温馨提示×

温馨提示×

您好,登录后才能下订单哦!

密码登录×
  • 忘记密码?
登录注册×
获取短信验证码
其他方式登录
点击 登录注册 即表示同意 《亿速云用户服务条款》
  • 服务器
  • 数据库
  • 开发技术
  • 网络安全
  • 互联网科技
登 录 注册有礼
最新更新 网站标签 地图导航
产品
  • 首页 > 
  • 教程 > 
  • 网络安全 > 
  • 安全技术 > 
  • 一分钟了解勒索病毒WannaCry(永恒之蓝)

一分钟了解勒索病毒WannaCry(永恒之蓝)

发布时间:2020-07-09 11:34:04 来源:网络 阅读:7448 作者:运维小当家 栏目: 安全技术

勒索病毒WannaCry(永恒之蓝)

  日前,"永恒之蓝"席卷全球,已经有90个国家遭到***。国内教育网是遭到***的重灾区。不过,在安装相对老旧版本Windows的电脑普遍遭到***之时,不少安装linux衍生版操作系统的电脑和苹果电脑逃过一劫。不少网友在网上纷纷表示庆幸,并对linux或苹果的安全性大加赞美之词。但实际上,并非是这些操作系统在技术上拥有明显高于Windows安全性,只是***没有专门针对其进行***而已。

一分钟了解勒索病毒WannaCry(永恒之蓝)

病毒勒索事件概况

  从5月12日开始,勒索病毒在全球范围内爆发。

  首先中招的是大英帝国。全英国上下多达25家医院和医疗组织遭到大范围网络***。医院的网络被攻陷,电脑被锁定,电话打不通.......***向每家医院索要300比特币(接近400万人民币)的赎金,如果3天之内没有交上,赎金翻倍,如果7天内没有支付,***将删除所有资料....

一分钟了解勒索病毒WannaCry(永恒之蓝)

  随后***面积不断扩大,中国大批高校也出现感染情况。众多师生的电脑文件被病毒加密,只有支付赎金才能恢复。作为985院校之一的山东大学也没能幸免于难。

一分钟了解勒索病毒WannaCry(永恒之蓝)

  目前在传播的勒索病毒以ONION和WNCRY两个家族为主,中毒后的表现是:受害机器的磁盘文件会被篡改为相应的后缀,图片、文档、视频、压缩包等各类资料都无法正常打开,只有支付赎金才能解密恢复。这两类勒索病毒,勒索金额分别是5个比特币和300美元,折合人民币分别为5万多元和2000多元。

勒索事件的起源

事情起源于两个顶级***组织的撕X:

  NSA(美国国家安全局)的最强***组织"方程组"和专门贩卖重磅信息的顶级***组织"暗影经纪人"。


事件时间轴

  1. 在2016 年 8 月有一个"Shadow Brokers"的***组织号称***了方程式组织窃取了大量机密文件,并将部分文件公开到了互联网上,方程式(Equation Group)据称是 NSA(美国国家安全局)下属的***组织,有着极高的技术手段。

  这部分被公开的文件包括不少隐蔽的地下的***工具。另外 "Shadow Brokers" 还保留了部分文件,打算以公开拍卖的形式出售给出价最高的竞价者,"Shadow Brokers" 预期的价格是 100 万比特币(价值接近5亿美元)。而"Shadow Brokers" 的工具一直没卖出去。

  2. 北京时间 2017 年 4 月 8 日,"Shadow Brokers" 公布了保留部分的解压缩密码,有人将其解压缩后的上传到Github网站提供下载。

  3. 北京时间 2017 年 4 月 14 日晚,继上一次公开解压密码后,"Shadow Brokers" ,在推特上放出了第二波保留的部分文件。此次发现其中包括新的23个***工具。这些***工具被命名为OddJob,EasyBee,EternalRomance,FuzzBunch,EducatedScholar,EskimoRoll,EclipsedWing,EsteemAudit,EnglishMansDentist,MofConfig,ErraticGopher,EmphasisMine,EmeraldThread,EternalSynergy,EternalBLUE,EwokFrenzy,ZippyBeer,ExplodingCan,DoublePulsar等。

一分钟了解勒索病毒WannaCry(永恒之蓝)

一分钟了解勒索病毒WannaCry(永恒之蓝)

再后来的事情,就是EternalBLUE(永恒之蓝)被***利用来进行敲诈。


所以总结起来就是:

  Shadow Brokers这家***组织公布了NSA的一些***工具,"永恒之蓝"只是其中一个利用445端口进行***的工具。这些工具被人利用,所以导致此病毒爆发


勒索病毒的机制?

  1.WannaCry***流程


一分钟了解勒索病毒WannaCry(永恒之蓝)

  2. WannaCry***机制

  勒索病毒是由NSA泄漏的"永恒之蓝"***武器传播的。"永恒之蓝"可远程***Windows的445端口(文件共享),如果系统没有安装今年3月的微软补丁,无需用户任何操作,只要开机上网,"永恒之蓝"就能在电脑里执行任意代码,植入勒索病毒等恶意程序。

受害机器的磁盘文件会被篡改为相应的后缀,图片、文档、视频、压缩包等各类资料都无法正常打开,只有支付赎金才能解密恢复。


为什么此次病毒受害者多为高校、医院等机构?

  前面已经说过,病毒是利用445端口进行***。由于国内曾多次出现利用445端口传播的蠕虫病毒,部分运营商对个人用户封掉了445端口。但是教育网并无此限制,存在大量暴露着445端口的机器,因此成为不法分子使用NSA***武器***的重灾区。


中毒后如何解除?

  很抱歉,目前几乎无解。

  先不说高昂的勒索金额,有网友表示即使支付了勒索金额也无法解除。

如何防范勒索病毒?

  1.备份重要文件

    病毒以加密文件为手段进行勒索,倘若重要文件均已备份,用户就可以无所畏惧了。

  2.更新补丁

    微软发布了新的系统补丁帮助用户防范本次大范围病毒***,甚至连被抛弃N年的Windows XP 系统都得到更新补丁,这也从侧面证明了本次事件的影响有多恶劣。

  3.关闭网络端口(应急)

    3.1键盘Win + R运行,输入"CMD",启动命令行窗口,注意,Win 8以上版本用户,需要按Win + X,选择"命令提示符(管理员)A"。接着输入:netstat -an 命令,检查打开的端口中,是否有445端口。

一分钟了解勒索病毒WannaCry(永恒之蓝)

  3.22.如果出现上图式样,就需要把445端口关闭,需要依次输入以下命令:

net stop rdr
net stop srv
net stop netbt

一分钟了解勒索病毒WannaCry(永恒之蓝)


  4.针对某域名进行设定(应急)

    安全人员发现,病毒在勒索行为开始前,会尝试访问www.iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com这个网址,一旦病毒无法访问到网址,就会开始勒索行为。好消息是,该域名现在已被注册,所以病毒的传播有望停止。

由于众所周知的原因,建议大家修改一下HOST,将此网址指向国内可以稳定访问的目标网址。当然,这种方法在***花几分钟修改一下访问域名后就会失效,所以还是建议大家采取前两条方法。

本次事件的启示?

  1.信息安全是一个永恒的话题,总是在不断地演进中。道高一尺,魔高一丈,就是在不断斗法中不断深入。

  2.感谢三大运营商,漏洞泄露的第一时间(3月份)就封锁了个人用户的445端口,否则现在受影响的就不仅限于高校用户了。

  3.对于一部分人来说,迁移到其他操作系统比如Linux真的非常必要,即使仅仅是为了保护自己的资料安全也该进行迁移了。

  4.以后的IT学习道路中,必不可少的学习模块必然是安全。虽然此次Linux未受冲击,但将来***必然会越来越多,安全也将越来越重要。


想要了解更多可以其他文章:《Wannacry勒索软件母体主程序逆向分析》《腾讯安全团队深入解析wannacry蠕虫病毒


向AI问一下细节
推荐阅读:
  1. 防范勒索病毒
  2. 亲历WannaCry变种病毒

免责声明:本站发布的内容(图片、视频和文字)以原创、转载和分享为主,文章观点不代表本网站立场,如果涉及侵权请联系站长邮箱:is@yisu.com进行举报,并提供相关证据,一经查实,将立刻删除涉嫌侵权内容。

蠕虫 安全 永恒之蓝
  • 上一篇新闻:
    手把手教你安装Navicat——靠谱的Navicat安装教程
  • 下一篇新闻:
    React的含义及其作用

猜你喜欢

  • C#中的RenderControl怎么使用
  • Android中gridview控件怎么使用
  • gridview控件增删改查的方法是什么
  • vps云服务器控制面板怎么选择
  • vps获取文件名时出错怎么解决
  • gridview里的数据如何修改
  • gridview如何获取选中行数据
  • asp.net中怎么使用IDataParameter调用存储过程
  • java如何获取formdata数据
  • 国外vps租用怎么测试网速
最新资讯
  • Elixir支持哪些加密和安全机制
  • 如何在Elixir中优化性能
  • Elixir中的消息传递机制是如何工作的
  • 在Elixir项目中如何使用Git版本控制
  • 如何在Elixir中定义和使用接口
  • Elixir中的Guard语句是什么
  • Elixir的异常处理与哪些关键字相关
  • 在Elixir中如何使用日期和时间
  • Elixir支持Unicode吗
  • 如何理解Elixir中的BEAM字节码
相关推荐
  • 永恒之蓝病毒事件所引发的运维安全行业新思考
  • 抵御WannaCry勒索病毒,瑞度智能持续提供技术支持!
  • 抵御WannaCry勒索病毒,瑞度吹起进攻号角!
  • 截杀“WannaCrypt”,终结“永恒之蓝”!
  • wannacry哭泣勒索病毒一键修复工具
  • WannaCry预防勒索软件操作
  • WannaCry勒索病毒事件的“来龙去脉”
  • 关于永恒之蓝漏洞的补丁跟踪及实施记录
  • “永恒之蓝”勒索蠕虫端口禁用
  • 如何解析Windows XP版永恒之蓝中的Bug

相关标签

安全 局域网 wannacry 经常 易语言 蠕虫 eternal blue ms17-010 自动重启 *** ***测试 数据备份与还原 闪屏 数据验证 联表 bat脚本 ddc surfaceview java se 远程yum仓库
AI

聚圣源聚划算整点聚秒杀器阿q正传电影供应链金融公司起名名图开起来怎么样卓文君起名20年强宠失宠皇后最强装逼打脸系统莫男孩起名三个字的牌子起名大全牛年宝宝起名宜用偏旁李姓起男孩名字代表好的成语起名2019张姓起名字大全布列斯特要塞罗生门是什么意思王姓男童起名100分李子洲的入党介绍人是谁君臣斗空间免费背景代码姓华的女生起什么名字个体工商户的起名大全起名字寓意好一些的成语手机qq2010java下载感人的小故事旧情绵绵六年级下册语文教案带昌的公司起名旷亮无比的意思日本人起名字有什么讲究淀粉肠小王子日销售额涨超10倍罗斯否认插足凯特王妃婚姻让美丽中国“从细节出发”清明节放假3天调休1天男孩疑遭霸凌 家长讨说法被踢出群国产伟哥去年销售近13亿网友建议重庆地铁不准乘客携带菜筐雅江山火三名扑火人员牺牲系谣言代拍被何赛飞拿着魔杖追着打月嫂回应掌掴婴儿是在赶虫子山西高速一大巴发生事故 已致13死高中生被打伤下体休学 邯郸通报李梦为奥运任务婉拒WNBA邀请19岁小伙救下5人后溺亡 多方发声王树国3次鞠躬告别西交大师生单亲妈妈陷入热恋 14岁儿子报警315晚会后胖东来又人满为患了倪萍分享减重40斤方法王楚钦登顶三项第一今日春分两大学生合买彩票中奖一人不认账张家界的山上“长”满了韩国人?周杰伦一审败诉网易房客欠租失踪 房东直发愁男子持台球杆殴打2名女店员被抓男子被猫抓伤后确诊“猫抓病”“重生之我在北大当嫡校长”槽头肉企业被曝光前生意红火男孩8年未见母亲被告知被遗忘恒大被罚41.75亿到底怎么缴网友洛杉矶偶遇贾玲杨倩无缘巴黎奥运张立群任西安交通大学校长黑马情侣提车了西双版纳热带植物园回应蜉蝣大爆发妈妈回应孩子在校撞护栏坠楼考生莫言也上北大硕士复试名单了韩国首次吊销离岗医生执照奥巴马现身唐宁街 黑色着装引猜测沈阳一轿车冲入人行道致3死2伤阿根廷将发行1万与2万面值的纸币外国人感慨凌晨的中国很安全男子被流浪猫绊倒 投喂者赔24万手机成瘾是影响睡眠质量重要因素春分“立蛋”成功率更高?胖东来员工每周单休无小长假“开封王婆”爆火:促成四五十对专家建议不必谈骨泥色变浙江一高校内汽车冲撞行人 多人受伤许家印被限制高消费

聚圣源 XML地图 TXT地图 虚拟主机 SEO 网站制作 网站优化