APP下载

WannaCry肆虐全球57,000电脑用户遭勒索

消息来源:baojiabao.com 作者: 发布时间:2026-08-08

报价宝综合消息WannaCry肆虐全球57,000电脑用户遭勒索

全球今日爆发大规模勒索病毒事件,近百国的电脑遭一种名为 WannaCry (想哭)的勒索软件袭击,电脑被锁上,并被要求缴付价值 $300 – $600 美元的比特币赎金以取得解锁键。据报已经有超过 57,000 个用户中招,受灾国家包括美国、英国、中国、台湾、印度、俄罗斯等,受灾机构也包括医疗机构、速递、电讯、电力公司等,被誉为是史上最糟的同类攻击。

WannaCry 会横向攻击同一网络上的电脑

WannaCry 会横向攻击同一网络上的电脑

据知,勒索病毒 WannaCry 是利用了一项今年 4 月中旬被骇客组织泄露的,从美国国家安全局偷来的入侵工具 ETERNALBLUE 而制成。 ETERNALBLUE 漏洞是用来攻击装有共享档案用的 SMB 服务器的 Windows 系统,可以用来控制网络上的电脑。本来今年 3 月 Microsoft 已经释出补救这漏洞的更新,但是不少电脑仍未及时更新。

骇客是以电邮来传播勒索软件,他们利用 ETERNALBLUE 取得电脑存取权之后,就执行一个名为 WannaCry 或 WannaCrypt (想加密)的勒索程式,将受害者的硬盘上锁,并横向地攻击同一网络上的其他电脑。骇客最初会要求受害者缴付价值 $300 美元的比特币作赎金,如果三日内不付款的话就会将赎金提高一倍至 $600 美元。七日内不付款就会删除解锁键。

受害电脑会被要求缴付价值 $300 美元的比特币的赎金,不支付的话会再倍,再不支付的话更会失去档案。

受害电脑会被要求缴付价值 $300 美元的比特币的赎金,不支付的话会再倍,再不支付的话更会失去档案。

据知中招的电脑多为 Windows XP/Vista/7/8 ,Windows 10 不受影响,大家应该立即关闭 SMBv1 以防止入侵。有关不同版本 Windows 如何关闭 SMBv1 ,可以参考 Microsoft 的专页。由于 Microsoft 已推出了更新,没有中招的电脑也应该立即更新。而还在用旧版本 Windows 的用户,应该考虑升级。

现时仍未有组织承认责任,而灾情持续扩大。由于 WannaCry 会主动横向攻击,所以一旦发现有一部电脑中招的话,应该立即将它从网络隔离,以免灾情扩大。假如你想了解一下 WannaCry 的全球感染情况,可以到以下网站。

MalwareInt

Screen Shot 2017-05-13 at 12.44.14

Full Spectrum Cyber Pew Pew (实时)

资料来源: Wikipedia

2017-12-25 05:15:00

相关文章