据 BBC 报道,就在一个多小时以前,全球多地爆发一种软件勒索病毒,英国多家医院遭到大范围网络攻击,内网被攻陷,电脑被锁定,电话也不通…….

黑客向每家医院每台机器索要价值300 美元的比特币赎金,否则将删除所有资料….现在英国有 40 家医疗机构对外联系基本中断,内部恢复使用纸笔进行紧急预案,英国国家网络安全部门正在调查,现在攻击仍在进行中……

网络安全公司 Avast 表示,已经在世界各地看到了 75,000 个案例。
嗯,而这个病毒的名字是——WannaCry (想哭),不知道这个名字说出了多少人的心声……

到底这是什么病毒?

WannaCry 其实是一种勒索软件(Ransomware),这是一种新型态的电脑病毒。类似的还有: Crypt0L0ocker、CryptoLocker、CryptWall 等。而在国内,大家可能最熟悉的应该就是“熊猫烧香”了。

什么原理?

Ransomware 是个很特别的攻击手段。过去的黑客往往喜欢“黑进”你的电脑,手里拿着一个“万能钥匙”(解密算法),撬开你的锁(加密文件)。

而网络勒索正相反,黑客并不在乎你电脑里有什么,他们手里拿的是个“万能锁”(Ransomware),逼你交钱以后才把这个“万能锁”打开。上锁比开锁容易,加密也比解密要简单。所以网络敲诈犯,不需要学太多计算机知识。可以说是:只要拿到了 Ransomware,小学生都可以搞勒索。

而勒索软件的常见发送方式包括:漏洞攻击包、恶意广告,或者大规模的网络钓鱼活动这几种。攻击者往往会以大量传播垃圾邮件、钓鱼邮件的方式,一旦收件人打开附件或者点击邮件中的链接,勒索软件就会以用户看不见的形式默默在后台安装。

由于病毒是使用很高阶的加密技术,受害人即使能删除病毒也救不回被加密的档案。而杀毒软件顶多能移除病毒,但仍无法解密档案。

伤害有多大?

FBI就曾揭露过,CryptoWall 这款对美国造成最大威胁的勒索软件,最新版的CryptoWall 3 迄今已造成 3.25 亿美元的损失。

一位来自台湾的网友就曾分享过关于“勒索病毒” CryptoLocker 交付赎款的血泪史,尽管这位网友非常不愿意交高额赎金,但抱着1%可能恢复的希望,并提供中毒档案与解码档案给民间高手分析,希望高手分析,并最好有解决方案。

嗯,这个时间是 2015 年的 11 月,可见类似病毒早已出没……还肆意至今……

管病毒管受害者直接要钱,在过去是行不通的。警方可以通过查找银行的交易记录,迅速追捕到罪犯。可在比特币发明出来以后,形势一下子就变了。比特币随处可买,线上流通。它不需要身份证验证,也不需要去银行管理。比特币是个“去中心化”的金融体系,警察对比特币交易无法追踪。有了这么一个“地下交易”网,黑客们拿完钱后轻松逍遥法外。已报告的网络勒索案,绝大多数都是通过比特币支付的赎金。

由于当前很多“勒索软件”使用了比特币虚拟货币,难以追溯,他们可以轻松获利。不同勒索团伙之间的竞争甚至使得他们寻求更有效的传播恶意代码的方式。

而且还有规定时间内完成,如果 120 个小时内不完成赎金的话,价格就会上涨。

这位台湾的受害者是从全家便利店购买的比特币,然后点击验证付款。(受害者本人证实,确实付款码只对该受害者电脑有效…… )为什么呢?因为每个受害人都有一个专属的付款帐户,可以用一般浏览器去看付款主页,但如果电脑关机之后再看付赎款网址,可能会无法连入。勒索文内会提供一个叫 TOR 浏览器下载网址,安装那个浏览器,才能进入该网址。
赎金完成后,电脑文档才被解码。该受害者强烈建议,资料回复后立即备份,并将电脑系统进行重装。

这么恐怖,有没有解决办法?

知乎网友羽日易人提供了一些针对此次攻击的解决建议:
(原文回答请参见:https://www.zhihu.com/question/59765277/answer/168673682)

  1. 如果还未感染的用户,可以立即用U盘或者各类网盘将重要资料进行备份;

  2. 察觉到自己电脑有相似症状的立即断网关机,而且不要点开任何后缀名奇怪的文件,否则将开启倒计时(病毒同时还在后台加密你的文件)。

  3. 不要打开陌生文件,包括但不限于来自邮件、聊天软件、网络下载的exe可执行文件或奇怪后缀的文件(有些狡猾的病毒伪装成常见文件的图标,比如PDF或Word,却依然是exe后缀,比如 .pdf.exe)。

  4. 最近一段时间尽量不要用校园网(校方称此次病毒是通过教育网传播)。

  5. 裸奔用户请光速装备杀毒软件,比如各种杀毒软件、X讯电脑管家、X60安全卫士等,先全盘扫描检测漏洞,然后再打开下载防护,强制扫描所有下载的文件。

  6. 微软用户及时更新补丁(win10自带的Windows defender免疫此病毒,OS、Linux和Android等笑而不语)。

  7. 已经中招的难友们,千万不要试图和黑客交易,首先比特币交易风险就极大,执法也是国际性难题,在几十个小时内急急忙忙交易极容易被坑,竹篮打水一场空,数据也不能及时取回。第一步就是有备份的尽量在杀完毒后恢复备份,系统建立了还原点的也尽量使用还原;第二步,到卡巴斯基下载文件解锁工具。

  8. 可以尝试习惯着去云端写作或记笔记,比如有道云笔记、印象笔记、onedrive等,实时备份,再也不怕断电蓝屏,写完再备一份到本地,岂不美哉~

  9. 备份!备份!!备份!!!尤其是毕业季,病毒这时候放出来简直是歹毒至极……现在不备份更待何时?麻溜地买硬盘备份、开启自动还原、各种云备份,有能力建虚拟机或影子系统的建一个省心,手机顺便也备份一个别嫌麻烦,定期建立备份文件,否则一旦出事就是血泪的教训啊……
    看到这里,有人可能要说,既然Windows用户这么容易成为肉鸡,那不如还是投靠苹果爸爸为妙啊!小探这里要提醒你,可不要忘了16年时,MAC系统可是也被一款名叫KeRanger的勒索软件攻陷了……

那么高校教育网用户到底怎么办?可以立刻关闭Windows系统的445端口,具体方法如下:(打开控制面板--网络和共享中心--更改适配器设置--右键点击正在使用的网卡,然后点击属性--取消勾选Microsoft网络文件和打印机共享--确定--重启系(这里感谢网友鸭子哥贡献)

网络套路深,我想回农村…….

转载自:http://it.sohu.com/20170513/n492858033.shtml

就在刚刚,全球爆发电脑勒索病毒,攻击仍在持续...相关推荐

  1. 电脑勒索病毒之谜:用户如何能确保电脑安全

    网易科技讯 5月13日消息,据<华盛顿邮报>报道,最初有报道称,黑客袭击了英国国民健康服务局(National Health Service,以下简称NHS),导致整个系统被关闭.病人被告 ...

  2. 春节安全防护,预防电脑被勒索病毒攻击

    临近春节,开心之余也要时刻注意病毒攻击,不仅要防护新冠,更要注意自己的电脑中勒索病毒. 去年就有这种情况,春节返岗后,不少企业都发现公司服务器中了勒索病毒,开局不利! 以前,勒索病毒团队都喜欢干一票大 ...

  3. 宏碁再次遭遇勒索病毒攻击、谷歌分析8000万个勒索软件样本|10月15日全球网络安全热点

    安全资讯报告 MyKings僵尸网络仍然活跃并赚取大量资金 MyKings僵尸网络(又名Smominru或DarkCloud)仍在积极传播,在它首次出现在野外五年后,通过加密货币赚取了大量资金. 作为 ...

  4. 电脑中了勒索病毒怎么解决,Windows系统被faust勒索病毒攻击了怎么办?

    近日,很多用户的计算机Windows系统被一种名为"faust勒索病毒"的病毒攻击.该病毒攻击系统后会将系统内的所有文件全部加密,并且弹出一个窗口,提示用户需要支付比特币费用才能获 ...

  5. 基于ATTCK框架解析勒索病毒攻击

    ATT&CK框架 1. 初始访问阶段 2. 执行阶段 3. 持久化阶段 4. 提升权限阶段 5. 防御绕过阶段 6. 凭证访问阶段 7. 发现阶段 8. 横向移动阶段 9. 收集阶段 10. ...

  6. 4.4亿赎金,6800GB数据窃取,勒索病毒攻击到底怎么防?

    勒索病毒攻击到底怎么防? 是的没错,在这个你觉得越来越穷的2022年,勒索病毒团队却越来越富有了,勒索软件攻击活动依旧呈现爆发趋势,仅1-7月份,勒索病毒索要赎金已经累计达到6500万美元,折合人民币 ...

  7. 一次勒索病毒攻击,让1500万用户“停跑”

    握有勒索病毒的黑客,再次展示了他们惊人的破坏力. 7月23号晚上,越来越多Garmin(佳明)智能手表的用户突然发现,自己的智能手表无法与手机上的配套APP"Garmin Connect&q ...

  8. 数据库比特币勒索病毒攻击警示,云和恩墨技术通讯六月刊精选

    各位亲爱的用户/读者朋友们: 为了及时共享行业案例,通告共性问题,达成知识共享和提前预防,我们整理和编辑了<云和恩墨技术通讯>(6月刊),通过对过去一段时间的知识回顾和故障归纳,以期提供有 ...

  9. 上网行为管理_上网行为管理如何预防以及屏蔽勒索病毒攻击

    勒索病毒是一种新型电脑病毒.该病毒性质恶劣.危害极大,一旦感染将给用户带来无法估量的损失.由于其巨大的破坏性,勒索病毒可以说是"谈虎色变". 经常有WSG上网行为管理的用户问起如何 ...

最新文章

  1. 【NLP】相当全面:各种深度学习模型在文本分类任务上的应用
  2. idea maven打包_20201116(Maven学习)
  3. 1.1 Python 安装
  4. 热电偶校验仪使用说明_APSL311系列压力校验仪
  5. 资江小票打印机js实现web打印(web通用打印)
  6. bootstrap 日历
  7. 运放电路的反馈电阻上并联一个电容是什么作用
  8. FOFA常用搜索语法
  9. IP网络摄像机安装注意事项
  10. MyBatis中传递多个参数的方法以及传入混合参数的获取方式
  11. 《次第花开》学习笔记
  12. [附源码]Node.js计算机毕业设计房屋出租管理系统Express
  13. 7-10 将输入的字符串中的字符头尾间隔输出
  14. 网络工程师必备知识不间断路由NSR概述 -ielab
  15. 电脑插上扩展坞后会有显示的空盘符
  16. 真是没想到 Springboot + Flowable 开发工作流会这么简单
  17. 硬件部分第三次培训——LCD1602、串口中断、SPI
  18. Xshell里面查看文件中文乱码问题
  19. ubuntu 16.04 设置输入法切换方法
  20. 金融机构大数据平台架构设计的 10 个考量点

热门文章

  1. Swin Transformer原理与代码精讲
  2. 数字天堂陷入困境_我如何以软件开发人员身份陷入困境,以及如何做到这一点...
  3. Cordova on Win7
  4. 沉浸式看球,VR让看球更有参与感
  5. mybatis plus使用雪花算法_MyBatis-Plus入门
  6. 设计计算机配置方案技术参数,广西科学技术信息技术七年级上册_《设计计算机配置方案》教案1...
  7. C++制作五子棋小游戏
  8. i5 1135g7和i7 1165g7核显一样吗 i51135g7和i71165g7的相差大吗
  9. Python获取、格式化当前时间日期的方法
  10. 什么是SELinux?