臺州網(wǎng)站建設(shè)推薦臺州通聯(lián)網(wǎng)絡(luò)公司

      做網(wǎng)站找通聯(lián):0576-8807.9628

      手機(jī)觸屏版

      登錄注冊

      勒索病毒名為WannaCry全球爆發(fā)電腦病毒

      日期 2017-05-14 / 人氣 2798 / 欄目: 運(yùn)營干貨 IT科技

      騰訊科技訊 5月13日,據(jù)BBC等媒體報道,全球多國爆發(fā)電腦勒索病毒,受害者電腦會被黑客鎖定,提示支付價值相當(dāng)于300美元(約合人民幣2069元)的比特幣才可解鎖。目前已經(jīng)波及99個國家。

      這種勒索病毒名為WannaCry(及其變種),全球各地的大量組織機(jī)構(gòu)遭受了它的攻擊。在一些遭受攻擊的醫(yī)院里,手術(shù)被迫取消,可能導(dǎo)致病人無辜死去。據(jù)說攻擊者使用的很可能是美國國家安全局開發(fā)的某些工具。



      是誰在開展攻擊?

      一些專家說,這種攻擊應(yīng)該是利用了微軟系統(tǒng)的一個漏洞。該漏洞其實(shí)最早是美國國安局發(fā)現(xiàn)的,他們還給漏洞取名為EternalBlue。

      然后,國安局研發(fā)的相關(guān)工具就被一個名為“影子經(jīng)紀(jì)人”的黑客團(tuán)體竊取了。 黑客們還嘗試在一個網(wǎng)上拍賣中出售它們。

      但是,黑客們之后又決定免費(fèi)提供這些工具,并在4月8日發(fā)布了加密密碼。

      黑客們表示,他們發(fā)布密碼,是為了對美國總統(tǒng)唐納德·特朗普表示“抗議”。

      當(dāng)時一些網(wǎng)絡(luò)安全專家表示,惡意軟件可能是真的,但卻已經(jīng)過時,因?yàn)槲④浽?月份就發(fā)布了這個漏洞的補(bǔ)丁,但問題在于,很多系統(tǒng)可能尚未安裝更新補(bǔ)丁。

      微軟周五表示,其工程師已經(jīng)增加了針對WannaCrypt的檢測和保護(hù)。微軟還說,該公司正在為客戶提供幫助。

      攻擊規(guī)模有多大?

      目前已經(jīng)有99個國家遭受了攻擊,其中包括英國、美國、中國、俄羅斯、西班牙和意大利。

      反病毒軟件廠商 Avast表示,世界各地出現(xiàn)的WannaCry勒索病毒案例已經(jīng)增加到了7.5萬個。

      反病毒廠商Avast的專家Jakub Kroustek說:“這個規(guī)模非常巨大?!?/p>

      什么是勒索病毒?

      很多研究人員說,這些勒索案例似乎彼此之間存在聯(lián)系,但他們表示,這可能不是針對某些具體目標(biāo)的有組織攻擊。

      與此同時,據(jù)說一些和勒索病毒有關(guān)的比特幣錢包已經(jīng)開始充滿現(xiàn)金。

      誰受到了攻擊?

      英國國家衛(wèi)生服務(wù)局(NHS)受到攻擊,一些手術(shù)被迫取消。一名NHS工作人員告訴BBC,在其中一些案例中,病人“幾乎肯定會死亡”。

      有報道說,俄羅斯的感染案例比其他任何一個國家都多。

      一些西班牙公司,包括電信巨頭Telefonica,電力公司Iberdrola和公用事業(yè)公司Gas Natural也遭受了攻擊。有報道說,這些公司的工作人員被告知要關(guān)掉計算機(jī)。

      葡萄牙電信公司、聯(lián)邦快遞公司、瑞典一個地區(qū)的政府,以及俄羅斯第二大移動運(yùn)營商Megafon,也表示受到了攻擊。

      這個惡意軟件的工作原理是怎樣的?

      一些安全研究人員指出,這次的感染似乎是通過一個蠕蟲來部署的。蠕蟲是一種程序,可以在計算機(jī)之間自我傳播。

      與許多其他惡意程序不同的是,這個程序只靠自己就能夠在一個網(wǎng)絡(luò)中移動傳播。其他大多數(shù)惡意程序是依靠人類來傳播的,也就是說,需要先有人去點(diǎn)擊含有攻擊代碼的附件。

      一旦WannaCry進(jìn)入了一個組織機(jī)構(gòu)的內(nèi)部計算機(jī)網(wǎng)絡(luò),它就會找到一些脆弱的計算機(jī)并感染它們。這可能解釋了為什么它的影響是如此巨大——因?yàn)槊總€受害的組織機(jī)構(gòu)里都有大量的機(jī)器被感染。

      防范勒索軟件病毒攻擊的方法在這里

      近期國內(nèi)多所院校出現(xiàn)勒索軟件感染情況,磁盤文件會被病毒加密,加密使用了高強(qiáng)度的加密算法對難以破解,被攻擊者除了支付高額贖金外,往往沒有其他辦法解密文件,只有支付高額贖金才能解密恢復(fù)文件,對學(xué)習(xí)資料和個人數(shù)據(jù)造成嚴(yán)重?fù)p失。根據(jù)網(wǎng)絡(luò)安全機(jī)構(gòu)通報,這是不法分子利用NSA黑客武器庫泄漏的“永恒之藍(lán)”發(fā)起的病毒攻擊事件。“永恒之藍(lán)”會掃描開放445文件共享端口的Windows機(jī)器,無需用戶任何操作,只要開機(jī)上網(wǎng),不法分子就能在電腦和服務(wù)器中植入勒索軟件、遠(yuǎn)程控制木馬、虛擬貨幣挖礦機(jī)等惡意程序。

      在此提醒廣大用戶:

      1、為計算機(jī)安裝最新的安全補(bǔ)丁,微軟已發(fā)布補(bǔ)丁MS17-010修復(fù)了“永恒之藍(lán)”攻擊的系統(tǒng)漏洞,請盡快安裝此安全補(bǔ)丁,網(wǎng)址為https://technet.microsoft.com/zh-cn/library/security/MS17-010。

      2、關(guān)閉445、135、137、138、139端口,關(guān)閉網(wǎng)絡(luò)共享。

      3、強(qiáng)化網(wǎng)絡(luò)安全意識:不明鏈接不要點(diǎn)擊,不明文件不要下載,不明郵件不要打開。

      4、盡快(今后定期)備份自己電腦中的重要文件資料到移動硬盤、U盤,備份完后脫機(jī)保存該磁盤。

      5、建議仍在使用windows xp, windows 2003操作系統(tǒng)的用戶盡快升級到 window 7/windows 10,或 windows 2008/2012/2016操作系統(tǒng)。

      6、安裝正版操作系統(tǒng)、Office軟件等。

      轉(zhuǎn)載整理本文請注明出處【通聯(lián)臺州網(wǎng)站建設(shè)中心

      標(biāo)簽:

      解決方案

      微信/在線QQ:21159218 網(wǎng)站在線客服

      臺州通聯(lián)網(wǎng)絡(luò)公司作為臺州網(wǎng)站建設(shè)優(yōu)質(zhì)品牌,采用新一代互聯(lián)網(wǎng)標(biāo)準(zhǔn)構(gòu)架,結(jié)合多年網(wǎng)站運(yùn)營經(jīng)驗(yàn),為您提供為您提供網(wǎng)站建設(shè)、營銷型網(wǎng)站建設(shè)、網(wǎng)絡(luò)營銷推廣等服務(wù)
      亚洲精品国产手机,国产精品理论片在线观看日韩,无码国产69精品久久久久孕妇,国产亚州综合在线视频