣告服務(wù)友情鏈接投稿中心招賢納士

企業(yè)網(wǎng)版權(quán)所有 ©2010-2024 京ICP備09108050號(hào)-6 京公網(wǎng)安備 11010502049343號(hào)

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 临湘市| 瑞金市| 东山县| 汾阳市| 大城县| 昭平县| 沿河| 呼和浩特市| 淳安县| 乐陵市| 铅山县| 泰宁县| 枣强县| 资源县| 黑龙江省| 南雄市| 沙洋县| 汽车| 紫金县| 大石桥市| 苍梧县| 城固县| 白银市| 石狮市| 怀远县| 永春县| 沅江市| 天全县| 类乌齐县| 皮山县| 丹巴县| 昌邑市| 桐城市| 双江| 临沧市| 沂南县| 自贡市| 昌图县| 安庆市| 辛集市| 杨浦区|