刷爆朋友圈的比特币勒索病毒 原理到底是怎么回事

这真不是微软的错!比特币勒索病毒谁要背锅?
  【PConline 杂谈】近日,比特币勒索病毒Wannacry迎来爆发,全球各处人心惶惶。这个病毒的威力就在于,一旦中招,数据基本上不可能恢复。看看多少计算机学院的毕业生这个月底要交的论文毁于一旦,无论是高材生还是教授都束手无策,Wannacry病毒的威力就可见一斑。被感染后数据难以找回,这实在令人愤慨!那么Wannacry病毒的出现和流行到底是谁的错?Wannacry病毒只感染Windows系统,这次有没有责任?今天就来谈谈这个话题吧。Wannacry病毒迎来大爆发  Wannacry病毒的感染机制  我们首先来了解一下Wannacry病毒本身。Wannacry利用的是Windows系统的SMB漏洞(MS17-010)来进行传播的,SMB协议往往用于Win系统的文件共享功能,使用的是445端口。当Wannacry病毒扫描到445端口开启后,就会迅速感染存在漏洞的Win PC,接着用AES算法加密计算机中的文件,勒索用户支付比特币,才能解密并恢复数据。Wannacry会加密用户文件,加密完成后,原文件会被删除  由于Wannacry病毒利用漏洞感染,所以SMB连接所需要的帐号、密码等认证一并被绕过。也就是说,这是一个可以让你躺着中枪的病毒,就算你没有运行可疑文件,也有感染的可能性。而又由于利用的是AES加密,所以被加密后的文件无法被暴力破解,得不到解密的密钥,数据基本就没救了(可以用恢复数据的方法拯救,但不一定成功,特别是SSD难以成功)。  Wannacry病毒的来龙去脉  Wannacry病毒流行的关键,在于SMB漏洞的利用。而这个漏洞是如何被发现的呢?为什么会造成这么大的影响?对这个漏洞应该负有怎样的责任?我们接着说。  事情需要从一次美国国家安全局(NSA)被入侵的黑客事件说起。去年8月份,一个名为&Shadow Brokers&的黑客组织入侵了NSA,从中窃取了大量机密文件,其中包括了一大票未公开过的黑客工具。这些黑客工具是NSA用来暗地入侵系统使用的,所使用的自然是私下发现、未曾通告厂商知悉的高危漏洞。Shadow Brokers盗取了NSA的黑客工具后,把其中的一部分公开到了网络,把另一部分留着拍卖。Wannacry病毒所使用的漏洞来自于美国国家安全局  但是,Shadow Brokers并没有把这些黑客工具卖到理想的价格,在今年的4月份,Shadow Brokers先后两次把剩下的部分黑客工具再次进行了公开。在Shadow Brokers数批公开的黑客工具中,就包括利用445端口、进行SMB漏洞入侵的&永恒之蓝&(ETERNALBLUE)工具。这次爆发的比特币勒索病毒Wannacry,显然是和永恒之蓝一脉相承的。  针对Shadow Brokers在网上公开的黑客工具,微软其实已经早已有了应对。在今年三月份,微软就已经发布了针对漏洞的修复。如果你用的是以上版本的操作系统,一直利用自动更新保持系统处于最新状态,是不会受到这次Wannacry病毒爆发影响的。如果你是Xp用户,那就比较遗憾了,微软已经停止了对日对Windows Xp停止支持,因此Windows Xp的漏洞没有通过自动更新得到修补。但是,在Wannacry爆发后,微软也迅速发布了针对的安全补丁&&对于一款十多年前、早已经过了支持周期的系统发布补丁,微软可以说已经负起了额外的责任。
键盘也能翻页,试试“← →”键
最新资讯离线随时看
聊天吐槽赢奖品
相关软件:
大小:62.51 MB
授权:免费
大小:56.2M
授权:免费最近突然流行的比特币勒索病毒:比特币到底是什么?_腾讯视频
三倍流畅播放
1080P蓝光画质
新剧提前看
1080P蓝光画质
纯净式无框播放器
三倍流畅播放
扫一扫 手机继续看
下载需先安装客户端
{clientText}
客户端特权:
3倍流畅播放
当前播放至 {time}
扫一扫 手机继续看
副标题要不要
副标题要不要
副标题要不要
副标题要不要
副标题要不要
副标题要不要
副标题要不要
副标题要不要
副标题要不要
副标题要不要
副标题要不要
副标题要不要
副标题要不要
副标题要不要
副标题要不要
副标题要不要
副标题要不要
副标题要不要
副标题要不要
副标题要不要
副标题要不要当前位置:&&&&&&
勒索病毒为什么要使用比特币 比特币是什么货币
来源:深窗综合&|& 20:48&编辑:Link
近日,全球范围内爆发一个叫做wannacry勒索病毒感染计算机的事件,该勒索蠕虫一旦攻击进入能连接公网的用户机器,则会扫描内网和公网的ip,若被扫描到的ip打开了445端口,则会使用&EternalBlue&(蓝之永恒)漏洞安装后门。一旦执行后门,则会释放一个名为Wana Crypt0r敲诈者病毒,从而加密用户机器上所有的文档文件,进行勒索。
据悉,中了该病毒的计算机文件会被加密,如果在规定时间内没有按要求支付一定的比特币,文件将永远无法恢复。
目前,有报道称,该病毒已感染到中国互联网了~各大安全软件平台相互公布防范方法,大家一下就有了,这里不细说。
勒索病毒为什么要使用比特币? 比特币是什么货币?
比特币(BitCoin)的概念最初由中本聪在2009年提出,根据中本聪的思路设计发布的开源软件以及建构其上的P2P网络。比特币是一种P2P形式的数字货币、虚拟货币。点对点的传输意味着一个去中心化的支付系统。
与大多数货币不同,比特币不依靠特定货币机构发行,它依据特定算法,通过大量的计算产生,比特币经济使用整个P2P网络中众多节点构成的分布式数据库来确认并记录所有的交易行为,并使用密码学的设计来确保货币流通各个环节安全性。P2P的去中心化特性与算法本身可以确保无法通过大量制造比特币来人为操控币值。基于密码学的设计可以使比特币只能被真实的拥有者转移或支付。这同样确保了货币所有权与流通交易的匿名性。
比特币是一种点对点网络支付系统和虚拟计价工具,通俗的说法是数字货币。它是分散的、不受管制的,而且几乎难以追踪。由于上述这些特点,比特币在网络犯罪分子之中很受欢迎。
下一篇:没有了
的相关阅读:
窗花有话说
网友评论仅供其表达个人看法,并不表明深窗立场。
深窗公众平台勒索病毒是什么 比特币病毒解决办法 勒索病毒最新消息_电脑百事网今天刷屏的比特币勒索病毒到底是怎么回事?你的电脑会有危险吗?
今天最大的新闻
要数这个比特币勒索病毒
到底怎么回事呢?
5月12日,全球突发比特币病毒疯狂袭击公共和商业系统事件。英国各地超过40家医院遭到大范围网络黑客攻击,国家医疗服务系统(NHS)陷入一片混乱。全球有接近74个国家受到严重攻击!中国多个高校校园网也集体沦陷。
国内高校是重灾区
国内高校是这次攻击的重灾区,电脑上的资料文档会被锁,需要付费才能解锁。
不少同学在微博上“叫苦连天”!
重要的论文、毕业设计、作品资料等统统被“要挟”
多所高校发出预警信息
我们的大理工学院也在
学生媒体官博上发布公告
(图片来源@东莞理工学院媒体中心)
关于病毒的起因和为何爆发突然
大家可以在微博搜索大V@英国那些事儿了解
博主用了浅显易懂的话语跟大家作了报道
(图片来源@英国那些事儿)
你家或公司的电脑会有中毒危险吗?
答案是肯定的!
现在网络这么发达,你家电脑随时都有中毒可能!
那该如何防范这病毒?
用Windows的这样防范
一、临时关闭端口
Windows用户可以使用防火墙过滤个人电脑,并且临时关闭135、137、445端口3389远程登录(如果不想关闭3389远程登录,至少也是关闭智能卡登录功能),并注意更新安全产品进行防御,尽量降低电脑受攻击的风险。
二、更新补丁
NSA网络武器泄露后,微软官方便在微博中做出回应,声称微软已经评估了NSA武器库攻击的Windows系统漏洞,并且在近期的windows补丁中对大部分漏洞进行了修复。
微软官方颁布此前已经修复NSA泄露武器波及的漏洞
因此,windows用户可以通过微软官方网站,安装最新的windows漏洞补丁,降低电脑受NSA武器攻击的可能性。网址为:/zh-cn/library/security/MS17-010。
微软官方发布的修复NSA泄露武器补丁
三、使用“NSA武器库免疫工具”进行修复
但是,由于微软早已停止对windows XP、Windows vista等旧系统提供服务。Windows XP、Windows vista并不在此次最新补丁的修复范围之内,仍旧有可能受到NSA网络武器的攻击威胁。
使用“NSA武器库免疫工具”进行修复,消除漏洞隐患
NSA网络武器泄露事件发生后,“NSA武器库免疫工具”可以扫描系统环境,检测出NSA武器库使用的漏洞是否已经修复,并提示用户安装相应的补丁。针对XP、2003等无补丁的系统版本用户,免疫工具能够帮助用户关闭NSA黑客武器攻击的高风险服务,从而使NSA黑客武器无法攻击系统。
四、针对校园网用户,教程在这里!
尽快(今后定期)备份自己电脑中的重要文件资料到移动硬盘、U盘,备份完后脱机保存该磁盘。
建议仍在使用windows xp, windows 2003操作系统的用户尽快升级到window 7/windows 10。还有,安装正版操作系统、Office软件等。
来源:人民日报、广州日报、新浪新闻、综合网络
闲聊/要惊喜/报料请联系:流行冬菇(popdg001)
责任编辑:
声明:本文由入驻搜狐号的作者撰写,除搜狐官方账号外,观点仅代表作者本人,不代表搜狐立场。
今日搜狐热点

我要回帖

更多关于 比特币勒索病毒事件 的文章

 

随机推荐