139邮箱 139邮箱

2017 年 5 月 12 日,WannaCry勒索病毒爆发,短短几小时,攻击了中国、英国、美国、德国、日本等近百个国家,至少1600家美国组织,11200 家俄罗斯组织都受到了攻击。

什么是WannaCry勒索病毒?

中了WannaCry勒索病毒如何紧急处置?

....

《官方发布》收集了各大官方渠道提供的信息,集成《WannaCry勒索病毒最全知识手册》。关于WannaCry勒索病毒,你该知道的都在这里。

  • 攻击原理
  • 安全防护
  • 应急处理
  • 防范建议
  • 最新消息

1. 什么是WannaCry勒索病毒?它的原理是什么?
答:WannaCry勒索病毒是勒索软件和蠕虫病毒的合体。蠕虫病毒是一种常见的计算机病毒,它的主要特点是利用电脑存在的漏洞,通过网络进行自主的复制和传播,只要一释放出来,就会在无人干预的情况下以指数级快速扩散。
WannaCry勒索病毒利用了Windows操作系统的一个漏洞,投送勒索软件到受害主机。在有蠕虫的环境中,有漏洞的用户电脑只要开机就会很快被感染,不需要任何用户操作,并且被感染的受害主机还会对其他主机发起同样的攻击,所以传播速度极快。

2. 中了这个病毒会有什么危害?
答:受害主机中招后,病毒就会在受害主机中植入勒索程序,硬盘中存储的文件将会被加密无法读取,勒索病毒将要求受害者支付价值300/600美元的比特币才能解锁,而且越往后可能要求的赎金越多,不能按时支付赎金的系统会被销毁数据。

3. 这个病毒为什么影响这么严重?
答:本次事件被认为是迄今为止影响面最大的勒索交费恶意活动事件,一旦受害主机存在被该病毒利用的漏洞,在连接网络的情况下,即使不做任何操作,病毒就会在受害主机中植入勒索程序,此外,由于其属于蠕虫病毒,具有自我复制、传播的特性,因此扩散速度极快。据统计,短短一天多的时间,病毒已经攻击了近百个国家的上千家企业和公共组织,包括至少1600家美国组织,11200家俄罗斯组织和28388个中国机构,全球超过10万家机构中招。

4. 这个病毒传播面有多大,国内多少机构中招?
答:该勒索蠕虫病毒已经攻击了近百个国家,中国、英国、美国、德国、日本、土耳其、西班牙、意大利、葡萄牙、俄罗斯和乌克兰等国家的上千家企业及公共组织。据监测,国内至少有28388个机构被感染,有数十万台机器被加密勒索,覆盖了国内几乎所有地区。目前攻击事态仍在蔓延,被感染的电脑数字还在不断增长中。

5. 谁是这个病毒的制造者?
答:该病毒的制作者尚未查清,但可以确认该病毒爆发所利用的植入工具,是4月14日由Shadow Brokers组织泄漏的美国国家安全局(NSA)专用黑客工具,名字叫做“永恒之蓝”,是基于Windows网络共享协议漏洞进行攻击的。

6. 该勒索病毒在局域网内是怎么传播的?
答:该勒索病毒一旦被植入受害主机后,该受害主机会自动随机扫描网络内的开放445端口的有漏洞的其他主机,并通过SMB协议将勒索病毒再植入到新的目标主机中,新的受害主机将会执行同样的动作,因此扩散传播速度极快。

7.. WannaCry勒索病毒除了利用SMB漏洞传播复制,还有其他方式吗,会通过邮件、IM文件、U盘传播吗?
答:此威胁可能会通过邮件、IM文件或U盘发送传播,所以建议安装勒索病毒免疫工具并及时安装补丁。同时建议安装杀毒软件,确保对该病毒的及时查杀。

8. 感染的PC是立即爆发还是有个潜伏期?
答:该勒索病毒一般情况下会立即生效,并会在后台进行文件加密,完成加密后将弹出勒索通知的窗口。

139邮箱云邮局《官方发布》栏目,为你发布政府服务、
安全出行、市政新闻等最新资讯。
免费订阅

京ICP备05002571号 | 中国移动通信版权所有 | 客服热线:10086