本文讲的是卡巴斯基:高达98%的WannaCry 受害者运行的是 Windows 7系统

不是Windows XP?Windows 7系统才是重灾区!

几天前,WannaCry勒索软件在全球迅速蔓延,150多个国家的30多万台计算机设备齐齐中招。传播程度之广、危害之大,近数十年罕见,因此也再次让全球所有计算机用户意识到了更新补丁、及时修复漏洞的重要性。

由于此次政府机构、学校、加油站等单位内网纷纷受到祸害,很多人误以为那些还在使用Windows XP系统的电脑被感染最多,因为微软此前早已放弃这一老系统的支持,而且印象中这些单位机构疏于系统更新,而且偏爱XP。根据Net Applications的统计数据,目前全球Windows XP系统份额依然高达7.04%,超过1.4亿台电脑还在使用。

但事实情况是,中招的XP电脑仅占很小一部分比例,微乎其微,而Windows 7才是最大的受害者。

近日,根据卡巴斯基实验室通过其 Twitter 账号提供的一份最新统计图表显示,目前WannaCry勒索病毒感染的各版本Windows系统的占比情况。

从上图可以看出,Windows 7系统用户是最大的受灾者,其中Win7 64位系统是比例最高,达到60.35%;其次是Win7 32位系统,占比为31.72%;Windows 7家庭版(包括32位/64位)占比为6.28%。也就是说,所有受感染的Windows 7 系统计算机,共计占比达到98.35%。

排名第二的是Windows 2008 R2 Server,占比达到1%,此外,Windows 10以及Windows XP系统的感染比例不到千分之一。需要注意的是,此次评估结果仅仅是基于运行卡巴斯基软件的计算机得出的,而不是针对互联网上所有的计算机设备。而根据此前的路透社报道称,网络安全评级公司BitSight在一项调查中发现,过去一周遭“WCry”勒索软件攻击的用户中,三分之二运行的是微软Windows 7系统,而且没有进行最新的安全更新。

据悉,BitSight的调查涵盖了16万台受到“WCry”勒索病毒攻击的联网电脑。结果显示,Windows 7占感染总数的67%,而该系统在全球Windows个人电脑用户中占比不到一半。

事实上,无论比例是高达98%还是67%,这一调查结果都颠覆了此前人们所接受的普遍认知——即Windows XP系统的用户是最大的受害者,Windows XP是三年前退出的Windows版本。事实上,研究人员表示,XP系统在很大程度上并不受上周的蠕虫感染。相反,现在看来,病毒感染的主要贡献者是那些运行未安装Microsoft重要安全补丁的Windows 7计算机。

不过,卡巴斯基公布的数据也存在令人不解的地方,例如,它显示被大型组织广泛使用的Windows 7 x64版本,其感染率大约为家庭和小型办公室使用的Windows 7系统的2倍。不知道这是不是意味着,大型企业对于安全漏洞修复的工作做的不到位,或是有其他的解释。

不要责怪垃圾邮件

同样是在上周五,研究人员发布了一则令人信服的证据,即恶意垃圾邮件在上周的勒索软件初次传播时并没有起到任何作用。相反,根据AV提供商Malwarebytes发布的博客文章显示,该勒索软件利用美国国家安全局黑客武器库泄露的“ETERNAL BLUE(永恒之蓝)”发起病毒攻击。“ETERNAL BLUE”模块是SMB 漏洞利用程序,可以攻击开放了 445 端口的 Windows 机器,实现远程命令执行。

蠕虫软件正是利用 SMB服务器漏洞,渗透到未打补丁的Windows计算机中,实现大规模迅速传播。

第三个发现:在“WCry”病毒爆发前的几周内,重新包装“Eternal Blue”和其他最近泄漏的NSA漏洞的人比以往任何时候都要多。安全公司Secdo于上周五表示,他们发现的证据显示,多个组织利用SMB漏洞安装单独的勒索软件包,用于窃取登录凭据以及将计算机部署到僵尸网络中。

Secdo公司研究人员Gil Barak表示,

基于这些发现,我们怀疑此次勒索病毒感染的范围可能比此前想象的还要大的多,至少有三个不同的组织,自4月下旬以来就一直在利用泄漏的NSA漏洞攻击企业网络。这些攻击表明,尽管安装了最新的安全补丁,但是许多端点仍然可能受到威胁。

来自一家独立安全公司的研究人员还表示,犯罪分子正在使用“Eternal Blue”将脆弱的计算机设备部署成为“加密数字货币挖掘(cryptocurrency mining)僵尸网络”的一部分。Secdo发言人表示,这与我们报道的攻击时间发生在同一时间。

最后不得不提的是,Windows7系统迄今仍然是Windows中使用量最高的版本,根据安全公司Avast发布的全球Windows桌面系统使用数据显示,2017年第一季度,Windows 7依旧是用户最多的Windows系统,市占率达到了48.35%。在此希望Windows7系统用户尽快更新安全程序,根据之前发布的防范措施进行安全防御。

原文发布时间为:2017年5月23日
本文作者:小二郎
本文来自云栖社区合作伙伴嘶吼,了解相关信息可以关注嘶吼网站。
原文链接

卡巴斯基:高达98%的WannaCry 受害者运行的是 Windows 7系统相关推荐

  1. 迁移学习实战 | 快速训练残差网络 ResNet-101,完成图像分类与预测,精度高达 98%!...

    作者 | AI 菌 出品 | CSDN博客 头图 | CSDN付费下载自视觉中国 前言 笔者在实现ResNet的过程中,由于电脑性能原因,不得不选择层数较少的ResNet-18进行训练.但是很快发现, ...

  2. MPT612—效率高达98%的太阳能转换芯片

    MPT612是首个针对使用太阳能光伏(Photovoltaic,简称PV)电池或燃料电池的应用提供最大功率点跟踪(Maximum Power Point Tracking,简称MPPT)的低功耗集成电 ...

  3. 利用python 对比相似度_头条、油条商标有多像?Python检测发现相似度高达98.4%

    " 近日,一家名叫"今日油条"的店铺,因被今日头条起诉而广为大众所知,就这样火了一把. " 这家油条店可是把今日头条从里到外模仿的透透的,无论是logo.配色还 ...

  4. 头条、油条商标有多像?Python检测发现相似度高达98.4%!

    大数据文摘出品 作者:牛婉杨 近日,一家名叫"今日油条"的店铺,因被今日头条起诉而广为大众所知,就这样火了一把. 这家油条店可是把今日头条从里到外模仿的透透的,无论是logo.配色 ...

  5. 纯度高达98%以上的小分子PEG试剂,DSPE-PEG5-Mal

    英文名称:DSPE-PEG5-Mal 分子式:C58H107N2O16P 分子量:1119.47 储存条件:-20°C 纯度:95% 结构式: 不同分子量的PEG衍生物,小分子PEG的循环节可以做到1 ...

  6. 基于大数据的预测工具:寿命计算器,准确率高达98%,算算你能活多久?

    寿命计算器,准确率高达98% 如果应用商城里有一款APP,安装之后就可以知道确切的死亡时间,你会下载吗? 这样的桥段出现在电影<倒忌时>中,影片讲述一款能够预测人寿命的软件并受到大家欢迎, ...

  7. 老人计算机,寿命计算器预测出老年人的死亡风险,准确率高达98%?这是真的吗...

    导语:一提到自己的寿命,很多人都在想自己还这么年轻,为什么要知道自己的寿命是多少. 虽然有一些上了年纪的老人,都希望知道自己的寿命还有多长时间,但是寿命的长短,其实与人的心态也有很大的关系,而且也与意 ...

  8. winxp运行html代码,关于WinXP系统实现自动化运行的操作技巧

    关于WinXP系统实现自动化运行的操作技巧 发布时间:2014-06-16 10:00:29   作者:佚名   我要评论 与其他系统相比,WinXP系统的自动化运行已经大大改进,根据经验为大家总结了 ...

  9. 系统初始化时kernel_init在内核态创建和运行应用程序以完成系统初始化

    系统初始化时kernel_init在内核态创建和运行应用程序以完成系统初始化.  内核刚刚启动时,只有内核态的代码,后来在init过程中,在内核态运行了一些初始化系统的程序,才产生了工作在用户空间的进 ...

最新文章

  1. java 基础---继承
  2. 记录下openstack部署和使用时遇到的一些问题
  3. linux 脚本详解,shell脚本分析日志
  4. android 底部通知,Android Fragment实现底部通知栏
  5. s111 stark组件
  6. 中文(英译) 爱情一句话哲理
  7. KindEditor解决上传视频不能在手机端显示的问题
  8. MedMNIST:18个数据集开启2D+3D医学影像之旅,可免费下载
  9. 第九章php与数据交互,利用ajax实现与php数据交互,并局部刷新页面
  10. Testng 的数据源 驱动測试 代码与配置
  11. Linux安装cURL
  12. chrome android版 插件下载,谷歌chrome安卓版
  13. cmd命令快速切换电源模式-平衡模式和卓越模式
  14. oracle新增,删除字段,设置默认值
  15. MQTT服务质量等级及抓包分析
  16. 清末民初张家口地区服饰习俗变迁探研
  17. 牛顿下山法求解非线性方程(组)(C实现)
  18. 四足机器人champ项目和高程图构建elevation_mapping联合使用(Ubuntu18.04)
  19. 极光推送Android集成以及使用
  20. 更改jupyter的字体为consolas

热门文章

  1. mysql can#039;t create_网络编程安装mysql-8.0.19-winx64遇到的问题:Can#039;t create directory #039;xxxx\Databa...
  2. 中国区块链史上最盛大峰会闭幕,130位嘉宾发出区块链最强音!
  3. 150℃下使用的无铅焊锡:为车载基板开辟新路
  4. java中settext_Java JCheckBoxMenuItem.setText方法代码示例
  5. 华为计算机不好用,又不是不能用的华为MATEBOOK 13
  6. 微信小程序端富文本输入
  7. easyexcel 导出 文件名为横线 (震惊!!!)
  8. vue2中axios封装
  9. python利用pyautogui自动刷抖音(或其它短视频)
  10. PS 基础知识 如何绘制几何图形