“想让你哭”勒索蠕虫出现变种 传播速度更快

记者从12日起,一名为“想让你哭(WannaCry)”的勒索蠕虫软件大规模攻击事件,已经让全球近百个国家的上百万个IP地址“中招”。截至14日中午,已发现变种2.0版本,且软件安全防护界尚未有效破除其恶意加密行为。

这种勒索蠕虫软件一旦渗透用户主机系统,就会弹出勒索对话框,提示勒索目的并索要比特币。用户主机上的重要文件,如照片、图片、文档、压缩包、音频、视频、可执行程序等几乎所有类型的文件,被加密的文件后缀名被统一修改为“.WNCRY”,只有重装操作系统才能解除勒索,但重要文件不能直接恢复,让人“欲哭无泪”。

据外媒报道,勒索软件“WannaCry”利用美国国家安全局黑客武器库泄露的信息发起病毒攻击。微软已在今年3月发布了相关漏洞MS17-010的补丁。此次遭受攻击的主机,皆因未能及时安装补丁导致勒索软件寻找到开放端口,最终导致全球范围大规模微软操作系统主机被感染。

据物理学家组织网14日凌晨报道,一名英国网络安全员在推特中披露,他偶然发现可以通过注册某个域名切断蠕虫软件的传播,但仅限于未被感染的主机。

之后,14日中午,北京市委网信办、北京市公安局、北京市经信委联合发出《关于WannaCry勒索蠕虫出现变种及处置工作建议的通知》指出,“有关部门监测发现,该勒索蠕虫出现了变种WannaCry 2.0,与之前版本的不同是,这个变种取消了所谓的Kill Switch,不能通过注册某个域名来关闭变种勒索蠕虫的传播。该变种的传播速度可能会更快,该变种的有关处置方法与之前版本相同,建议立即进行关注和处置。”

总编辑圈点

21世纪最骇人听闻的勒索事件,并不发生在现实世界,而是在互联网上进行。这听起来多像去年热播的科幻剧《黑镜》的剧情。只可惜,它是真事儿。如今,提起互联网,我们更多想起它迷人、有趣的一面,而对它的另一面似乎提防不够。与其说,互联网与任何人类发明的工具一样,是把双刃剑,毋宁说,这个虚拟世界本身就是现实世界的折射。所以对于它,我们最好也谨记现实世界里的箴言:害人之心不可有,防人之心不可无。

本文转自d1net(转载)

时间: 2024-09-16 22:02:05

“想让你哭”勒索蠕虫出现变种 传播速度更快的相关文章

两周过去了,“想哭”勒索蠕虫近来可好?

360威胁情报中心从截至到5月26日的数据中监测到,5月23日以来,对445端口发起扫描的独立IP数在大量增加,又开始呈现上升趋势,26日创下历史新高,甚至高出5月12日永恒之蓝爆发时11%左右.这个现象令人不安,暗示着基于NSA工具的SMB服务漏洞正在被积极地蠕虫式利用传播. 在永恒之蓝勒索蠕虫肆虐期间就出现了很多个去除Kill Switch修改版本,之后还发现了捆绑NSA几乎所有可用SMB漏洞攻击工具进行传播的EternalRocks(永恒之石)家族,这些派生和其他家族理论上具备更强的传播力

勒索蠕虫病毒新变种 WannaCry 2.0 究竟长啥样?怎么防?

勒索蠕虫病毒新变种 WannaCry 2.0 究竟长啥样?怎么防? 第一代 WannaCrypt 勒索蠕虫病毒席卷全球,风波尚未平息,它的"儿孙"们又汹涌来袭. 昨天(5月14日),卡巴斯基的研究人员宣称发现了 WannaCry 的变种样本.当天下午,北京市委网信办.北京市公安局.北京市经信委也联合发出了<关于WannaCry 勒索蠕虫出现变种及处置工作建议的通知>,指出了 WannaCry 2.0 的出现. 那么,所谓的 WannaCry 2.0 勒索蠕虫病毒出现了哪些新

WanaCrypt0r勒索蠕虫完全分析报告

WanaCrypt0r勒索蠕虫完全分析报告 0x1 前言 360互联网安全中心近日发现全球多个国家和地区的机构及个人电脑遭受到了一款新型勒索软件攻击,并于5月12日国内率先发布紧急预警,外媒和多家安全公司将该病毒命名为"WanaCrypt0r"(直译:"想哭勒索蠕虫"),常规的勒索病毒是一种趋利明显的恶意程序,它会使用加密算法加密受害者电脑内的重要文件,向受害者勒索赎金,除非受害者交出勒索赎金,否则加密文件无法被恢复,而新的"想哭勒索蠕虫"尤其致

勒索蠕虫肆虐 “想哭”的病毒到底让谁哭了

投资界巨擘巴菲特在2017年股东大会上表示:人类面临的最大威胁是网络攻击,发生核战争的可能性要低于生化武器与网络攻击.话音未落,WannaCry蠕虫席卷全球,这是一起大规模勒索软件感染事件,并在持续.WannaCry目前还没有统一的中文名称,不过很多人直接按照字面翻译为"想哭". "想哭"的病毒到底是什么 据BBC报道,这起大规模勒索软件感染全球超过150个国家用户中招,美国.英国.中国.俄罗斯.西班牙.意大利.越南等上百个国家和地区受到严重影响,医疗.企业.电力.

阿里云安全中心:针对新一轮比特币勒索蠕虫病毒的安全建议

6月27日晚间,一波大规模勒索蠕虫病毒攻击重新席卷全球. 媒体报道欧洲.俄罗斯等多国政府.银行.电力系统.通讯系统.企业以及机场都不同程度的受到了影响. 阿里云安全中心第一时间拿到病毒样本,并进行了分析: 这是一种新型勒索蠕虫病毒.电脑.服务器感染这种病毒后会被加密特定类型文件,导致系统无法正常运行. 目前,该勒索蠕虫通过Windows漏洞进行传播,一台中招可能就会感染局域网内其它电脑. 一.Petya与WannaCry病毒的对比 1.加密目标文件类型 Petya加密的文件类型相比WannaCr

亚信安全发现勒索软件新变种 Word文档成为导火索

5月13日消息,小心!看到陌生的Word文档,你可别急着打开,因为你的重要文件可能因此被非法加密.近日,亚信安全就截获了一个通过Word文档传播的Locky勒索软件变种,这个名叫"W2KM_LOCKY.B"的勒索软件会随着Word文档的打开而自动运行,加密用户电脑中的重要文件,进而勒索巨额赎金.对此,亚信安全建议用户需要格外关注不明邮件.链接.文件,利用安全软件策略封锁勒索软件入侵,或者更新亚信安全产品,有效防范此类勒索软件及其变种攻击. 亚信安全研究人员发现,此次截获的勒索软件变种&

亚信安全成功抵御全球第一只勒索蠕虫WannaCry

24小时前,WannaCry/Wcry勒索蠕虫(国内部分媒体称为:比特币病毒)席卷全球,据统计:整个攻击遍布全世界超过100个国家,而那些幸免的国家里,要么几乎没有电脑,要么几乎没有网络,中国的校园网已成为重灾区.而截止5月14日零点,亚信安全确认,亚信安全服务的所有客户通过以机器学习技术为核心的桌面安全解决方案OfficeScan11 SP1成功抵御住了这次疯狂的攻击!亚信安全,成为国内首个在终端利用新兴技术成功抵御此次攻击的安全企业. 5月12日下午3点,亚信安全接到第1起某省级运营商的报案

实例:某大型企业遭受勒索蠕虫袭击纪实

这段时间,"永恒之蓝"校园网络勒索蠕虫(WannaCry)事件席卷全球,大家从加油站.火车站.个人电脑.公司网络等各处感受到了该蠕虫病毒的威力.本文为绿盟科技投稿,展现了一则国内大型企业用户遭受攻击的实例,为WannaCry勒索蠕虫下的工控安全敲响了警钟. 一. 现场纪实 2017年5月12日,20:31,绿盟科技某分支技术经理接到某大型企业用户一阵急促的电话,"快!救急!生产网疑似遭到网络攻击!!".本地应急小组火速就位该企业生产调度中心. "Ooops

WannaCry勒索蠕虫下的工控安全预警

文章目录 现场纪实 应急响应 防护预案 工业控制系统安全的深思 绿盟科技官方通告&报告 中长期安全防护建议 定期漏洞扫描 NIPS+威胁分析系统TAC联动防护 工业安全隔离装置(ISID) 工业安全隔离装置(ISG) 现场纪实 "Ooops,被勒索了",随之各生产场站电话陆续响起-- 应急响应 生产调度中心被攻击主机主要表现为数百种文件被加密,生产网场站也出现上位机蓝屏现象.结合12日外界已传播的"永恒之蓝"校园网络勒索蠕虫(WannaCry)事件现象,初步