勒索病毒怎麼傳播 - 勒索病毒是怎麼回事

來源:樂享遊戲吧 3.24W

在5月12日,有一個勒索病毒攻擊了全球各個國家的電腦,導致很多電腦癱瘓,這裡有人不知道這個勒索病毒是什麼回事,怎麼傳播,還有怎麼處理,這裡小編就來給大家介紹一下。

勒索病毒是怎麼回事 勒索病毒怎麼傳播

醫院員工稱,他們的電腦螢幕上彈出視窗。黑客們傳送的訊息說,醫院的電腦已經被控制,必須繳納贖金才能阻止所有的檔案被刪除。

同樣的攻擊快速蔓延,義大利、俄羅斯相繼被勒索病毒攻擊。

勒索病毒是誰弄得?勒索病毒是誰發的?

病毒發行者利用了去年被盜的美國國家安全域性(NSA)自主設計的Windows系統黑客工具EternalBlue,將2017年2月的一款勒索病毒升級。被感染的Windows使用者必須在7天內交納比特幣作為贖金,否則電腦資料將被全部刪除且無法修復。勒索病毒要求使用者在被感染後的三天內交納相當於300美元的比特幣,三天後“贖金”將翻倍。英國NHS官方宣佈,襲擊該系統的勒索病毒叫做WannaCry(想哭嗎)或Wanna Decryptor(想解鎖嗎)。

國內方面,校園網成勒索病毒重災區

國內方面,校園網成勒索病毒肆虐之所。5月12日晚間20點左右,國內部分高校學生反映電腦被病毒攻擊,文件被加密。攻擊者稱需支付比特幣解鎖。目前受影響的有賀州學院、桂林電子科技大學、桂林航天工業學院、大連海事大學、山東大學等。正直畢業季,北辰提醒廣大學子及時備份畢業論文,升級電腦安全等級,避免遭受損失。

勒索病毒是怎麼回事 勒索病毒怎麼傳播 第2張

據360安全中心分析,此次校園網勒索病毒是由NSA洩漏的“永恆之藍”黑客武器傳播的。“永恆之藍”可遠端攻擊Windows的445埠(檔案分享),如果系統沒有安裝今年3月的微軟補丁,無需使用者任何操作,只要開機上網,“永恆之藍”就能在電腦裡執行任意程式碼,植入勒索病毒等惡意程式。

為何校園網成重災區?

360針對校園網勒索病毒事件的監測資料顯示,國內首先出現的是ONION病毒,平均每小時攻擊約200次,夜間高峰期達到每小時1000多次;WNCRY勒索病毒則是5月12日下午新出現的全球性攻擊,並在中國的校園網迅速擴散,夜間高峰期每小時攻擊約4000次。

由於國內曾多次出現利用445埠傳播的蠕蟲病毒,部分運營商對個人使用者封掉了445埠。但是教育網並無此限制,存在大量暴露著445埠的機器,因此成為不法分子使用NSA黑客武器攻擊的重災區。正值高校畢業季,勒索病毒已造成一些應屆畢業生的論文被加密篡改,直接影響到畢業答辯。

目前,“永恆之藍”傳播的勒索病毒以ONION和WNCRY兩個家族為主,受害機器的磁碟檔案會被篡改為相應的字尾,圖片、文件、視訊、壓縮包等各類資料都無法正常開啟,只有支付贖金才能解密恢復。

如何應對勒索病毒?

針對NSA黑客武器利用的Windows系統漏洞,微軟在今年3月已釋出補丁修復。此前360安全中心也已推出“NSA武器庫免疫工具”,(NSA武器庫免疫工具:)免疫工具可以關閉漏洞利用的埠,防止電腦被NSA黑客武器植入勒索病毒等惡意程式。建議電腦使用者儘快使用360“NSA武器庫免疫工具”進行防禦。

勒索病毒是怎麼回事 勒索病毒怎麼傳播 第3張

比特幣黑產鏈?

安全專家發現,ONION勒索病毒還會與挖礦機(運算生成虛擬貨幣)、遠控木馬組團傳播,形成一個集合挖礦、遠控、勒索多種惡意行為的木馬病毒“大禮包”,專門選擇高效能伺服器挖礦牟利,對普通電腦則會加密檔案敲詐錢財,最大化地壓榨受害機器的經濟價值。

據外媒報道,與勒索病毒相連的比特幣賬戶已經有了不少進賬。由於勒索付費也突顯了比特幣無法被監管部門追蹤的特性。

熱門標籤