網站首頁 單機圖文攻略 單機視頻攻略 單機遊戲攻略 單機遊戲問答 遊戲常見問題 遊戲心得體會 手遊圖文攻略 手遊視頻攻略 手遊圖鑑攻略 手遊軟件教程 手遊攻略問題 網遊圖文攻略 網遊綜合攻略 網遊遊戲問答
當前位置:趣味遊戲館 > 手遊軟件教程 > 

勒索病毒怎麼傳播|勒索病毒是怎麼回事

欄目: 手遊軟件教程 / 發佈於: / 人氣:3.19W

在5月12日,有一個勒索病毒攻擊了全球各個國家的電腦,導致很多電腦癱瘓,這裏有人不知道這個勒索病毒是什麼回事,怎麼傳播,還有怎麼處理,這裏小編就來給大家介紹一下。

勒索病毒是怎麼回事 勒索病毒怎麼傳播

醫院員工稱,他們的電腦屏幕上彈出窗口。黑客們發送的消息説,醫院的電腦已經被控制,必須繳納贖金才能阻止所有的文件被刪除。

同樣的攻擊快速蔓延,意大利、俄羅斯相繼被勒索病毒攻擊。

勒索病毒是誰弄得?勒索病毒是誰發的?

病毒發行者利用了去年被盜的美國國家安全局(NSA)自主設計的Windows系統黑客工具EternalBlue,將2017年2月的一款勒索病毒升級。被感染的Windows用户必須在7天內交納比特幣作為贖金,否則電腦數據將被全部刪除且無法修復。勒索病毒要求用户在被感染後的三天內交納相當於300美元的比特幣,三天後“贖金”將翻倍。英國NHS官方宣佈,襲擊該系統的勒索病毒叫做WannaCry(想哭嗎)或Wanna Decryptor(想解鎖嗎)。

國內方面,校園網成勒索病毒重災區

國內方面,校園網成勒索病毒肆虐之所。5月12日晚間20點左右,國內部分高校學生反映電腦被病毒攻擊,文檔被加密。攻擊者稱需支付比特幣解鎖。目前受影響的有賀州學院、桂林電子科技大學、桂林航天工業學院、大連海事大學、山東大學等。正直畢業季,北辰提醒廣大學子及時備份畢業論文,升級電腦安全等級,避免遭受損失。

勒索病毒是怎麼回事 勒索病毒怎麼傳播 第2張

據360安全中心分析,此次校園網勒索病毒是由NSA泄漏的“永恆之藍”黑客武器傳播的。“永恆之藍”可遠程攻擊Windows的445端口(文件共享),如果系統沒有安裝今年3月的微軟補丁,無需用户任何操作,只要開機上網,“永恆之藍”就能在電腦裏執行任意代碼,植入勒索病毒等惡意程序。

為何校園網成重災區?

360針對校園網勒索病毒事件的監測數據顯示,國內首先出現的是ONION病毒,平均每小時攻擊約200次,夜間高峯期達到每小時1000多次;WNCRY勒索病毒則是5月12日下午新出現的全球性攻擊,並在中國的校園網迅速擴散,夜間高峯期每小時攻擊約4000次。

由於國內曾多次出現利用445端口傳播的蠕蟲病毒,部分運營商對個人用户封掉了445端口。但是教育網並無此限制,存在大量暴露着445端口的機器,因此成為不法分子使用NSA黑客武器攻擊的重災區。正值高校畢業季,勒索病毒已造成一些應屆畢業生的論文被加密篡改,直接影響到畢業答辯。

目前,“永恆之藍”傳播的勒索病毒以ONION和WNCRY兩個家族為主,受害機器的磁盤文件會被篡改為相應的後綴,圖片、文檔、視頻、壓縮包等各類資料都無法正常打開,只有支付贖金才能解密恢復。

如何應對勒索病毒?

針對NSA黑客武器利用的Windows系統漏洞,微軟在今年3月已發佈補丁修復。此前360安全中心也已推出“NSA武器庫免疫工具”,(NSA武器庫免疫工具:)免疫工具可以關閉漏洞利用的端口,防止電腦被NSA黑客武器植入勒索病毒等惡意程序。建議電腦用户儘快使用360“NSA武器庫免疫工具”進行防禦。

勒索病毒是怎麼回事 勒索病毒怎麼傳播 第3張

比特幣黑產鏈?

安全專家發現,ONION勒索病毒還會與挖礦機(運算生成虛擬貨幣)、遠控木馬組團傳播,形成一個集合挖礦、遠控、勒索多種惡意行為的木馬病毒“大禮包”,專門選擇高性能服務器挖礦牟利,對普通電腦則會加密文件敲詐錢財,最大化地壓榨受害機器的經濟價值。

據外媒報道,與勒索病毒相連的比特幣賬户已經有了不少進賬。由於勒索付費也突顯了比特幣無法被監管部門追蹤的特性。