精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

WannaCry是什么 如何發(fā)起攻擊

責(zé)任編輯:editor004

2017-05-22 20:16:30

摘自:人民郵電報

WannaCry是一種“蠕蟲式”的勒索病毒軟件,大小3 3MB,由不法分子利用NSA泄露的危險漏洞“EternalBlue”(永恒之藍(lán))進(jìn)行傳播。當(dāng)用戶主機系統(tǒng)被該勒索軟件入侵后,彈出勒索對話框,提示勒索目的并向用戶索要比特幣。

WannaCry是一種“蠕蟲式”的勒索病毒軟件,大小3.3MB,由不法分子利用NSA泄露的危險漏洞“EternalBlue”(永恒之藍(lán))進(jìn)行傳播。

2017年5月14日,WannaCry 勒索病毒出現(xiàn)了變種:WannaCry 2.0,取消Kill Switch傳播速度或更快。截至2017年5月15日,WannaCry造成至少有150個國家受到網(wǎng)絡(luò)攻擊,已經(jīng)影響到金融、能源、醫(yī)療等行業(yè),造成嚴(yán)重的危機管理問題。中國部分Windows操作系統(tǒng)用戶遭受感染,校園網(wǎng)用戶首當(dāng)其沖,受害嚴(yán)重,大量實驗室數(shù)據(jù)和畢業(yè)設(shè)計被鎖定加密。

如何發(fā)起攻擊

WannaCry會掃描電腦上的TCP 445端口,以類似于蠕蟲病毒的方式傳播,攻擊主機并加密主機上存儲的文件,然后要求以比特幣的形式支付贖金。

該惡意軟件主要利用了微軟“視窗”系統(tǒng)的漏洞,以獲得自動傳播的能力,能夠在數(shù)小時內(nèi)感染一個系統(tǒng)內(nèi)的全部電腦。勒索病毒被漏洞遠(yuǎn)程執(zhí)行后,會從資源文件夾下釋放一個壓縮包,這些文件包含了后續(xù)彈出勒索框的、桌面背景圖片、包含各國語言的勒索字體,還有輔助攻擊的兩個執(zhí)行文件。這些文件會釋放到本地目錄,并設(shè)置為隱藏。

當(dāng)用戶主機系統(tǒng)被該勒索軟件入侵后,彈出勒索對話框,提示勒索目的并向用戶索要比特幣。而對于用戶主機上的重要文件,如:照片、圖片、文檔、壓縮包、音頻、視頻、可執(zhí)行程序等幾乎所有類型的文件,都被加密的文件后綴名被統(tǒng)一修改為“.WNCRY”。目前,安全業(yè)界暫未能有效破除該勒索軟件的惡意加密行為,用戶主機一旦被勒索軟件滲透,只能通過重裝操作系統(tǒng)的方式來解除勒索行為,但用戶重要數(shù)據(jù)文件不能直接恢復(fù)。

鏈接已復(fù)制,快去分享吧

企業(yè)網(wǎng)版權(quán)所有?2010-2024 京ICP備09108050號-6京公網(wǎng)安備 11010502049343號

  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 双牌县| 从江县| 黄梅县| 深水埗区| 漾濞| 仁化县| 阆中市| 稻城县| 丹巴县| 浮梁县| 苍山县| 乌拉特后旗| 冷水江市| 娄底市| 花莲县| 满洲里市| 堆龙德庆县| 沿河| 临海市| 丘北县| 河北省| 郧西县| 六盘水市| 梨树县| 汝阳县| 珠海市| 长葛市| 钦州市| 离岛区| 灵寿县| 峨边| 吕梁市| 库尔勒市| 米泉市| 五华县| 井陉县| 德州市| 南江县| 嘉善县| 漯河市| 资阳市|