十二生肖>十二星座>运程

2021年电脑病毒 2017电脑病毒叫什么名字

分类:运程发布者:总会有人懂

一篇好的文章需要好好的打磨,你现在浏览的文章是一篇关于2021年电脑病毒 2017电脑病毒叫什么名字的文章,本文对文章2021年电脑病毒 2017电脑病毒叫什么名字好好的分析和解答,希望你能喜欢,只有你喜欢的内容存在,只有你来光临,我们才能继续前行。

什么是wannacry勒索病毒

WannaCry(又叫Wanna Decryptor),一种“蠕虫式”的勒索病毒软件,大小3.3MB,由不法分子利用NSA(National Security Agency,美国国家安全局)泄露的危险漏洞“EternalBlue”(永恒之蓝)进行传播[1] 。

该恶意软件会扫描电脑上的TCP 445端口(Server Message Block/SMB),以类似于蠕虫病毒的方式传播,攻击主机并加密主机上存储的文件,然后要求以比特币的形式支付赎金。勒索金额为300至600美元。

2021年5月14日,WannaCry 勒索病毒出现了变种:WannaCry 2.0,取消Kill Switch 传播速度或更快。截止2021年5月15日,WannaCry造成至少有150个国家受到网络攻击,已经影响到金融,能源,医疗等行业,造成严重的危机管理问题。中国部分Windows操作系统用户遭受感染,校园网用户首当其冲,受害严重,大量实验室数据和毕业设计被锁定加密。

目前,安全业界暂未能有效破除该勒索软件的恶意加密行为。微软总裁兼首席法务官Brad Smith称,美国国家安全局未披露更多的安全漏洞,给了犯罪组织可乘之机,最终带来了这一次攻击了150个国家的勒索病毒。

新型PC勒索病毒WannaRen大范围传播是怎么回事?

据IT之家4月6日消息,近日网络上出现了一种名为“WannaRen”的新型勒索病毒,与此前的“WannaCry”的行为类似,加密Windows系统中几乎所有文件,后缀为.WannaRen,赎金为0.05个比特币。

目前病毒存在两个变体,区别仅为通过文字或图片发送勒索信息,语言为繁体中文,比特币地址相同,基本可确定作者为同一人。

据360社区反馈的消息来看,感染过程中360等杀毒软件未报毒,第一时间手动查杀后电脑依然被感染。有反馈称系统安装了微软”永恒之蓝“补丁后仍会被感染。

扩展资料

2021年的“WannaCry”(中文名:想哭)的勒索病毒

自2021年5月12日起,一种名为“WannaCry”(中文名:想哭)的勒索病毒开始肆虐全球。据新华社报道,勒索病毒引起的网络袭击波及150多个国家的10万多家机构,至少20万人受害。

这种病毒带有加密功能,它利用 Windows 在 445 端口的安全漏洞潜入电脑并对多种文件类型加密并添加后缀(.onion)使用户无法打开,用户电脑存在文档被加密的情况,攻击者以此勒索受害者支付价值300美元的比特币解锁。

参考资料来源:凤凰网- 新型 PC 勒索病毒“WannaRen”开始传播:大部分杀毒软件无法拦截

参考资料来源:人民网-勒索病毒席卷全球 个人电脑防范全攻略

勒索病毒有什么危害?Win7/Win10电脑中了勒索病毒的四大解决方法_百度...

而在英国方面,5月12日英国国家医疗服务体系遭遇了大规模网络攻击,多家公立医院的电脑系统几乎同时瘫痪,电话线路也被切断,导致很多急诊病人被迫转移。《每日邮报》称,至少19家位于英格兰和苏格兰的NHS所属医疗机构遭到网络攻击,这些机构包括医院和全科医生诊所。

勒索病毒有什么危害?随着周一工作日的到来,将会有更多电脑开机,勒索病毒很有可能会卷土重来。

勒索:支付300美元才能解锁电脑

据杭州师范大学一学生反馈,“晚上我在寝室电脑上在放视频,出去了一会,回来之后就发现电脑中招了。电脑桌面上显示了一封勒索信。这封信上,可以选择显示语言,中文、韩文、日文、英文都有。信上的内容大致是,想要解锁你电脑上的文档,请付300美金等价的比特币。上面还威胁说,一周之内不付款,就永远恢复不了文件了。”“我的室友也中了同样的病毒。我们用的是同一个校园网,就是晚上上会断网的那种。”

据了解,病毒发行者利用了去年被盗的美国国家安全局(NSA)自主设计的Windows系统黑客工具EternalBlue“永恒之蓝”,将2021年2月的一款病毒升级。被感染的Windows用户必须在7天内交纳比特币作为赎金,否则电脑数据将被全部删除且无法修复。病毒要求用户在被感染后的三天内交纳相当于300美元的比特币,三天后“赎金”将翻倍。

防范:如何避免电脑中毒?

中国国家互联网应急中心表示,目前,安全业界暂未能有效破除该勒索软的恶意加密行为,用户主机一旦被勒索软件渗透,只能通过重装操作系统的方式来解除勒索行为,但用户重要数据文件不能直接恢复。

在防范上,腾讯安全联合实验室反病毒实验室负责人马劲松指出,

一、临时关闭端口

Windows用户可以使用防火墙过滤个人电脑,并且临时关闭135、137、445端口3389远程登录(如果不想关闭3389远程登录,至少也是关闭智能卡登录功能),并注意更新安全产品进行防御,尽量降低电脑受攻击的风险。

(Windows用户可以使用防火墙过滤个人电脑,并且临时关闭135、137、445端口3389远程登录)

二、及时更新Windows已发布的安全补丁

在3月MS17-010漏洞刚被爆出的时候,微软已经针对Win7、Win10等系统在内提供了安全更新;此次事件爆发后,微软也迅速对此前尚未提供官方支持的WindowsXP等系统发布了特别补丁。

三、利用“勒索病毒免疫工具”等杀毒软件进行修复

将指定电脑在关闭Wi-Fi,拔掉网线,断网状态下开机,并尽快备份重要文件;然后通过U盘使用腾讯的“勒索病毒免疫工具”离线版等工具,进行一键修复漏洞;联网即可正常使用电脑。

四、备份

重要的资料一定要备份,谨防资料丢失。

解析:高校为何成勒索病毒重灾区

马劲松指出,各大高校通常接入的网络是为教育、科研和国际学术交流服务的教育科研网,此骨干网出于学术目的,大多没有对445端口做防范处理,这是导致这次高校成为重灾区的原因之一。

此外,如果用户电脑开启防火墙,也会阻止电脑接收445端口的数据。但中国高校内,一些同学为了打局域网游戏,有时需要关闭防火墙,也是此次事件在中国高校内大肆传播的另一原因。

同时由于该木马加密使用AES加密文件,并使用非对称加密算法RSA2048加密随机密钥,每个文件使用一个随机密钥,理论上不可破解。针对目前网上有传该木马病毒的作者放出密钥,已证实为谣言。实则是在公网环境中,由于病毒的开关机制被设置为关闭模式暂时停止了传播,但不排除作者制作新变种的可能。提醒广大用切勿轻信谣言,以免造成更严重的损失。

以上内容是小编精心整理的关于2021年电脑病毒 2017电脑病毒叫什么名字的精彩内容,好的文章需要你的分享,喜欢2021年电脑病毒 2017电脑病毒叫什么名字这篇精彩文章的,请您经常光顾吧!

上一篇:日历5月21日 日历5月21日在新历几月几号

下一篇:更多运程

运程相关文章
更多运程文章

精选运程

运程热点