電子發(fā)燒友網(wǎng)>新科技>數(shù)碼科技> > 正文

比特幣勒索病毒大規(guī)模爆發(fā)變種! 勒索病毒帶來的影響及防范方法

yingujun?來源:電子發(fā)燒友整理?作者:dengSen? 2017年05月15日 15:41 ? 次閱讀

  一場規(guī)??涨暗牟《竟羰录趧傔^去的這個周末突然出現(xiàn),全球150多個國家淪陷。中國也有近3萬家機(jī)構(gòu)有計算機(jī)遭受影響,國內(nèi)眾多高校也紛紛中招。黑客則通過鎖定電腦文件來勒索用戶交贖金,而且只收比特幣。

  什么是“勒索”病毒?

  據(jù)360安全中心分析,此次校園網(wǎng)勒索病毒是由NSA泄漏的“永恒之藍(lán)”黑客武器傳播的?!坝篮阒{(lán)”可遠(yuǎn)程攻擊Windows的445端口(文件共享),如果系統(tǒng)沒有安裝今年3月的微軟補丁,無需用戶任何操作,只要開機(jī)上網(wǎng),“永恒之藍(lán)”就能在電腦里執(zhí)行任意代碼,植入勒索病毒等惡意程序。

  目前,“永恒之藍(lán)”傳播的勒索病毒以O(shè)NION和WNCRY兩個家族為主,受害機(jī)器的磁盤文件會被篡改為相應(yīng)的后綴,圖片、文檔、視頻、壓縮包等各類資料都無法正常打開,只有支付贖金才能解密恢復(fù)。這兩類勒索病毒,勒索金額分別是5個比特幣和300美元,折合人民幣分別為5萬多元和2000多元。

  

  勒索病毒已經(jīng)出現(xiàn)新變種

  14日,國家網(wǎng)絡(luò)與信息安全通報中心緊急通報:監(jiān)測發(fā)現(xiàn),在全球范圍內(nèi)爆發(fā)的WannaCry勒索病毒出現(xiàn)了變種:WannaCry 2.0, 與之前版本的不同是,這個變種不能通過注冊某個域名來關(guān)閉變種勒索病毒的傳播,該變種傳播速度可能會更快。

  對于變種病毒的防范方法,專家說,“變種之前和變種之后的防護(hù)方法其實大同小異,最重要的是針對用戶的電腦打補丁,把漏洞修補。政府和企業(yè)用戶,不僅僅要解決單臺電腦的問題,還要通過網(wǎng)絡(luò)策略的配置,來解決病毒的快速傳播問題。一旦一臺電腦中毒,要把病毒控制在一臺電腦當(dāng)中做隔離,這時候就需要通過網(wǎng)絡(luò)的手段來控制病毒的快速傳播?!?/p>

  突發(fā)全球爆發(fā)勒索病毒,對主機(jī)破壞嚴(yán)重

  據(jù)國家互聯(lián)網(wǎng)應(yīng)急中心介紹,“WannaCry”病毒屬于蠕蟲式勒索軟件,通過利用編號為MS17-010的Windows漏洞(被稱為“永恒之藍(lán)”)主動傳播感染受害者。截至14日10時30分,國家互聯(lián)網(wǎng)應(yīng)急中心已監(jiān)測到約242.3萬個IP地址遭受“永恒之藍(lán)”漏洞攻擊;被該勒索軟件感染的IP地址數(shù)量近3.5萬個,其中中國境內(nèi)IP約1.8萬個。

  “被該勒索軟件入侵后,用戶主機(jī)系統(tǒng)內(nèi)的照片、圖片、文檔、壓縮包、音頻、視頻、可執(zhí)行程序等幾乎所有類型的文件都將被加密,加密文件的后綴名被統(tǒng)一修改為 .WNCRY ,并會在桌面彈出勒索對話框,要求受害者支付價值數(shù)百美元的比特幣到攻擊者的比特幣錢包,且贖金金額還會隨著時間的推移而增加。”國家互聯(lián)網(wǎng)應(yīng)急中心博士、工程師韓志輝表示,目前,安全業(yè)界暫未能有效破除該勒索軟件的惡意加密行為,用戶主機(jī)一旦被勒索軟件滲透,只能通過專殺工具或重裝操作系統(tǒng)的方式來清除勒索軟件,但用戶重要數(shù)據(jù)文件不能完全恢復(fù)。

  國家互聯(lián)網(wǎng)應(yīng)急中心博士、高級工程師高勝表示,該勒索軟件對于企業(yè)局域網(wǎng)或內(nèi)網(wǎng)的主機(jī)系統(tǒng)破壞性尤其嚴(yán)重。“由于大量內(nèi)網(wǎng)主機(jī)沒有及時更新補丁或使用XP系統(tǒng),因此一旦有一臺主機(jī)被感染,將造成網(wǎng)內(nèi)大規(guī)模擴(kuò)散?!?/p>

  病毒出現(xiàn)2.0變種 微軟發(fā)布補丁修復(fù)漏洞

  昨天下午,北京市網(wǎng)信辦、市公安局、市經(jīng)信委聯(lián)合發(fā)布通知稱,有關(guān)部門監(jiān)測發(fā)現(xiàn),WannaCry勒索蠕蟲出現(xiàn)變種WannaCry 2.0,建議立即進(jìn)行關(guān)注和處置。

  變種WannaCry 2.0與之前版本的不同是,這個變種取消了所謂的“Kill Switch”,不能通過注冊某個域名來關(guān)閉變種勒索蠕蟲的傳播。該變種的傳播速度可能會更快,該變種的有關(guān)處置方法與之前版本相同,建議立即進(jìn)行關(guān)注和處置。

  通知稱,目前微軟已發(fā)布補丁MS17-010修復(fù)了“永恒之藍(lán)”攻擊的系統(tǒng)漏洞,請盡快為電腦安裝此補?。粚τ赬P、2003等微軟已不再提供安全更新的機(jī)器,建議升級操作系統(tǒng)版本,或關(guān)閉受到漏洞影響的端口,可以避免遭到勒索軟件等病毒的侵害。

  通知還建議,一旦發(fā)現(xiàn)中毒機(jī)器,立即斷網(wǎng)。嚴(yán)格禁止使用U盤、移動硬盤等可執(zhí)行擺渡攻擊的設(shè)備。盡快備份自己電腦中的重要文件資料到存儲設(shè)備上。及時更新操作系統(tǒng)和應(yīng)用程序到最新的版本。

12下一頁全文

下載發(fā)燒友APP

打造屬于您的人脈電子圈

關(guān)注電子發(fā)燒友微信

有趣有料的資訊及技術(shù)干貨

關(guān)注發(fā)燒友課堂

鎖定最新課程活動及技術(shù)直播

電子發(fā)燒友觀察

一線報道 · 深度觀察 · 最新資訊
收藏 人收藏
分享:

評論

相關(guān)推薦

如何在Windows系統(tǒng)上設(shè)置Docker鏡像源

在使用 Docker 進(jìn)行鏡像下載和構(gòu)建時,由于眾所周知的原因,國內(nèi)用戶可能會遇到下載速度慢或者無法....
發(fā)表于 2023-10-24 16:55? 59次閱讀
如何在Windows系統(tǒng)上設(shè)置Docker鏡像源

Windows文件系統(tǒng)過濾驅(qū)動程序介紹

隔離迷你過濾器驅(qū)動程序是一個Windows文件系統(tǒng)迷你過濾器驅(qū)動程序,它將文件數(shù)據(jù)的視圖與同一文件的....
發(fā)表于 2023-10-24 11:48? 54次閱讀
Windows文件系統(tǒng)過濾驅(qū)動程序介紹

浩辰軟件正式登陸上交所科創(chuàng)板

2023年10月10日,蘇州浩辰軟件股份有限公司正式登陸上海證券交易所科創(chuàng)板,成為A股研發(fā)設(shè)計類工業(yè)....
發(fā)表于 2023-10-23 15:27? 278次閱讀
浩辰軟件正式登陸上交所科創(chuàng)板

如何在Windows下使用 Supervisor...

我們用Python定時跑一些自動化程序的時候會出現(xiàn)程序崩潰的情況。此時如果你本人不在電腦面前,或者沒....
發(fā)表于 2023-10-21 11:23? 110次閱讀
如何在Windows下使用 Supervisor...

如何使用Python獲得市場的交易日歷

Exchange_calendars 是一個用于查詢證券交易日歷的 Python 庫。開箱即用,內(nèi)含....
發(fā)表于 2023-10-21 10:37? 74次閱讀
如何使用Python獲得市場的交易日歷

Windows server 2019安裝iis...

在server2019中打開服務(wù)器管理器,點擊添加角色和功能。
發(fā)表于 2023-10-20 16:30? 78次閱讀
Windows server 2019安裝iis...

用C語言實現(xiàn)的跨平臺開發(fā)庫TBOX

TBOX針對各個平臺,封裝了統(tǒng)一的接口,簡化了各類開發(fā)過程中常用操作,使你在開發(fā)過程中,更加關(guān)注實際....
發(fā)表于 2023-10-17 14:04? 71次閱讀
用C語言實現(xiàn)的跨平臺開發(fā)庫TBOX

Python簡單制作Windows按鍵通知腳本

對于鍵盤沒有背光燈的同學(xué)而言,切換大小寫或控制Num鍵開關(guān)的時候沒有提示,經(jīng)常需要試探性地輸入一些字....
發(fā)表于 2023-10-17 11:10? 67次閱讀
Python簡單制作Windows按鍵通知腳本

北亞數(shù)據(jù)恢復(fù)-WINDOWS還原系統(tǒng)后分區(qū)的數(shù)據(jù)...

故障: 1、WINDOWS還原系統(tǒng)后,原來的多個分區(qū)合并成了一個分區(qū); 2、WINDOWS還原系....
發(fā)表于 2023-10-11 11:49? 33次閱讀
北亞數(shù)據(jù)恢復(fù)-WINDOWS還原系統(tǒng)后分區(qū)的數(shù)據(jù)...

windows環(huán)境下mysql的安裝

1 下載并安裝MySQL 首先輸入如下命令下載Yum Repository,大概25KB的樣子 [r....
發(fā)表于 2023-10-08 15:29? 93次閱讀
windows環(huán)境下mysql的安裝

微軟推出新的Windows應(yīng)用商店網(wǎng)頁版

據(jù)悉,微軟推出了新的Windows應(yīng)用商店網(wǎng)頁版,旨在替代在網(wǎng)絡(luò)上查找Windows應(yīng)用程序的現(xiàn)有方....
發(fā)表于 2023-10-07 16:57? 466次閱讀
微軟推出新的Windows應(yīng)用商店網(wǎng)頁版

Windows server 2019AD域創(chuàng)建...

csvde.exe:能利用它來新建用戶賬戶,但不能修改。需要將用戶數(shù)據(jù)輸入純文本文件中
發(fā)表于 2023-10-07 09:38? 231次閱讀
Windows server 2019AD域創(chuàng)建...

TMSVCL UI Pack v13.0的新特性

在這篇文章中,我們想給你介紹一下TMSVCL UI Pack v13.0的新特性。
發(fā)表于 2023-09-27 11:13? 151次閱讀
TMSVCL UI Pack v13.0的新特性

gradle的安裝和配置

Java中主要有三大構(gòu)建工具:Ant、Maven和Gradle。Ant用的比較少、Maven用的相對....
發(fā)表于 2023-09-25 17:11? 875次閱讀
gradle的安裝和配置

NTLM身份驗證:揭秘Windows網(wǎng)絡(luò)安全的秘...

什么是NTLM?NTLM是一種身份驗證協(xié)議,用于驗證IT系統(tǒng)中的用戶身份。它于1993年發(fā)布,后來于....
發(fā)表于 2023-09-23 08:04? 374次閱讀
NTLM身份驗證:揭秘Windows網(wǎng)絡(luò)安全的秘...

嵌入式C語言宏配置的相關(guān)技巧

在項目中,我們經(jīng)常會需要針對不同的需求進(jìn)行不同的配置。
發(fā)表于 2023-09-19 16:26? 115次閱讀
嵌入式C語言宏配置的相關(guān)技巧

如何在樹莓派上面安裝Windows

早期,想要在樹莓派上面安裝Windows一直是個比較麻煩的事情,下載系統(tǒng)鏡像,燒錄、還有一系列復(fù)雜的....
發(fā)表于 2023-09-12 09:54? 263次閱讀
如何在樹莓派上面安裝Windows

Anydesk的鍵盤與熱鍵功能介紹

對于從一個語言區(qū)連接到另一個語言區(qū)的跨國用戶,AnyDesk有一個翻譯鍵盤布局的功能。例如,在波蘭使....
發(fā)表于 2023-09-11 14:44? 165次閱讀
Anydesk的鍵盤與熱鍵功能介紹

“礦機(jī)”ASIC供應(yīng)完全被中國壟斷?

Viswesh表示,這種不均衡的分布雖然不知道中國在制造業(yè)領(lǐng)域能否占據(jù)優(yōu)勢,但可以看出其他國家和地區(qū)....
發(fā)表于 2023-09-11 11:42? 482次閱讀
“礦機(jī)”ASIC供應(yīng)完全被中國壟斷?

全平臺系統(tǒng)開源免費抓包軟件ProxyPin概述

免費開源 Http、Https 抓包工具,支持 Windows、Mac、Android、IOS, 全....
發(fā)表于 2023-09-11 11:17? 460次閱讀
全平臺系統(tǒng)開源免費抓包軟件ProxyPin概述

英特爾開源生態(tài)建設(shè)之路:從全球生態(tài)到中國生態(tài)

提到英特爾,很多人第一反應(yīng)就是“造 CPU”的,畢竟作為處理器芯片的創(chuàng)新者和引領(lǐng)者,英特爾為數(shù)字世界....
發(fā)表于 2023-09-09 11:04? 490次閱讀
英特爾開源生態(tài)建設(shè)之路:從全球生態(tài)到中國生態(tài)

基于小安派AiPi-Eye-S1的天氣站設(shè)計

硬件上使用到了AiPi-Eye-S1開發(fā)板以及3.5寸 240*320像素的電容觸摸屏,日常使用US....
發(fā)表于 2023-09-09 09:57? 144次閱讀
基于小安派AiPi-Eye-S1的天氣站設(shè)計

Ai-WB2系列模組linux開發(fā)環(huán)境搭建方案

在Linux下編譯速度比windows快很多,一般推薦優(yōu)先使用linux環(huán)境開發(fā)。Ubuntu是非常....
發(fā)表于 2023-09-09 09:55? 202次閱讀
Ai-WB2系列模組linux開發(fā)環(huán)境搭建方案

不同版本Keil,編譯器可能不同

今天在技術(shù)交流群看到這么一個問題,大概意思就是:同一個代碼工程(源碼不變),因Keil版本不同,程序....
發(fā)表于 2023-09-08 09:39? 669次閱讀
不同版本Keil,編譯器可能不同

在Windows電腦上配置了一個深度學(xué)習(xí)環(huán)境!

而對于 Windows 操作系統(tǒng),沒有多少文章詳細(xì)解釋這一過程。所以我打算自己來試試。這些天,經(jīng)過多....
發(fā)表于 2023-09-07 17:02? 163次閱讀
在Windows電腦上配置了一個深度學(xué)習(xí)環(huán)境!

Windows消息機(jī)制模擬用戶輸入的方法介紹

Windows平臺上的應(yīng)用程序是事件驅(qū)動的** ,它們不會顯式地調(diào)用底層函數(shù)以獲得用戶輸入或其它信息....
發(fā)表于 2023-09-07 10:59? 302次閱讀
Windows消息機(jī)制模擬用戶輸入的方法介紹

近30年后微軟將在Windows 最新系統(tǒng)中刪除...

微軟近日在發(fā)布的一份支持說明中寫道:“WordPad is no longer being upda....
發(fā)表于 2023-09-05 16:48? 278次閱讀
近30年后微軟將在Windows 最新系統(tǒng)中刪除...

基于FPGA的PCIE通信測試

本文介紹一個FPGA開源項目:PCIE通信。該工程圍繞Vivado軟件中提供的PCIE通信IP核XD....
發(fā)表于 2023-09-04 16:45? 381次閱讀
基于FPGA的PCIE通信測試

Python的基本語法匯總

Python是一門應(yīng)用性較強的編程語言,近年來的市場也非常大。學(xué)習(xí)需要,先熟悉一下python的語法....
發(fā)表于 2023-09-04 16:26? 129次閱讀
Python的基本語法匯總

文件管理器與文件傳輸?shù)牟僮鞣椒?/a>

文件管理器與文件傳輸?shù)牟僮鞣椒? /></a></div><div   id=

嘉楠科技公布2023年第二季度財報數(shù)據(jù)

新加坡時間8月29日,嘉楠科技(NASDAQ:CAN)公布2023年第二季度財報數(shù)據(jù),財報顯示,嘉楠....
發(fā)表于 2023-08-30 09:59? 169次閱讀
嘉楠科技公布2023年第二季度財報數(shù)據(jù)

談?wù)勈裁词俏募到y(tǒng) 文件系統(tǒng)的功能與特點

文件系統(tǒng)的應(yīng)用非常廣泛,同時種類也是特別的多,并且不同平臺也會使用不同性能和特點的文件系統(tǒng),比如查找....
發(fā)表于 2023-08-30 09:50? 216次閱讀
談?wù)勈裁词俏募到y(tǒng) 文件系統(tǒng)的功能與特點

零點分布式IO接入AB ControlLogix...

前言:羅克韋爾自動化LOGIX 5000系統(tǒng)常用的遠(yuǎn)程分布IO為1734 Point I/O、179....
發(fā)表于 2023-08-29 11:19? 283次閱讀
零點分布式IO接入AB ControlLogix...

windows下安信可Ra-08H接入自建chi...

文章目錄 一、準(zhǔn)備工作 二、產(chǎn)品燒錄 2.1開發(fā)板按鍵說明 2.2獲取工具和固件 2.3燒錄固件 2....
發(fā)表于 2023-08-28 17:31? 204次閱讀
windows下安信可Ra-08H接入自建chi...

windows系統(tǒng)下搭建chirpstack服務(wù)...

安信可開源團(tuán)隊相應(yīng)網(wǎng)友號召,今天給大家?guī)砹吮镜卮罱╟hirpstack服務(wù)器并且成功連接的教程,給....
發(fā)表于 2023-08-28 11:33? 176次閱讀
windows系統(tǒng)下搭建chirpstack服務(wù)...

如何創(chuàng)建自定義監(jiān)視器?

Q:沒有可用的監(jiān)視器類型可以處理該任務(wù)。我怎樣才能運行我選擇的程序或腳本?
發(fā)表于 2023-08-28 10:11? 153次閱讀
如何創(chuàng)建自定義監(jiān)視器?

非公網(wǎng)IP用戶如何直接穿透家庭路由器

今天將向大家介紹當(dāng)前喚醒最優(yōu)方案:非公網(wǎng)IP用戶如何直接穿透家庭路由器,一鍵喚醒內(nèi)網(wǎng)計算機(jī),實現(xiàn)遠(yuǎn)程....
發(fā)表于 2023-08-28 09:57? 328次閱讀
非公網(wǎng)IP用戶如何直接穿透家庭路由器

基于實時系統(tǒng)的.NET執(zhí)行環(huán)境ProCon No...

對于機(jī)器人、高端制造業(yè)、醫(yī)療和過程控制(石油、天然氣和電力)業(yè)務(wù)來說,實時處理非常重要。這些行業(yè)依賴....
發(fā)表于 2023-08-25 14:49? 137次閱讀
基于實時系統(tǒng)的.NET執(zhí)行環(huán)境ProCon No...

一份單片機(jī)多任務(wù)事件驅(qū)動C源碼

單片機(jī)的ROM與RAM存貯空間有限,一般沒有多線程可用,給復(fù)雜的單片機(jī)項目帶來困擾。
發(fā)表于 2023-08-24 09:22? 262次閱讀
一份單片機(jī)多任務(wù)事件驅(qū)動C源碼

如何在Windows上搭建LiteOS的開發(fā)調(diào)試...

Huawei LiteOS是華為面向IoT領(lǐng)域,構(gòu)建的“統(tǒng)一物聯(lián)網(wǎng)操作系統(tǒng)和中間件軟件平臺”,以輕量....
發(fā)表于 2023-08-23 14:05? 429次閱讀
如何在Windows上搭建LiteOS的開發(fā)調(diào)試...

【Milk-V Duo 開發(fā)板免費體驗】Windows開發(fā)環(huán)境的搭建

感謝電子發(fā)燒友論壇和算能提供的Milk-V Duo 開發(fā)板試用機(jī)會。 Milk-V Duo的標(biāo)準(zhǔn)開發(fā)環(huán)境是基于Linux的,所以一...
發(fā)表于 2023-07-29 09:10? 166次閱讀
【Milk-V Duo 開發(fā)板免費體驗】Windows開發(fā)環(huán)境的搭建

command windows顯示AGDI-Warning: failed to read memory at 0xFFFFFFFE, size 2軟件不運行是怎么回事?

Nulink 進(jìn)入仿真狀態(tài)  command windows顯示 AGDI-Warning: failed to read memory at 0xFFFFFF...
發(fā)表于 2023-06-27 07:41? 291次閱讀
command windows顯示AGDI-Warning: failed to read memory at 0xFFFFFFFE, size 2軟件不運行是怎么回事?

在Windows10上編譯,是否導(dǎo)致ESP8266 SDK或任何框架出現(xiàn)問題?

我的 Windows 8.1 筆記本電腦,也就是我的 ESP8266 開發(fā)機(jī)器,一直鼓勵我獲取免費的 Windows 10 更新。 有沒有人...
發(fā)表于 2023-06-12 09:00? 104次閱讀
在Windows10上編譯,是否導(dǎo)致ESP8266 SDK或任何框架出現(xiàn)問題?

使用CHERTS的Windows SDK連接到wifi后報錯怎么解決?

您好, 我的代碼連接到我的家庭 wifi 網(wǎng)絡(luò)時遇到一些問題。這是我的代碼: 代碼:#include #include #include #inc...
發(fā)表于 2023-06-12 07:07? 35次閱讀
使用CHERTS的Windows SDK連接到wifi后報錯怎么解決?

使用Windows + Eclipse編譯esp-link報錯的原因?怎么解決?

我正在嘗試編譯 ESP-LINK v1.04:我正在使用帶有 SDK v1.3.0 的 Windows + Eclipse devkit。A 對 Makef...
發(fā)表于 2023-06-12 06:31? 40次閱讀
使用Windows + Eclipse編譯esp-link報錯的原因?怎么解決?

求助,如何編譯AT Demo?

嗨,我知道如何在 Windows 上連接 8266 硬件,我知道如何使用 esptool.py 轉(zhuǎn)儲和刷新固件和 bootrom。我在 Hyper-V...
發(fā)表于 2023-06-12 06:16? 35次閱讀
求助,如何編譯AT Demo?

esp8266有沒有真正的IDE(IAR 工作臺類型)?

我拒絕成為超級書呆子并跳過所有這些箍來啟動和運行某些東西。 我想要一個安裝在 Windows 上的程序,讓我的程序在 C...
發(fā)表于 2023-06-12 06:06? 60次閱讀
esp8266有沒有真正的IDE(IAR 工作臺類型)?

Wifi.RSSI(i) EclipseArduino IDE V3無效參數(shù)是怎么回事?

我正在使用 Windows EclipseArduino IDE V3 幾天來我一直在用這個問題撞墻。我的代碼包括     ...
發(fā)表于 2023-06-09 07:41? 56次閱讀
Wifi.RSSI(i) EclipseArduino IDE V3無效參數(shù)是怎么回事?

將Pytorch模型轉(zhuǎn)換為DeepViewRT模型時出錯怎么解決?

我正在尋求您的幫助以解決以下問題.. 我在 Windows 10 上安裝了 eIQ Toolkit 1.7.3,我想將我的 Pytorch 模型轉(zhuǎn)換...
發(fā)表于 2023-06-09 06:42? 128次閱讀
將Pytorch模型轉(zhuǎn)換為DeepViewRT模型時出錯怎么解決?

在Windows上使用xtensa-lx106-elf和mingv,應(yīng)該為編譯做什么?

我無法編譯這個物聯(lián)網(wǎng)示例??。我在 Windows 上使用 xtensa-lx106-elf 和 mingv。我應(yīng)該為編譯做什么? ...
發(fā)表于 2023-06-09 06:11? 37次閱讀
在Windows上使用xtensa-lx106-elf和mingv,應(yīng)該為編譯做什么?