警惕WannaCry“香菇病毒”勒索软件的第二波攻势

近日“风靡全球”的WannCry(我们姑且称之为香菇病毒)短短两天之内就感染了全球99个国家超过20万台电脑,WannaCry基于NSA泄露的WindowsSMB零日漏洞(代号EternalBlue)的代码开发,而EternalBlue仅仅是一个月前黑客组织“影子经纪人”(Shadow Broker)曝光的NSA的黑客武器库漏洞中的一个。

“停止开关”并不能阻止病毒蔓延

虽然在WannaCry爆发当天,安全研究人员MalwareTech无意中发现了WannaCry代码中的“停止开关”——一个域名,通过注册这个域名成功激活了病毒的传播中止机制,但这并不意味着这场全球性安全灾难的终结。

卡巴斯基全球分析团队总监Costin Raiu目前已经确认WannCry2.0变种已经现身,不再受“停止开关”控制。在接受Motherboard采访时,Raiu明确表示从昨日起已经检测到可以绕过域名停止开关的多个变种。

另外一位安全专家Mattew Hickey表示:

下一波WannaCry攻击不可避免,目前的补丁只是权宜之计,病毒扩散还将持续,而且未来数周、数月内,还将出现大量变种,因此最根本的办法就是给计算机及时更新补丁。

除了变种之外,WannaCry的攻击和传播方式也有可能发生变化,目前WannaCry利用SMB协议漏洞扫描互联网IP远程劫持漏洞电脑,但是未来WannaCry很有可能会借鉴传统勒索软件传播途径:大规模钓鱼邮件。(编者按:根据最新报告,40%的恶意软件都通过钓鱼邮件传播)

根据Redsocks对Wannacry代码中比特币支付地址的跟踪分析,目前WannCry攻击者只收获了不到3万美元赎金,我们很难想象攻击者会善罢甘休。

做好打持久战准备

发现“停止开关”的MalwareTech在博客中警告用户:

攻击者只需要更改少量代码就可再次发起攻击,因此当务之急就是更新系统补丁。

本文转自d1net(转载)

时间: 2024-11-10 10:42:01

警惕WannaCry“香菇病毒”勒索软件的第二波攻势的相关文章

赛门铁克发布针对WannaCry勒索软件的更新预警

赛门铁克发现两个WannaCry勒索软件与Lazarus犯罪团伙的潜在联系: 已知的Lazarus使用工具和WannaCry勒索软件共同出现:赛门铁克发现,Lazarus组织在设备上使用的专有工具同时感染了早期版本的WannaCry,但这些WannaCry的早期变体并没有能力通过SMB传播.Lazarus工具可能被用作传播WannaCry的手段,但这一点还未得到证实. 共享代码:谷歌人员Neel Mehta在博客中声称,Lazarus工具和WannaCry勒索软件之间共享了某些代码.赛门铁克确认

国内影响已扩散,Wannacry蠕虫勒索软件及修复方案

5月12日晚,一款名为Wannacry 的蠕虫勒索软件袭击全球网络,这被认为是迄今为止最巨大的勒索交费活动,影响到近百个国家上千家企业及公共组织. 该软件被认为是一种蠕虫变种(也被称为"Wannadecrypt0r"."wannacryptor"或" wcry"). 像其他勒索软件的变种一样,WannaCry也阻止用户访问计算机或文件,要求用户需付费解锁.     一旦电脑感染了Wannacry病毒,受害者要高达300美元比特币的勒索金才可解锁.

勒索软件致重要文件化为乌有?不重视备份将后悔莫及!

北京时间5月12日晚,新型"蠕虫式"勒索软件"永恒之蓝"在全球爆发,攻击各国的政府和公共网络系统,众多学校.医院受到严重侵害.我国不少高校的教育网络成为了黑客勒索软件的入侵重灾区,不仅教学系统陷入了大面积瘫痪,许多实验室数据和毕业论文设计也已经被锁,受害者只有支付数万元的高额赎金,才有可能拿回被恶意加密的文件.面对肆虐的勒索软件,保障公共机构的文件安全,企业云盘或许是个不错的选择. 云查杀安全分享 有效抵御勒索软件恶意入侵 由于云盘存储产品的便捷性,不少用户都将文件

1个星期出现18种勒索软件 其中3款在开发 还有1个DIY工具 来看五花八门的勒索软件

上周的外媒总结了一周之内出现的 勒索软件 ,主要是CryptoMix和Crysis一些新变种,我们要感谢安全研究员Karsten Hahn,他一个人就发现了8个. 特别是一个安卓应用程序, 它可以让任何人都可以自己做安卓勒索软件,而这一切只需要填写一个表单并按下几个按钮. 发现Cyron勒索软件 GData恶意软件研究员Karsten Hahn 发现了Cyron勒索软件,这个勒索软件给加密后的文件附件 .CYRON 扩展名 发现Kappa勒索软件 Karsten Hahn发现了一个新的 Oxar

Check Point支招防御Petya勒索软件攻击 避免下一次攻击

Check Point以色列捷邦安全软件科技有限公司的安全事故应对小组一直关注由Petya恶意软件变体引发的多起全球大型感染威胁.Petya在2016年首度肆虐,目前正在用户网络中横向移动策动攻击,它利用危险漏洞"EternalBlue"进行传播,这与在五月爆发的WannaCry攻击相同.它首先对乌克兰的金融机构发起攻击,之后迅速蔓延,特别是在欧洲.美洲和亚洲. Petya勒索软件像先前发生的WannaCry攻击一样迅速在企业网络中蔓延.然而,它有一点与WannaCry及其它勒索软件不

赛门铁克针对勒索软件WannaCry发布全球预警

2017年5月12日,全球爆发一种新型比特币勒索病毒家族的攻击,该勒索软件名为Ransom.CryptXXX(WannaCry).该勒索软件由爆发至今已在全球广泛传播,并影响大量企业用户,其中,欧洲用户为重灾区. WannaCry勒索软件的特点: 感染后,WannaCry勒索软件将会加密受害者的数据文件,并要求用户支付约0比特币的赎金.攻击者表明,如果延迟支付,赎金将会在三天后增加一倍:如果延迟付款一个星期,加密文件将被删除. 勒索信息截图(中文)勒索信息截图(英文) 不仅如此,攻击者还留下一个

WannaCry勒索软件席卷全球,IEEE专家怎么看?

据报道,目前已经有超过100个国家受到了病毒攻击,很难预测接下来哪些地区会受到该病毒袭击.这次病毒主要通过两种途径扩散,一是网络钓鱼,二是通过Windows系统SMB协议在局域网内文件共享的方式.后者被认为是黑客组织Shadow Brokers窃取美国国家安全局NSA的网络武器"永恒之蓝"(EternalBlue)散播的变种病毒.在众多操作系统中,Vista和Win8系统最易受本次病毒攻击. WannaCry病毒的感染和入侵非常迅速,这是黑客通过匿名网络平台Tor网络的多个.onion

安天发布措施紧急应对新型勒索软件“wannacry”

安天安全研究与应急处理中心(Antiy CERT)发现,北京时间2017年5月12日20时左右,全球爆发大规模勒索软件感染事件,我国大量行业企业内网大规模感染,教育网受损严重,攻击造成了教学系统瘫痪,甚至包括校园一卡通系统. 据BBC报道,今天全球很多地方爆发一种软件勒索病毒,只有缴纳高额赎金(有的要比特币)才能解密资料和数据,英国多家医院中招,病人资料威胁外泄,同时俄罗斯,意大利,整个欧洲,包括中国很多高校-- 经过安天CERT紧急分析,判定该勒索软件是一个名称为"wannacry"

CNNVD关于WannaCry勒索软件攻击事件的分析报告

本文讲的是CNNVD关于WannaCry勒索软件攻击事件的分析报告,北京时间2017年5月12日,一款名为"WannaCry"(也称WannaCrpt.WannaCrpt0r.Wcrypt.WCRY)的勒索软件在全球范围内爆发,造成极大影响. 针对本次攻击事件,国家信息安全漏洞库(CNNVD)进行了分析研究,情况如下: 一.网络攻击事件背景 此次爆发的"WannaCry"勒索软件来自"永恒之蓝"(EternalBlue),主要利用微软Window