? ? ? ?會關(guān)注網(wǎng)絡(luò)方面新聞的朋友都知道,近日,一種“蠕蟲式”的勒索病毒在全球迅速蔓延開來,截止2017年5月15日,WannaCry造成至少有150個國家受到網(wǎng)絡(luò)攻擊,已經(jīng)影響到金融,能源,醫(yī)療等行業(yè),造成嚴(yán)重的危機管理問題。中國部分Window操作系統(tǒng)用戶遭受感染,校園網(wǎng)用戶首當(dāng)其沖,受害嚴(yán)重,大量實驗室數(shù)據(jù)和畢業(yè)設(shè)計被鎖定加密。這是一種危害,也是一種打擊,這么有毀滅性的病毒到底是什么呢?下面南昌網(wǎng)站建設(shè)公司-百恒網(wǎng)絡(luò)為大家介紹一下:
? ? ? ?WannaCry(想哭,又叫Wanna Decryptor),一種“蠕蟲式”的勒索病毒軟件,大小3.3MB,由不法分子利用此前披露的Windows SMB服務(wù)漏洞(對應(yīng)微軟漏洞公告:MS17-010)攻擊手段,向終端用戶進行滲透傳播。
? ? ? ?該惡意軟件會掃描電腦上的TCP 445端口(Server Message Block/SMB),以類似于蠕蟲病毒的方式傳播,攻擊主機并加密主機上存儲的文件,然后要求以比特幣的形式支付贖金。勒索金額為300至600美元。
? ? ? ?攻擊特點
? ? ? ?WannaCry利用Windows操作系統(tǒng)445端口存在的漏洞進行傳播,并具有自我復(fù)制、主動傳播的特性。
? ? ? ?被該勒索軟件入侵后,用戶主機系統(tǒng)內(nèi)的照片、圖片、文檔、音頻、視頻等幾乎所有類型的文件都將被加密,加密文件的后綴名被統(tǒng)一修改為.WNCRY,并會在桌面彈出勒索對話框,要求受害者支付價值數(shù)百美元的比特幣到攻擊者的比特幣錢包,且贖金金額還會隨著時間的推移而增加。
? ? ? ?攻擊類型
? ? ? ?常用的Office文件(擴展名為.ppt、.doc、.docx、.xlsx、.sxi)
? ? ? ?并不常用,但是某些特定國家使用的office文件格式(.sxw、.odt、.hwp)
? ? ? ?壓縮文檔和媒體文件(.zip、.rar、.tar、.mp4、.mkv)
? ? ? ?電子郵件和郵件數(shù)據(jù)庫(.eml、.msg、.ost、.pst、.deb)
? ? ? ?數(shù)據(jù)庫文件(.sql、.accdb、.mdb、.dbf、.odb、.myd)
? ? ? ?開發(fā)者使用的源代碼和項目文件(.php、.java、.cpp、.pas、.asm)
? ? ? ?密匙和證書(.key、.pfx、.pem、.p12、.csr、.gpg、.aes)
? ? ? ?美術(shù)設(shè)計人員、藝術(shù)家和攝影師使用的文件(.vsd、.odg、.raw、.nef、.svg、.psd)
? ? ? ?虛擬機文件(.vmx、.vmdk、.vdi)
? ? ? ?阻止方法
? ? ? ?網(wǎng)絡(luò)安全專家建議,用戶要斷網(wǎng)開機,即先拔掉網(wǎng)線再開機,這樣基本可以避免被勒索軟件感染。開機后應(yīng)盡快想辦法打上安全補丁,或安裝各家網(wǎng)絡(luò)安全公司針對此事推出的防御工具,才可以聯(lián)網(wǎng)。建議盡快備份電腦中的重要文件資料到移動硬盤、U 盤,備份完后脫機保存該磁盤,同時對于不明鏈接、文件和郵件要提高警惕,加強防范。
? ? ? ?想了解更多網(wǎng)絡(luò)安全方面的知識,歡迎致電百恒網(wǎng)絡(luò),百恒網(wǎng)絡(luò)是一家專業(yè)從事網(wǎng)站建設(shè)、微信開發(fā)、手機APP開發(fā)等服務(wù)的江西網(wǎng)絡(luò)公司,專業(yè)性強,經(jīng)驗豐富,服務(wù)周到,如有需要,百恒網(wǎng)絡(luò)竭誠為您服務(wù)。