最近更新
手機(jī)版
手機(jī)版

掃描查看手機(jī)站

當(dāng)前位置:973游戲網(wǎng) > 軟件頻道 >  網(wǎng)絡(luò)雜談 > 勒索病毒是誰(shuí)弄的 通過(guò)什么途徑傳播詳解
勒索病毒是誰(shuí)弄的 通過(guò)什么途徑傳播詳解

更新時(shí)間:2017-05-14 12:57

作者:匿名

勒索病毒如何傳播?勒索病毒是誰(shuí)弄得?勒索病毒是誰(shuí)發(fā)的?在剛剛過(guò)去的24小時(shí),一輪勒索病毒攻擊在全球肆虐。英國(guó)、俄羅斯、意大利相繼淪陷,英國(guó)方面, 5月12日英國(guó)國(guó)家醫(yī)療服務(wù)體系遭遇了大規(guī)模網(wǎng)絡(luò)攻擊,多家公立醫(yī)院的電腦系統(tǒng)幾乎同時(shí)癱瘓,電話線路也被切斷,導(dǎo)致很多急診病人被迫轉(zhuǎn)移?!睹咳锗]報(bào)》稱,至少19家位于英格蘭和蘇格蘭的NHS所屬醫(yī)療機(jī)構(gòu)遭到網(wǎng)絡(luò)攻擊,這些機(jī)構(gòu)包括醫(yī)院和全科醫(yī)生診所。

醫(yī)院?jiǎn)T工稱,他們的電腦屏幕上彈出窗口。黑客們發(fā)送的消息說(shuō),醫(yī)院的電腦已經(jīng)被控制,必須繳納贖金才能阻止所有的文件被刪除。

同樣的攻擊快速蔓延,意大利、俄羅斯相繼被勒索病毒攻擊。

勒索病毒是誰(shuí)弄得?勒索病毒是誰(shuí)發(fā)的?

病毒發(fā)行者利用了去年被盜的美國(guó)國(guó)家安全局(NSA)自主設(shè)計(jì)的Windows系統(tǒng)黑客工具Eternal Blue,將2017年2月的一款勒索病毒升級(jí)。被感染的Windows用戶必須在7天內(nèi)交納比特幣作為贖金,否則電腦數(shù)據(jù)將被全部刪除且無(wú)法修復(fù)。勒索病毒要求用戶在被感染后的三天內(nèi)交納相當(dāng)于300美元的比特幣,三天后“贖金”將翻倍。英國(guó)NHS官方宣布,襲擊該系統(tǒng)的勒索病毒叫做WannaCry(想哭嗎)或Wanna Decryptor(想解鎖嗎)。

國(guó)內(nèi)方面,校園網(wǎng)成勒索病毒重災(zāi)區(qū)

國(guó)內(nèi)方面,校園網(wǎng)成勒索病毒肆虐之所。5月12日晚間20點(diǎn)左右,國(guó)內(nèi)部分高校學(xué)生反映電腦被病毒攻擊,文檔被加密。攻擊者稱需支付比特幣解鎖。目前受影響的有賀州學(xué)院、桂林電子科技大學(xué)、桂林航天工業(yè)學(xué)院、大連海事大學(xué)、山東大學(xué)等。正直畢業(yè)季,北辰提醒廣大學(xué)子及時(shí)備份畢業(yè)論文,升級(jí)電腦安全等級(jí),避免遭受損失。

據(jù)360安全中心分析,此次校園網(wǎng)勒索病毒是由NSA泄漏的“永恒之藍(lán)”黑客武器傳播的?!坝篮阒{(lán)”可遠(yuǎn)程攻擊Windows的445端口(文件共享),如果系統(tǒng)沒(méi)有安裝今年3月的微軟補(bǔ)丁,無(wú)需用戶任何操作,只要開(kāi)機(jī)上網(wǎng),“永恒之藍(lán)”就能在電腦里執(zhí)行任意代碼,植入勒索病毒等惡意程序。

為何校園網(wǎng)成重災(zāi)區(qū)?

360針對(duì)校園網(wǎng)勒索病毒事件的監(jiān)測(cè)數(shù)據(jù)顯示,國(guó)內(nèi)首先出現(xiàn)的是ONION病毒,平均每小時(shí)攻擊約200次,夜間高峰期達(dá)到每小時(shí)1000多次;WNCRY勒索病毒則是5月12日下午新出現(xiàn)的全球性攻擊,并在中國(guó)的校園網(wǎng)迅速擴(kuò)散,夜間高峰期每小時(shí)攻擊約4000次。

由于國(guó)內(nèi)曾多次出現(xiàn)利用445端口傳播的蠕蟲(chóng)病毒,部分運(yùn)營(yíng)商對(duì)個(gè)人用戶封掉了445端口。但是教育網(wǎng)并無(wú)此限制,存在大量暴露著445端口的機(jī)器,因此成為不法分子使用NSA黑客武器攻擊的重災(zāi)區(qū)。正值高校畢業(yè)季,勒索病毒已造成一些應(yīng)屆畢業(yè)生的論文被加密篡改,直接影響到畢業(yè)答辯。

目前,“永恒之藍(lán)”傳播的勒索病毒以O(shè)NION和WNCRY兩個(gè)家族為主,受害機(jī)器的磁盤(pán)文件會(huì)被篡改為相應(yīng)的后綴,圖片、文檔、視頻、壓縮包等各類資料都無(wú)法正常打開(kāi),只有支付贖金才能解密恢復(fù)。

如何應(yīng)對(duì)勒索病毒?

針對(duì)NSA黑客武器利用的Windows系統(tǒng)漏洞,微軟在今年3月已發(fā)布補(bǔ)丁修復(fù)。此前360安全中心也已推出“NSA武器庫(kù)免疫工具”,(NSA武器庫(kù)免疫工具:http://dl.360safe.com/nsa/nsatool.exe)免疫工具可以關(guān)閉漏洞利用的端口,防止電腦被NSA黑客武器植入勒索病毒等惡意程序。建議電腦用戶盡快使用360“NSA武器庫(kù)免疫工具”進(jìn)行防御。

比特幣黑產(chǎn)鏈?

安全專家發(fā)現(xiàn),ONION勒索病毒還會(huì)與挖礦機(jī)(運(yùn)算生成虛擬貨幣)、遠(yuǎn)控木馬組團(tuán)傳播,形成一個(gè)集合挖礦、遠(yuǎn)控、勒索多種惡意行為的木馬病毒“大禮包”,專門(mén)選擇高性能服務(wù)器挖礦牟利,對(duì)普通電腦則會(huì)加密文件敲詐錢(qián)財(cái),最大化地壓榨受害機(jī)器的經(jīng)濟(jì)價(jià)值。

據(jù)外媒報(bào)道,與勒索病毒相連的比特幣賬戶已經(jīng)有了不少進(jìn)賬。由于勒索付費(fèi)也突顯了比特幣無(wú)法被監(jiān)管部門(mén)追蹤的特性。

相關(guān)資訊

CopyRight?2007-2021 ropkwcs.com All Right Reserved 晉ICP備2023022329號(hào)-1

溫馨提示:抵制不良游戲 拒絕盜版游戲 注意自我保護(hù) 謹(jǐn)防受騙上當(dāng) 適度游戲益腦 沉迷游戲傷身 合理安排時(shí)間 享受健康生活
游戲作品版權(quán)歸原作者享有,如無(wú)意之中侵犯了您的版權(quán),請(qǐng)您來(lái)信告知( 聯(lián)系郵箱:[email protected]),本網(wǎng)站將應(yīng)您的要求刪除。