比特幣勒索病毒是什麼?電腦中了WNCRY蠕蟲攻擊會怎麼樣?

2021-01-13 閩南網

  5月12日起,Onion、WNCRY兩類敲詐者病毒變種在全國乃至全世界大範圍內出現爆發態勢,大量個人和企業、機構用戶中招。

  與以往不同的是,這次的新變種病毒添加了NSA(美國國家安全局)黑客工具包中的「永恆之藍」0day漏洞利用,通過445埠(文件共享)在內網進行蠕蟲式感染傳播。

  沒有安裝安全軟體或及時更新系統補丁的其他內網用戶極有可能被動感染,所以目前感染用戶主要集中在企業、高校等內網環境下。

  一旦感染該蠕蟲病毒變種,系統重要資料文件就會被加密,並勒索高額的比特幣贖金,折合人民幣2000-50000元不等。

  從目前監控到的情況來看,全網已經有數萬用戶感染,QQ、微博等社交平臺上也是哀鴻遍野,後續威脅也不容小覷。

  敲詐勒索病毒+遠程執行漏洞蠕蟲傳播的組合致使危險度劇增,對近期國內的網絡安全形勢一次的嚴峻考驗。

  事發後,微軟和各大安全公司都第一時間跟進,更新旗下安全軟體。金山毒霸也特別針對本次敲詐者蠕蟲,給出了詳細的安全防禦方案、傳播分析,以及其他安全建議。

  我們也匯總了所有Windows系統版本的補丁,請大家務必儘快安裝更新。《《比特幣勒索病毒漏洞修復補丁及文件修復工具下載地址在本文末。

  本輪敲詐者蠕蟲病毒傳播主要包括Onion、WNCRY兩大家族變種,首先在英國、俄羅斯等多個國家爆發,有多家企業、醫療機構的系統中招,損失非常慘重。

  安全機構全球監測已經發現目前多達74個國家遭遇本次敲詐者蠕蟲攻擊。

  從5月12日開始,國內的感染傳播量也開始急劇增加,在多個高校和企業內部集中爆發並且愈演愈烈。

全球74個國家遭遇Onion、WNCRY敲詐者蠕蟲感染攻擊

24小時內監測到的WNCRY敲詐者蠕蟲攻擊次數超過10W+

  本次感染急劇爆發的主要原因在於其傳播過程中使用了前段時間洩漏的美國國家安全局(NSA)黑客工具包中的「永恆之藍」漏洞(微軟3月份已經發布補丁,漏洞編號MS17-010)。

  和歷史上的「震蕩波」、「衝擊波」等大規模蠕蟲感染類似,本次傳播攻擊利用的「永恆之藍」漏洞可以通過445埠直接遠程攻擊目標主機,傳播感染速度非常快。

本次敲詐者蠕蟲病毒變種通過「永恆之藍」漏洞進行網絡攻擊

  雖然國內部分網絡運營商已經屏蔽掉個人用戶的445網絡埠,但是在教育網、部分運行商的大區域網、校園企業內網依舊存在大量暴漏的攻擊目標。

  對於企業來說尤其嚴重,一旦內部的關鍵伺服器系統遭遇攻擊,帶來的損失不可估量。

  從檢測到反饋情況看,國內多個高校都集中爆發了感染傳播事件,甚至包括機場航班信息、加油站等終端系統遭受影響,預計近期由本次敲詐者蠕蟲病毒造成的影響會進一步加劇。

全國各地的高校內網的敲詐者蠕蟲感染攻擊爆發

某高校機房全部遭遇WNCRY敲詐者蠕蟲攻擊

國內某地加油站系統遭遇本次敲詐者蠕蟲變種攻擊

某機場航班信息終端同樣遭遇了敲詐者蠕蟲攻擊

  【敲詐蠕蟲病毒感染現象】

  中招系統中的文檔、圖片、壓縮包、影音等常見文件都會被病毒加密,然後向用戶勒索高額比特幣贖金。

  WNCRY變種一般勒索價值300-600美金的比特幣,Onion變種甚至要求用戶支付3個比特幣,以目前的比特幣行情,折合人民幣在3萬左右。

  此類病毒一般使用RSA等非對稱算法,沒有私鑰就無法解密文件。WNCRY敲詐者病毒要求用戶在3天內付款,否則解密費用翻倍,並且一周內未付款將刪除密鑰導致無法恢復。

  最新完整比特幣勒索病毒預防攻略:中了比特幣勒索病毒後怎麼清除?比特幣勒索病毒破解方法

相關焦點

  • 勒索病毒是什麼?勒索病毒是什麼類型的電腦都侵害嗎?
    近日,「勒索」病毒網絡攻擊席捲全球,中國高校成為此次攻擊的重災區,不少高校畢業生的畢業論文文件被鎖,要求支付300美元比特幣贖金才能解鎖,這也病毒也瞬間刷爆了微博和朋友圈。那麼勒索病毒是什麼,究竟勒索比特幣病毒哪些危害?
  • Wannacry(永恆之藍)勒索蠕蟲攻擊全球醫療機構 已影響全球100國家
    5月12日,英國16家醫院同時遭遇Wannacry(永恆之藍)勒索蠕蟲攻擊,導致倫敦、諾丁漢等多地醫院的IT系統癱瘓。隨後,該勒索蠕蟲在全球開始傳播。五個小時內,包括美國、俄羅斯以及整個歐洲在內的100多個國家,以及國內高校內網、大型企業內網和政府機構專網中招,被勒索支付高額贖金才能解密恢復文件,對重要數據造成嚴重損失。
  • 勒索病毒WannaCry「想哭」再現2.0版 手機電腦都跑不了
    WannaCry勒索病毒此前發作的時候會向某個域名發出請求,如果該域名存在就會退出,不存在則繼續攻擊,這個域名就是它的Kill Switch。現在,這個開關不存在了,意味著病毒會持續發動攻擊……勒索病毒蔓延至手機:安卓和iOS都沒跑掉影響廣泛的勒索病毒弄的全球人心惶惶,而最新消息稱,受到這種流氓軟體影響的並非只有Windows作業系統,智慧型手機也已經淪陷。
  • NSA「永恆之藍」勒索蠕蟲全球爆發,已波及99個國家|雷鋒早報
    NSA「永恆之藍」勒索蠕蟲全球爆發,已波及99個國家據BBC等媒體報導,全球多國爆發電腦勒索病毒,受害者電腦會被黑客鎖定,提示支付價值相當於300美元(約合人民幣2069元)的比特幣才可解鎖。目前已經波及99個國家。
  • 勒索病毒肆虐背後:網際網路「變得更安全了」只是一種錯覺
    從上周末、準確地說是5月12號開始,「比特幣勒索病毒」WannaCry(或稱WannaCrypt、WannaCrypt0r)席捲全球。一旦計算機被這種病毒感染,電腦中所有文件會被加密鎖定,除非在指定時間內支付價值300美元的比特幣才能紓困,超時金額翻倍;如果用戶選擇拒絕,那麼電腦中的文件可能會被徹底清空。
  • Radware深度解讀WannaCry勒索攻擊
    此攻擊是利用最新披露的微軟網絡文件共享SMB協議漏洞進行傳播的。CVE-2017-0144,也就是MS17-010i是微軟於2017年3月14日發布的安全更新,可以解決這些問題並修復遠程代碼執行漏洞。當前的勒索軟體攻擊活動針對的是尚未安裝更新的電腦。  FuzzBunch、DoublePulsar和EternalBlue又是什麼?
  • 蠕蟲勒索病毒算什麼,當年的它破壞力更大!
    這幾天,全世界將近20萬臺電腦都在遭受一種蠕蟲勒索病毒的攻擊,各國的電腦專家都在忙著尋找應對之法,試圖減少病毒所帶來的損失。
  • 實例:某大型企業遭受勒索蠕蟲襲擊紀實
    結合12日外界已傳播的「永恆之藍」校園網絡勒索蠕蟲(WannaCry)事件現象,初步判定勒索蠕蟲,立即啟動應急響應:1) 將被攻擊主機進行斷網隔離,同時關閉核心交換生產網通訊鏈路,防止WannaCry跨域擴散;2) 聯絡並指導各場站接口負責人立即就位,以減少場站工作人員恐慌;3)同時,緊急聯繫綠盟科技應急響應中心,協調安全專家協助遠程排查分析;
  • 勒索病毒肆虐445埠究竟是什麼?聽業內人士解釋
    ,大量機構和個人的計算機遭到攻擊。  之前業界廣泛擔憂會出現「黑色周一」,主要是基於是大型機構和政府機構上班時間會迎來電腦開機高峰。為此,部分地區的機構暫停了相應服務。  周一僅有零星電腦遭感染  「平安洛陽V」於15日中午發出通知:「因網絡系統維護,目前我市交警、戶政、出入境業務暫停辦理。
  • 驚動了全球的「想哭」病毒,你中招了嗎?這些方法幫你的電腦避免被...
    一、病毒危機比特幣勒索病毒爆發至今,已經造成了全球範圍內不小的經濟損失,2017年5月12日一種名為「WannaCry」(想哭)的比特幣敲詐病毒在全球爆發式傳播,中毒電腦無法打開文件,顯示只有支付比特幣贖金才能打開。受到攻擊的電腦顯示,黑客向每家醫院索要400萬人民幣的高額贖金,否則將刪除所有資料。
  • 勒索病毒變異體今日再引爆發高峰:神秘黑客組織曝光
    上海中山醫院電腦已被感染5月13號,發現了詭異域名註冊即可中止病毒程序的安全工程師也坦白承認這是個美麗的巧合,同時提醒需要為電腦打上補丁,以免病毒變種,繞過這一域名,發動下一波攻擊。果然就在昨天下午,國家網絡與信息安全信息通報中心發出就勒索病毒發布緊急通報。
  • 勒索病毒出現變種!江西網信安全中心緊急通知!請立即按照此方法設置電腦
    從5月12日開始,全球電腦用戶遭受勒索病毒攻擊,江西一些高校等也未能倖免。5月14日,江西省網絡與信息安全信息通報中心發出《關於WannaCry勒索蠕蟲出現變種及處置工作建議的通知》。《通知》指出,有關部門監測發現,WannaCry勒索蠕蟲出現了變種:WannaCry 2.0,建議立即進行關注和處置。
  • 兩周過去了,「想哭」勒索蠕蟲近來可好?
    」勒索病毒爆發已經過去了兩周時間,然而永恆之藍勒索蠕蟲並沒有就此停下腳步,此次基於MS17-010多個漏洞也極有可能會一直存活下去,持續製造麻煩。以下為360威脅情報中心提供給雷鋒網(公眾號:雷鋒網)的關於「永恆之藍」勒索蠕蟲及值得警惕的趨勢。授權雷鋒網發布。360威脅情報中心從截至到5月26日的數據中監測到,5月23日以來,對445埠發起掃描的獨立IP數在大量增加,又開始呈現上升趨勢,26日創下歷史新高,甚至高出5月12日永恆之藍爆發時11%左右。
  • 2018勒索病毒全面分析報告
    用戶一旦下載運行,勒索病毒就會加密受害者計算機中的文件,加密計算機的MBR,並且會使用弱口令攻擊區域網中的其它機器。4、BadRabbit勒索病毒突襲東歐2017年10月,新型勒索病毒BadRabbit在東歐爆發,烏克蘭、俄羅斯等企業及基礎設施受災嚴重。該病毒會偽裝成flash_player,誘導用戶下載,當用戶下載後,病毒會加密特定格式文件,修改MBR,並索要比特幣。BadRabbit可以通過弱口令和漏洞在區域網擴散,成為勒索病毒蠕蟲化的典型代表。
  • 南寧車管、公安戶籍等部門設備感染勒索病毒,部分業務停辦
    南寧網警發布國家網絡與信息安全信息通報中心緊急通報、「永恆之藍」攻擊緊急處置手冊,告知各部門該如何預防和處置。  據了解,南寧市部分公司的電腦,採用無法啟用自動更新的盜版系統,有的甚至還在用已經淘汰的Windows XP或Windows 2003系統,極易成為勒索病毒攻擊的對象。
  • 連載|網絡法典型案例評析——WannaCry勒索病毒事件
    相關連結:勒索軟體簡介勒索軟體( Ransomware),又稱勒索病毒,維基百科將其定義為一種特殊的惡意軟體,被歸類為阻斷訪問式攻擊,與其他病毒最大的不同在於手法。一種勒索軟體單純地將用戶的電腦鎖起來;另一種則系統性加密用戶硬碟上的文件。所有的勒索軟體都會使用戶數據資產或計算資源無法正常使用,要求用戶支付贖金以取回對電腦的控制權,或是取回用戶無從自行獲取的加密密鑰。
  • 卡巴斯基:未發現Kill Switch變種病 勒索病毒變種為誤傳
    從5月13日開始,全球至少有150個國家受到了Wannacry比特幣勒索病毒的感染攻擊,造成政府、醫療、教學、基礎設施等系統被破壞,而我們國內除了多所高校大學遭到了波及外,還有相當一部分企事業單位的電腦也難逃受感染的命運,影響範圍越來越廣。
  • 勒索病毒出了2.0版,A股12隻網絡安全概念股誰將領跑
    5月12日起,全球範圍內爆發了基於Windows網絡共享協議進行攻擊傳播的蠕蟲惡意代碼。5個小時內,包括美國、俄羅斯以及整個歐洲在內的100多個國家,及中國國內的高校內網、大型企業內網和政府機構專網中招,被勒索支付高額贖金才能解密恢復文件,對重要數據造成嚴重損失。
  • 勒索病毒橫行引發網際網路危機 如何防範「想哭」?
    中新網5月17日電(何路曼) 綜合報導,勒索病毒WannaCry在近幾日裡的肆虐讓它將被永遠寫入人類網際網路史冊——從5月12日爆發至今,150多個國家的網絡在短短數日內相繼淪陷。這款僅3.3M大小的電腦病毒,在世界網絡範圍內掀起了一場「生化危機」。
  • 梧州已有【部分單位】電腦感染【蠕蟲】式勒索病毒‖請廣大【計算機用戶】,立即【按照此方法】設置電腦
    時間:2017年5月15日地點:梧州事件:梧州也有多個單位電腦被感染「蠕蟲」式勒索病毒梧州部分單位被感染病毒據梧州網警巡查執法的微博上稱,梧州已有部分單位被感染。目前已有100多個國家和地區的數萬臺電腦遭該勒索病毒感染,中國部分Windows系列作業系統用戶已經遭到感染。國家網絡與信息安全信息通報中心緊急通報:請廣大計算機用戶儘快升級安裝補丁。