wannacry蠕虫分析

勒索蠕虫病毒WannaCry2.0变种传播更快?勒索蠕虫电脑中了什么病毒蠕虫病毒怎么办?WannaCry(又名WannaDecryptor) , 一个“蠕虫 type”的勒索病毒,大小为3.3MB,被NSA(NationalSecurityAgency)的犯罪分子利用 。美国国家安全局泄露的危险漏洞“永恒之蓝”扩散,这种恶意软件会扫描电脑上的TCP445端口(ServerMessageBlock/SMB) , 以类似蠕虫 virus的方式传播 , 攻击主机并加密存储在主机上的文件,然后要求以比特币的形式支付赎金 。
【wannacry蠕虫分析】
1、专家揭勒索病毒真面目勒索病毒恐怖新变种12,全球近百个国家和地区遭到一个勒索软件的攻击 。一些网络安全公司表示,全球至少发生了7.5万起此类网络攻击 。事件发生后,多个受影响国家采取了应对措施,欧洲刑警组织也对“幕后黑手”展开了调查 。13日,欧洲刑警组织在其官网宣布,欧洲刑警组织已成立网络安全专家组,调查发动此轮网络攻击的“幕后黑手” 。

据悉,电脑被这种勒索病毒感染后,里面的文件会被加密锁定,在支付了攻击者索要的赎金后才能解密还原 。网络安全专家表示,这种勒索软件利用了Windows操作系统中一个名为“永恒之蓝”的漏洞 。微软发布相关漏洞补丁 。12日,美国微软公司宣布将为其停止服务的部分Windows平台提供补丁 。英国国家医疗保健系统的计算机系统已经恢复正常 。在这一轮的网络攻击中 , NHS的计算机系统 , 也就是国民医疗保健系统下的很多医疗机构都瘫痪了 。

2、什么是比特币勒索 蠕虫病毒近日 , 大规模勒索蠕虫病毒攻击迅速蔓延至全球100多个国家和地区 , 病毒锁定用户数据和电脑文件,直到用户支付价值30.06万美元的比特币赎金 。黑客如此大规模地公开勒索全球电脑用户是前所未有的,可以称之为威胁全球 。具体行为和预防方法今天,我们来深入了解一下这种病毒是一种什么样的病毒,是如何传播的,为什么会有这么严重的后果 。

此前,美国国家安全局(NSA)使用“永恒之蓝”武器控制了几乎整个中东地区的银行和金融机构 。因为这个漏洞信息被泄露,被黑客利用,这一次全球病毒蔓延 。勒索蠕虫病毒四天内已经变异了三次 。0.1版:黑客通过网络武器传播勒索用户,没有蠕虫功能;1.0版本:具有蠕虫的功能,传播广泛 , 主要传播时间为5月12日至5月14日;2.0版本:勒索软件 , 替换取消“自杀开关” 。

    推荐阅读