APP下载

【勒索病毒警讯】WannaCry/Wcry发动全球大规模攻击

消息来源:baojiabao.com 作者: 发布时间:2026-08-14

报价宝综合消息【勒索病毒警讯】WannaCry/Wcry发动全球大规模攻击

今日爆出一款名为“WannaCry/Wcry”的勒索病毒正在肆虐全球,包括美国《CNN》和英国《镜报》报导皆报导了该则消息。

报导指出英国的国家医疗保健服务(NHS)遭到攻击,许多医院手术被迫取消,西班牙的电信公司、电力公司及公用事业的天然气公司,都受到影响。葡萄牙的电信公司、联邦快递(FedEx)等也都受WannaCry/Wcry 勒索病毒影响。台湾今天也传出桃园一名高中生遭“WannaCry”勒索病毒软件攻击,该病毒显示支援28种语言,该男点选中文后,画面随即出现勒索讯息。

在今年初出现了两个独立的资安风险:CVE-2017-0144是一个可以造成远端程式码执行的 SMB服务器漏洞,已经在三月份修复,还有会透过Dropbox网址散播的新勒索病毒 Ransomware (勒索软件/绑架病毒)家族 WannaCry/Wcry在四月下旬出现。这两种威胁现在结合在一起,造成对全球使用者最严重的勒索病毒攻击。

勒赎通知要求用比特币支付300美元;此金额要求已经低于早期的攻击。除了一开始出现在英国的攻击外,其他国家也遭受到严重的影响。

趋势科技将这波攻击所用的病毒变种侦测为RANSOM_WANA.A和RANSOM_WCRY.I。趋势科技XGen安全防护所提供的预测机器学习技术和其他相关勒索病毒防护功能已经能够主动保护客户免于此攻击的威胁。

 

[相关阅读:使用免费的趋势科技机器学习评估工具来评估现有端点防护软件的安全间隙。]

 

近来勒索病毒惊传变种,透过更多新型手法勒索您的档案并要求支付高额赎金换取解密金钥!
PC-cillin 2017勒索克星可防范 WannaCry/Wcry勒索病毒,保护珍贵档案,防止电脑被绑架,快为您的电脑做好防护!

 

  • 防范勒索病毒 WannaCry/Wcry,PC-cillin 用户请免费升级至 PC-cillin 2017:

  • 防范勒索病毒 WannaCry/Wcry,非PC-cillin 用户即刻免费下载

感染途径

这波攻击所用的漏洞(代号EternalBlue)是Shadow Brokers骇客集团据称从美国国家安全局(NSA)外泄的漏洞之一。攻击该漏洞之后可以将档案送入受害系统,再将此档案作为服务执行。接着再将真正的勒索病毒档案送入受害系统,它会用.WNCRY副档名来对档案进行加密(也会送入另一个用来显示勒赎通知的档案)。被针对的副档名共有166种,包括Microsoft Office、数据库、压缩档、多媒体档案和各种程式语言常用的副档名。

图1、感染流程

图2、勒赎通知

根据趋势科技Smart Protection Suites 的反馈资料显示,除了英国外,台湾、智利和日本都受到此一威胁的严重影响。印度和美国也都有受到影响。

正如我们前面所提到,此次攻击所用的SMBv1漏洞在三月份已经被微软所修补。甚至在此之前,微软也在2016年九月就强烈呼吁用户不要使用SMBv1,这个追溯到1990年代的旧协定。美国的电脑紧急应变小组(US-CERT)也发表过类似的强力建议。有遵循最佳实作的组织(包括修补和正确配置SMB服务)不会受到此次攻击影响。

 

趋势科技解决方案

具备XGen端点安全防护的趋势科技 OfficeScan™结合了高保真机器学习与其他侦测技术和全球威胁情报,对勒索病毒和进阶恶意软件提供全面性的防护。如前所述,我们将其侦测为RANSOM_WANA.A和RANSOM_WCRY.I。具备预测机器学习和启用所有相关勒索病毒防护功能的产品已经能够免于此次攻击威胁。

趋势科技的趋势科技Deep Security和趋势科技 Vulnerability Protection 漏洞防护,趋势科技的Deep Discovery Inspector和TippingPoint可以防范此类威胁。关于趋势科技和TippingPoint产品的相关规则和过滤程式的完整列表可以参考此趋势科技技术支援网页。

 

以下是与此勒索病毒有关的SHA256哈希(hash):

  • 4b76e54de0243274f97430b26624c44694fbde3289ed81a160e0754ab9f56f32
  • f8812f1deb8001f3b7672b6fc85640ecb123bc2304b563728e6235ccbe782d85
  • b47e281bfbeeb0758f8c625bed5c5a0d27ee8e0065ceeadd76b0010d226206f0
  • 16493ecc4c4bc5​​746acbe96bd8af001f733114070d694db76ea7b5a0de7ad0ab
  • 57c12d8573d2f3883a8a0ba14e3eec02ac1c61dee6b675b6c0d16e221c3777f4
  • 190d9c3e071a38cb26211bfffeb6c4bb88bd74c6bf99db9bb1f084c6a7e1df4e
  • 78e3f87f31688355c0f398317b2d87d803bd87ee3656c5a7c80f0561ec8606df
  • ed01ebfbc9eb5bbea545af4d01bf5f1071661840480439c6e5babe8e080e41aa
  • a3900daf137c81ca37a4bf10e9857526d3978be085be265393f98cb075795740
  • c365ddaa345cfcaff3d629505572a484cff5221933d68e4a52130b8bb7badaf9
  • 11d0f63c06263f50b972287b4bbd1abe0089bc993f73d75768b6b41e3d6f6d49
  • 201f42080e1c989774d05d5b127a8cd4b4781f1956b78df7c01112436c89b2c9
  • 09a46b3e1be080745a6d8d88d6b5bd351b1c7586ae0dc94d0c238ee36421cafa
  • fc626fe1e0f4d77b34851a8c60cdd11172472da3b9325bfe288ac8342f6c710a
  • dff26a9a44baa3ce109b8df41ae0a301d9e4a28ad7bd7721bbb7ccd137bfd696
  • b9c5d4339809e0ad9a00d4d3dd26fdf44a32819a54abf846bb9b560d81391c25
  • 940dec2039c7fca4a08d08601971836916c6ad5193be07a88506ba58e06d4b4d
  • b66db13d17ae8bcaf586180e3dcd1e2e0a084b6bc987ac829bbff18c3be7f8b4
  • 4186675cb6706f9d51167fb0f14cd3f8fcfb0065093f62b10a15f7d9a6c8d982
  • 2584e1521065e45ec3c17767c065429038fc6291c091097ea8b22c8a502c41d
  • 09a46b3e1be080745a6d8d88d6b5bd351b1c7586ae0dc94d0c238ee36421cafa
  • eeb9cd6a1c4b3949b2ff3134a77d6736b35977f951b9c7c911483b5caeb1c1fb
  • 3f3a9dde96ec4107f67b0559b4e95f5f1bca1ec6cb204bfe5fea0230845e8301
  • 9fb39f162c1e1eb55fbf38e670d5e329d84542d3dfcdc341a99f5d07c4b50977
  • 043e0d0d8b8cda56851f5b853f244f677bd1fd50f869075ef7ba1110771f70c2

 

@原文出处:Massive WannaCry/Wcry Ransomware Attack Hits Various Countries

@延伸阅读:

一图看懂 为什么勒索病毒是狠角色?

懒科技:勒索病毒把网友当摇钱树? 三步骤保护自己!

切身之痛!勒索病毒受害者现身说法、安装多层式防毒软件远离威胁!

 

《 想了解更多关于网络安全的秘诀和建议,只要到趋势科技粉丝网页 或下面的按钮按赞 》

《提醒》将鼠标游标移动到粉丝页右上方的“已说赞”字段,勾选“抢先看”选项,最新贴文就会优先显示在动态消息顶端,让你不会错过任何更新。
*手机版直接前往专页首页,下拉追踪中,就能将粉丝专页设定抢先看。

回应 0
2018-06-20 00:33:00

相关文章