勒索病毒是什么 如何預(yù)防 勒索病毒最全防御攻略、補(bǔ)丁下載
5月12日起,Onion、WNCRY兩類敲詐者病毒變種在全國乃至全世界大范圍內(nèi)出現(xiàn)爆發(fā)態(tài)勢,大量個(gè)人和企業(yè)、機(jī)構(gòu)用戶中招。與以往不同的是,這次...
5月12日起,Onion、WNCRY兩類敲詐者病毒變種在全國乃至全世界大范圍內(nèi)出現(xiàn)爆發(fā)態(tài)勢,大量個(gè)人和企業(yè)、機(jī)構(gòu)用戶中招。
與以往不同的是,這次的新變種病毒添加了NSA(美國國家安全局)黑客工具包中的“永恒之藍(lán)”0day漏洞利用,通過445端口(文件共享)在內(nèi)網(wǎng)進(jìn)行蠕蟲式感染傳播。
沒有安裝安全軟件或及時(shí)更新系統(tǒng)補(bǔ)丁的其他內(nèi)網(wǎng)用戶極有可能被動(dòng)感染,所以目前感染用戶主要集中在企業(yè)、高校等內(nèi)網(wǎng)環(huán)境下。
一旦感染該蠕蟲病毒變種,系統(tǒng)重要資料文件就會(huì)被加密,并勒索高額的比特幣贖金,折合人民幣2000-50000元不等。
從目前監(jiān)控到的情況來看,全網(wǎng)已經(jīng)有數(shù)萬用戶感染,QQ、微博等社交平臺(tái)上也是哀鴻遍野,后續(xù)威脅也不容小覷。
敲詐勒索病毒+遠(yuǎn)程執(zhí)行漏洞蠕蟲傳播的組合致使危險(xiǎn)度劇增,對近期國內(nèi)的網(wǎng)絡(luò)安全形勢一次的嚴(yán)峻考驗(yàn)。
事發(fā)后,微軟和各大安全公司都第一時(shí)間跟進(jìn),更新旗下安全軟件。金山毒霸也特別針對本次敲詐者蠕蟲,給出了詳細(xì)的安全防御方案、傳播分析,以及其他安全建議。
我們也匯總了所有Windows系統(tǒng)版本的補(bǔ)丁,請大家務(wù)必盡快安裝更新。
勒索病毒是什么?
1、WannaCry病毒與其他同類勒索病毒不同,它是一種可自動(dòng)感染其他電腦進(jìn)行傳播的蠕蟲病毒,因鏈?zhǔn)椒磻?yīng)而迅猛爆發(fā)。
2、這種勒索病毒主要感染W(wǎng)indows系統(tǒng),它會(huì)利用加密技術(shù)鎖死文件,禁止用戶訪問,并以此勒索用戶。
3、襲擊者聲稱,索要價(jià)值300美元以上的比特幣后方能解鎖文件。實(shí)際上,即使支付贖金,也未必能解鎖文件。
為什么會(huì)被感染?
該勒索蠕蟲一旦攻擊進(jìn)入能連接公網(wǎng)的用戶機(jī)器,則會(huì)掃描內(nèi)網(wǎng)和公網(wǎng)的ip,若被掃描到的ip打開了445端口,則會(huì)使用“EnternalBlue”(藍(lán)之永恒)漏洞安裝后門。一旦執(zhí)行后門,則會(huì)釋放一個(gè)名為Wana Crypt0r敲詐者病毒,從而加密用戶機(jī)器上所有的文檔文件,進(jìn)行勒索。
為什么使用比特幣?
比特幣是一種點(diǎn)對點(diǎn)網(wǎng)絡(luò)支付系統(tǒng)和虛擬計(jì)價(jià)工具,通俗的說法是數(shù)字貨幣。比特幣在網(wǎng)絡(luò)犯罪分子之中很受歡迎,因?yàn)樗欠稚⒌摹⒉皇芄苤频模規(guī)缀蹼y以追蹤。
全球爆發(fā)電腦勒索病毒 中國多所大學(xué)校園網(wǎng)用戶被索比特幣
昨晚11時(shí),一位陳女士向快報(bào)爆料:大概一個(gè)小時(shí)前,下沙高教園區(qū)校園網(wǎng)被黑。學(xué)生電腦上的資料文檔被鎖,需要付費(fèi)才能解鎖。目前發(fā)現(xiàn)的有浙...
一張圖讀懂“勒索病毒”:中招只能重裝系統(tǒng)
5月12日晚,比特幣勒索病毒在全球范圍內(nèi)爆發(fā)。被攻擊者的電腦文件會(huì)被黑客鎖定,而只有向黑客支付一定的贖金之后才能解鎖。目前,統(tǒng)計(jì)數(shù)據(jù)...
勒索病毒“綁架”比特幣 黑客也是看上了它的支付優(yōu)勢
比特幣被用于勒索病毒,是因?yàn)楸忍貛挪粌H相對于其他傳統(tǒng)支付工具有優(yōu)勢,同時(shí)在其他虛擬貨幣中也是最佳選擇。首先,比特幣有一定的匿名性,便于黑客隱藏身份;其次它不受地域限制,可以全球范圍收款;同時(shí)比特幣還有...
金山毒比特幣勒索病毒免疫工具 金山毒免費(fèi)恢復(fù)文件教程
面對肆虐的Onion、WNCRY兩類勒索病毒變種在全國范圍內(nèi)出現(xiàn)爆發(fā)的情況,金山毒霸中心已緊急發(fā)布比特幣勒索病毒免疫工具及應(yīng)急處置方案。據(jù)悉...
勒索病毒已被玩壞 勒索病毒迄今已攻擊至少150個(gè)國家
話說從前兩天開始全世界各地不少大學(xué)高校的電腦都被一種勒索比特幣的病毒給攻擊,從昨天開始,我國各地的不少企業(yè)及個(gè)人電腦也遭到重創(chuàng),不...
勒索病毒肆虐全球 其實(shí)完全可以避免!
從5月12日開始,一種名為WannaCry(想哭)及其變種的病毒肆虐全球,最開始受到關(guān)注是因英國國家醫(yī)療服務(wù)體系(NHS)受攻擊癱瘓,導(dǎo)致幾十家醫(yī)...