一場規(guī)模空前的病毒攻擊事件在剛過去的這個周末突然出現,全球150多個國家淪陷。中國也有近3萬家機構有計算機遭受影響,國內眾多高校也紛紛中招。黑客則通過鎖定電腦文件來勒索用戶交贖金,而且只收比特幣。
什么是“勒索”病毒?
據360安全中心分析,此次校園網勒索病毒是由NSA泄漏的“永恒之藍”黑客武器傳播的。“永恒之藍”可遠程攻擊Windows的445端口(文件共享),如果系統(tǒng)沒有安裝今年3月的微軟補丁,無需用戶任何操作,只要開機上網,“永恒之藍”就能在電腦里執(zhí)行任意代碼,植入勒索病毒等惡意程序。
目前,“永恒之藍”傳播的勒索病毒以ONION和WNCRY兩個家族為主,受害機器的磁盤文件會被篡改為相應的后綴,圖片、文檔、視頻、壓縮包等各類資料都無法正常打開,只有支付贖金才能解密恢復。這兩類勒索病毒,勒索金額分別是5個比特幣和300美元,折合人民幣分別為5萬多元和2000多元。
勒索病毒已經出現新變種
14日,國家網絡與信息安全通報中心緊急通報:監(jiān)測發(fā)現,在全球范圍內爆發(fā)的WannaCry勒索病毒出現了變種:WannaCry 2.0, 與之前版本的不同是,這個變種不能通過注冊某個域名來關閉變種勒索病毒的傳播,該變種傳播速度可能會更快。
對于變種病毒的防范方法,專家說,“變種之前和變種之后的防護方法其實大同小異,最重要的是針對用戶的電腦打補丁,把漏洞修補。政府和企業(yè)用戶,不僅僅要解決單臺電腦的問題,還要通過網絡策略的配置,來解決病毒的快速傳播問題。一旦一臺電腦中毒,要把病毒控制在一臺電腦當中做隔離,這時候就需要通過網絡的手段來控制病毒的快速傳播。”
突發(fā)全球爆發(fā)勒索病毒,對主機破壞嚴重
據國家互聯網應急中心介紹,“WannaCry”病毒屬于蠕蟲式勒索軟件,通過利用編號為MS17-010的Windows漏洞(被稱為“永恒之藍”)主動傳播感染受害者。截至14日10時30分,國家互聯網應急中心已監(jiān)測到約242.3萬個IP地址遭受“永恒之藍”漏洞攻擊;被該勒索軟件感染的IP地址數量近3.5萬個,其中中國境內IP約1.8萬個。
“被該勒索軟件入侵后,用戶主機系統(tǒng)內的照片、圖片、文檔、壓縮包、音頻、視頻、可執(zhí)行程序等幾乎所有類型的文件都將被加密,加密文件的后綴名被統(tǒng)一修改為 .WNCRY ,并會在桌面彈出勒索對話框,要求受害者支付價值數百美元的比特幣到攻擊者的比特幣錢包,且贖金金額還會隨著時間的推移而增加。”國家互聯網應急中心博士、工程師韓志輝表示,目前,安全業(yè)界暫未能有效破除該勒索軟件的惡意加密行為,用戶主機一旦被勒索軟件滲透,只能通過專殺工具或重裝操作系統(tǒng)的方式來清除勒索軟件,但用戶重要數據文件不能完全恢復。
國家互聯網應急中心博士、高級工程師高勝表示,該勒索軟件對于企業(yè)局域網或內網的主機系統(tǒng)破壞性尤其嚴重。“由于大量內網主機沒有及時更新補丁或使用XP系統(tǒng),因此一旦有一臺主機被感染,將造成網內大規(guī)模擴散。”
病毒出現2.0變種 微軟發(fā)布補丁修復漏洞
昨天下午,北京市網信辦、市公安局、市經信委聯合發(fā)布通知稱,有關部門監(jiān)測發(fā)現,WannaCry勒索蠕蟲出現變種WannaCry 2.0,建議立即進行關注和處置。
變種WannaCry 2.0與之前版本的不同是,這個變種取消了所謂的“Kill Switch”,不能通過注冊某個域名來關閉變種勒索蠕蟲的傳播。該變種的傳播速度可能會更快,該變種的有關處置方法與之前版本相同,建議立即進行關注和處置。
通知稱,目前微軟已發(fā)布補丁MS17-010修復了“永恒之藍”攻擊的系統(tǒng)漏洞,請盡快為電腦安裝此補丁;對于XP、2003等微軟已不再提供安全更新的機器,建議升級操作系統(tǒng)版本,或關閉受到漏洞影響的端口,可以避免遭到勒索軟件等病毒的侵害。
通知還建議,一旦發(fā)現中毒機器,立即斷網。嚴格禁止使用U盤、移動硬盤等可執(zhí)行擺渡攻擊的設備。盡快備份自己電腦中的重要文件資料到存儲設備上。及時更新操作系統(tǒng)和應用程序到最新的版本。
相關推薦
在使用 Docker 進行鏡像下載和構建時,由于眾所周知的原因,國內用戶可能會遇到下載速度慢或者無法....
發(fā)表于 2023-10-24 16:55?
59次閱讀
隔離迷你過濾器驅動程序是一個Windows文件系統(tǒng)迷你過濾器驅動程序,它將文件數據的視圖與同一文件的....
發(fā)表于 2023-10-24 11:48?
54次閱讀
2023年10月10日,蘇州浩辰軟件股份有限公司正式登陸上海證券交易所科創(chuàng)板,成為A股研發(fā)設計類工業(yè)....
發(fā)表于 2023-10-23 15:27?
278次閱讀
我們用Python定時跑一些自動化程序的時候會出現程序崩潰的情況。此時如果你本人不在電腦面前,或者沒....
發(fā)表于 2023-10-21 11:23?
110次閱讀
Exchange_calendars 是一個用于查詢證券交易日歷的 Python 庫。開箱即用,內含....
發(fā)表于 2023-10-21 10:37?
74次閱讀
在server2019中打開服務器管理器,點擊添加角色和功能。
發(fā)表于 2023-10-20 16:30?
78次閱讀
TBOX針對各個平臺,封裝了統(tǒng)一的接口,簡化了各類開發(fā)過程中常用操作,使你在開發(fā)過程中,更加關注實際....
發(fā)表于 2023-10-17 14:04?
71次閱讀
對于鍵盤沒有背光燈的同學而言,切換大小寫或控制Num鍵開關的時候沒有提示,經常需要試探性地輸入一些字....
發(fā)表于 2023-10-17 11:10?
67次閱讀
故障:
1、WINDOWS還原系統(tǒng)后,原來的多個分區(qū)合并成了一個分區(qū);
2、WINDOWS還原系....
發(fā)表于 2023-10-11 11:49?
33次閱讀
1 下載并安裝MySQL 首先輸入如下命令下載Yum Repository,大概25KB的樣子 [r....
發(fā)表于 2023-10-08 15:29?
93次閱讀
據悉,微軟推出了新的Windows應用商店網頁版,旨在替代在網絡上查找Windows應用程序的現有方....
發(fā)表于 2023-10-07 16:57?
466次閱讀
csvde.exe:能利用它來新建用戶賬戶,但不能修改。需要將用戶數據輸入純文本文件中
發(fā)表于 2023-10-07 09:38?
231次閱讀
在這篇文章中,我們想給你介紹一下TMSVCL UI Pack v13.0的新特性。
發(fā)表于 2023-09-27 11:13?
151次閱讀
Java中主要有三大構建工具:Ant、Maven和Gradle。Ant用的比較少、Maven用的相對....
發(fā)表于 2023-09-25 17:11?
875次閱讀
什么是NTLM?NTLM是一種身份驗證協議,用于驗證IT系統(tǒng)中的用戶身份。它于1993年發(fā)布,后來于....
發(fā)表于 2023-09-23 08:04?
374次閱讀
在項目中,我們經常會需要針對不同的需求進行不同的配置。
發(fā)表于 2023-09-19 16:26?
115次閱讀
早期,想要在樹莓派上面安裝Windows一直是個比較麻煩的事情,下載系統(tǒng)鏡像,燒錄、還有一系列復雜的....
發(fā)表于 2023-09-12 09:54?
263次閱讀
對于從一個語言區(qū)連接到另一個語言區(qū)的跨國用戶,AnyDesk有一個翻譯鍵盤布局的功能。例如,在波蘭使....
發(fā)表于 2023-09-11 14:44?
165次閱讀
Viswesh表示,這種不均衡的分布雖然不知道中國在制造業(yè)領域能否占據優(yōu)勢,但可以看出其他國家和地區(qū)....
發(fā)表于 2023-09-11 11:42?
482次閱讀
免費開源 Http、Https 抓包工具,支持 Windows、Mac、Android、IOS, 全....
發(fā)表于 2023-09-11 11:17?
460次閱讀
提到英特爾,很多人第一反應就是“造 CPU”的,畢竟作為處理器芯片的創(chuàng)新者和引領者,英特爾為數字世界....
發(fā)表于 2023-09-09 11:04?
490次閱讀
硬件上使用到了AiPi-Eye-S1開發(fā)板以及3.5寸 240*320像素的電容觸摸屏,日常使用US....
發(fā)表于 2023-09-09 09:57?
144次閱讀
在Linux下編譯速度比windows快很多,一般推薦優(yōu)先使用linux環(huán)境開發(fā)。Ubuntu是非常....
發(fā)表于 2023-09-09 09:55?
202次閱讀
今天在技術交流群看到這么一個問題,大概意思就是:同一個代碼工程(源碼不變),因Keil版本不同,程序....
發(fā)表于 2023-09-08 09:39?
669次閱讀
而對于 Windows 操作系統(tǒng),沒有多少文章詳細解釋這一過程。所以我打算自己來試試。這些天,經過多....
發(fā)表于 2023-09-07 17:02?
163次閱讀
Windows平臺上的應用程序是事件驅動的** ,它們不會顯式地調用底層函數以獲得用戶輸入或其它信息....
發(fā)表于 2023-09-07 10:59?
302次閱讀
微軟近日在發(fā)布的一份支持說明中寫道:“WordPad is no longer being upda....
發(fā)表于 2023-09-05 16:48?
278次閱讀
本文介紹一個FPGA開源項目:PCIE通信。該工程圍繞Vivado軟件中提供的PCIE通信IP核XD....
發(fā)表于 2023-09-04 16:45?
381次閱讀
Python是一門應用性較強的編程語言,近年來的市場也非常大。學習需要,先熟悉一下python的語法....
發(fā)表于 2023-09-04 16:26?
129次閱讀
AnyDesk安力桌為在本地和遠程端點之間文件傳輸,提供各種選項。這可以通過 "文件管理器"會話或通....
發(fā)表于 2023-08-30 11:04?
342次閱讀
新加坡時間8月29日,嘉楠科技(NASDAQ:CAN)公布2023年第二季度財報數據,財報顯示,嘉楠....
發(fā)表于 2023-08-30 09:59?
169次閱讀
文件系統(tǒng)的應用非常廣泛,同時種類也是特別的多,并且不同平臺也會使用不同性能和特點的文件系統(tǒng),比如查找....
發(fā)表于 2023-08-30 09:50?
216次閱讀
前言:羅克韋爾自動化LOGIX 5000系統(tǒng)常用的遠程分布IO為1734 Point I/O、179....
發(fā)表于 2023-08-29 11:19?
283次閱讀
文章目錄 一、準備工作 二、產品燒錄 2.1開發(fā)板按鍵說明 2.2獲取工具和固件 2.3燒錄固件 2....
發(fā)表于 2023-08-28 17:31?
204次閱讀
安信可開源團隊相應網友號召,今天給大家?guī)砹吮镜卮罱╟hirpstack服務器并且成功連接的教程,給....
發(fā)表于 2023-08-28 11:33?
176次閱讀
Q:沒有可用的監(jiān)視器類型可以處理該任務。我怎樣才能運行我選擇的程序或腳本?
發(fā)表于 2023-08-28 10:11?
153次閱讀
今天將向大家介紹當前喚醒最優(yōu)方案:非公網IP用戶如何直接穿透家庭路由器,一鍵喚醒內網計算機,實現遠程....
發(fā)表于 2023-08-28 09:57?
328次閱讀
對于機器人、高端制造業(yè)、醫(yī)療和過程控制(石油、天然氣和電力)業(yè)務來說,實時處理非常重要。這些行業(yè)依賴....
發(fā)表于 2023-08-25 14:49?
137次閱讀
單片機的ROM與RAM存貯空間有限,一般沒有多線程可用,給復雜的單片機項目帶來困擾。
發(fā)表于 2023-08-24 09:22?
262次閱讀
Huawei LiteOS是華為面向IoT領域,構建的“統(tǒng)一物聯網操作系統(tǒng)和中間件軟件平臺”,以輕量....
發(fā)表于 2023-08-23 14:05?
429次閱讀
感謝電子發(fā)燒友論壇和算能提供的Milk-V Duo 開發(fā)板試用機會。
Milk-V Duo的標準開發(fā)環(huán)境是基于Linux的,所以一...
發(fā)表于 2023-07-29 09:10?
166次閱讀
Nulink 進入仿真狀態(tài) command windows顯示 AGDI-Warning: failed to read memory at 0xFFFFFF...
發(fā)表于 2023-06-27 07:41?
291次閱讀
我的 Windows 8.1 筆記本電腦,也就是我的 ESP8266 開發(fā)機器,一直鼓勵我獲取免費的 Windows 10 更新。
有沒有人...
發(fā)表于 2023-06-12 09:00?
104次閱讀
您好,
我的代碼連接到我的家庭 wifi 網絡時遇到一些問題。這是我的代碼:
代碼:#include
#include
#include
#inc...
發(fā)表于 2023-06-12 07:07?
35次閱讀
我正在嘗試編譯 ESP-LINK v1.04:我正在使用帶有 SDK v1.3.0 的 Windows + Eclipse devkit。A 對 Makef...
發(fā)表于 2023-06-12 06:31?
40次閱讀
嗨,我知道如何在 Windows 上連接 8266 硬件,我知道如何使用 esptool.py 轉儲和刷新固件和 bootrom。我在 Hyper-V...
發(fā)表于 2023-06-12 06:16?
35次閱讀
我拒絕成為超級書呆子并跳過所有這些箍來啟動和運行某些東西。
我想要一個安裝在 Windows 上的程序,讓我的程序在 C...
發(fā)表于 2023-06-12 06:06?
60次閱讀
我正在使用 Windows EclipseArduino IDE V3
幾天來我一直在用這個問題撞墻。我的代碼包括
...
發(fā)表于 2023-06-09 07:41?
56次閱讀
我正在尋求您的幫助以解決以下問題..
我在 Windows 10 上安裝了 eIQ Toolkit 1.7.3,我想將我的 Pytorch 模型轉換...
發(fā)表于 2023-06-09 06:42?
128次閱讀
我無法編譯這個物聯網示例??。我在 Windows 上使用 xtensa-lx106-elf 和 mingv。我應該為編譯做什么?
...
發(fā)表于 2023-06-09 06:11?
37次閱讀
評論