比特幣勒索病毒補丁地址(2)
比特幣勒索病毒補丁地址
全球突發(fā)比特幣病毒 近百個國家遭黑客勒索
這種勒索病毒名為WannaCry ,圖中是安全研究人員的安全的計算機(jī)環(huán)境中進(jìn)行演示。
據(jù)BBC等媒體報道,全球多國爆發(fā)電腦勒索病毒,受害者電腦會被黑客鎖定,國內(nèi)很多高校已淪陷!英國16家醫(yī)院遭到大范圍網(wǎng)絡(luò)攻擊,電腦被鎖定, 黑客索要每家醫(yī)院支付近400萬人民幣贖金,否則將刪除所有資料。目前比特幣病毒在全球蔓延,外網(wǎng)已經(jīng)鬧得沸沸揚揚。更重要的是,國內(nèi)部分高校反映教育網(wǎng)電腦大面積中了比特幣勒索病毒,致使許多實驗數(shù)據(jù)及畢業(yè)設(shè)計被鎖。很多學(xué)校已淪陷!大家一定要注意防范,備份好重要文件!尤其是畢業(yè)論文之類重要資料!并且最近訪問教育網(wǎng)千萬要小心!
是誰在開展攻擊?
一些專家說,這種攻擊應(yīng)該是利用了微軟系統(tǒng)的一個漏洞。該漏統(tǒng)其實最早是美國國安局發(fā)現(xiàn)的,他們還給漏洞取名為EternalBlue。
然后,國安局研發(fā)的相關(guān)工具就被一個名為“影子經(jīng)紀(jì)人”的黑客團(tuán)體竊取了。 黑客們還嘗試在一個網(wǎng)上拍賣中出售它們。
但是,黑客們之后又決定免費提供這些工具,并在4月8日發(fā)布了加密密碼。
黑客們表示,他們發(fā)布密碼,是為了對美國總統(tǒng)唐納德·特朗普表示“抗議”。
當(dāng)時一些網(wǎng)絡(luò)安全專家表示,惡意軟件可能是真的,但卻已經(jīng)過時,因為微軟在3月份就發(fā)布了這個漏洞的補丁,但問題在于,很多系統(tǒng)可能尚未安裝更新補丁。
微軟周五表示,其工程師已經(jīng)增加了針對WannaCrypt的檢測和保護(hù)。微軟還說,該公司正在為客戶提供幫助。
攻擊規(guī)模有多大?
目前已經(jīng)有99個國家遭受了攻擊,其中包括英國、美國、中國、俄羅斯、西班牙和意大利。
反病毒軟件廠商 Avast表示,世界各地出現(xiàn)的WannaCry勒索病毒案例已經(jīng)增加到了7.5萬個。
反病毒廠商Avast的專家Jakub Kroustek說:“這個規(guī)模非常巨大。”
什么是勒索病毒?
很多研究人員說,這些勒索案例似乎彼此之間存在聯(lián)系,但他們表示,這可能不是針對某些具體目標(biāo)的有組織攻擊。
與此同時,據(jù)說一些和勒索病毒有關(guān)的比特幣錢包已經(jīng)開始充滿現(xiàn)金。
誰受到了攻擊?
英國國家衛(wèi)生服務(wù)局(NHS)受到攻擊,一些手術(shù)被迫取消。一名NHS工作人員告訴BBC,在其中一些案例中,病人“幾乎肯定會死亡”。
有報道說,俄羅斯的感染案例比其他任何一個國家都多。
一些西班牙公司,包括電信巨頭Telefonica,電力公司Iberdrola和公用事業(yè)公司Gas Natural也遭受了攻擊。有報道說,這些公司的工作人員被告知要關(guān)掉計算機(jī)。
葡萄牙電信公司、聯(lián)邦快遞公司、瑞典一個地區(qū)的政府,以及俄羅斯第二大移動運營商Megafon,也表示受到了攻擊。
這個惡意軟件的工作原理是怎樣的?
一些安全研究人員指出,這次的感染似乎是通過一個蠕蟲來部署的。蠕蟲是一種程序,可以在計算機(jī)之間自我傳播。
與許多其他惡意程序不同的是,這個程序只靠自己就能夠在一個網(wǎng)絡(luò)中移動傳播。其他大多數(shù)惡意程序是依靠人類來傳播的,也就是說,需要先有人去點擊含有攻擊代碼的附件。
一旦WannaCry進(jìn)入了一個組織機(jī)構(gòu)的內(nèi)部計算機(jī)網(wǎng)絡(luò),它就會找到一些脆弱的計算機(jī)并感染它們。這可能解釋了為什么它的影響是如此巨大——因為每個受害的組織機(jī)構(gòu)里都有大量的機(jī)器被感染。
猜你喜歡: