永恒之藍病毒怎么傳播?永恒之藍病毒怎么預(yù)防?近日WannaCry(永恒之藍)電腦勒索病毒正在全球蔓延,現(xiàn)在已經(jīng)有99個國家受到WannaCry(永恒之藍)病毒的感染。那么永恒之藍病毒怎么傳播?永恒之藍病毒怎么預(yù)防?跟著小編一起來看看吧!
最嚴重的地區(qū)集中在美國、歐洲、澳洲等地區(qū),目前也已由國外進入中國。而朝鮮在這大范圍的攻擊下逃過一劫,守住了一方凈土。
收到“永恒之藍”密集攻擊的區(qū)域
永恒之藍怎么傳播?永恒之藍怎么預(yù)防?永恒之藍怎么解決?
這款勒索病毒主要利用了微軟“視窗”系統(tǒng)的漏洞,以獲得自動傳播的能力,能夠在數(shù)小時內(nèi)感染一個系統(tǒng)內(nèi)的全部電腦。根據(jù)360的統(tǒng)計顯示,該病毒昨日夜間每小時攻擊次數(shù)達到4000次。
根據(jù)網(wǎng)絡(luò)安全機構(gòu)通報顯示,永恒之藍是NSA網(wǎng)絡(luò)軍火庫民用化第一例。它會自動掃描445文件共享端口的Windows機器,無需用戶任何操作,就可以將所有磁盤文件加密、鎖死,后綴變?yōu)?onion,隨后,黑客可以遠程控制木馬,向用戶勒索“贖金”。
“贖金”需要以比特幣的形式支付。虛擬貨幣支付形式分散、難以追蹤,所以非常受黑客歡迎。
最先遭到攻擊的是英國NHS(英國國家醫(yī)療服務(wù)體系)系統(tǒng)。
根據(jù)BBC 與CNN的報道顯示,昨天英國本土超過16家醫(yī)院受到大規(guī)模黑客攻擊,系統(tǒng)癱瘓,既定的手術(shù)被迫取消,救護車也被迫轉(zhuǎn)往其他醫(yī)院。黑客要求醫(yī)院支付價值300美金比特幣,才可獲取密鑰,并重新打開文件。如果三天之內(nèi)仍未完成支付,贖金將翻倍。
而中國的蠕蟲病毒感染重災(zāi)區(qū)集中在高校。據(jù)悉,目前全國范圍內(nèi)有數(shù)十所高校的校園網(wǎng)感染了這一病毒,而正值畢業(yè)季,許多學(xué)生的畢業(yè)論文和設(shè)計都因感染病毒而被鎖死。據(jù)有關(guān)機構(gòu)統(tǒng)計,目前國內(nèi)平均每天有5000多臺機器遭到NSA“永恒之藍”黑客武器的遠程攻擊。
黑客凱文在微博文章中解釋了國內(nèi)教育網(wǎng)首當其沖的原因,由于以前國內(nèi)多次爆發(fā)利用445端口傳播的蠕蟲,運營商對個人用戶已封掉445端口,但是教育網(wǎng)并沒有此限制,仍然存在大量暴露445端口的機器。
不僅教育網(wǎng)被攻擊,公安局域網(wǎng)絡(luò)也沒能逃過一劫。蘇州地區(qū)目前已經(jīng)無法辦理車輛檢測、上牌照等業(yè)務(wù),響水地區(qū)出入境辦理也需要暫緩。
病毒通過教育網(wǎng)、公安內(nèi)網(wǎng)可以大范圍快速傳播。在小范圍的互聯(lián)網(wǎng)內(nèi),一旦有某一個人沒有封掉445端公口、或者沒有給Windows打補丁,那么整個區(qū)域內(nèi)的電腦都會被病毒感染。
而作為個人用戶一旦感染此病毒,千萬不要給錢,因為即便交了贖金,文件也可能無法恢復(fù)。只能在把硬盤低格后,重新安裝操作系統(tǒng)。
而避免感染病毒最高效的手段就是盡快安裝補丁。目前,微軟已發(fā)布補丁MS17-010修復(fù)了“永恒之藍”攻擊的系統(tǒng)漏洞;對于XP、2003等微軟已不再提供安全更新的機器,推薦使用“NSA武器庫免疫工具”檢測系統(tǒng)是否存在漏洞,并關(guān)閉受到漏洞影響的端口,可以避免遭到勒索軟件等病毒的侵害。
如果實在看不懂,就物理斷網(wǎng)吧,俗稱拔網(wǎng)線。