只要打開互聯網,“永恒Blue”就可以在電腦中執行任意代碼,植入勒索軟件等惡意程序,根據網絡安全機構的公報,永恒Blue是NSA網絡武器庫民用化的第一例,“永恒Blue”可以遠程攻擊Windows的445端口(文件共享),"永恒Blue"被NSA泄露的黑客武器傳播,永恒的藍色如何在被密集攻擊的區域擴散,永恒藍怎么解決,永恒如何防藍。
最嚴重的地區集中在美國、歐洲、澳洲等地區,目前已經從國外進入中國。朝鮮躲過了這次大規模的攻擊,守住了一片凈土。永恒的藍色如何在被密集攻擊的區域擴散?永恒如何防藍?永恒藍怎么解決?這個勒索軟件主要是利用微軟Windows系統的漏洞獲得自動傳播的能力,可以在幾個小時內感染一個系統內的所有電腦。據360統計,昨晚病毒每小時攻擊4000次。根據網絡安全機構的公報,永恒 Blue是NSA網絡武器庫民用化的第一例。它會自動掃描文件共享端口為445的Windows機器,不需要用戶進行任何操作就可以對所有的磁盤文件進行加密鎖定,并且后綴會改為。洋蔥。然后,黑客可以遠程控制木馬,向用戶勒索“贖金”。“贖金”需要用比特幣支付。虛擬貨幣支付形式分散,難以追蹤,因此很受黑客歡迎。首先受到攻擊的是NHS(英國國家醫療服務系統)系統。
“Wana Cry”主要針對Windows操作系統用戶,主要感染學校、機場、企業、醫療機構等大用戶。因為:勒索者木馬本身沒什么不同,但是Wana系列勒索者木馬的傳播渠道是SMB 漏洞MS17-101,微軟在17年3月發布的。2017年4月,黑客組織ShadowBrokers公布的EquationGroup使用的“網絡武器庫”中包含了this 漏洞的應用程序,該勒索病毒的攻擊者或攻擊組織在借鑒了“網絡武器庫”后實施了這一全球性的大規模攻擊,主要影響校園網、醫院、機構等內網用戶。Ransom軟件主要針對WindowsPC用戶。
3、NSA黑客武器庫泄漏的“ 永恒之藍”是什么?"永恒Blue "被NSA泄露的黑客武器傳播。“永恒 Blue”可以遠程攻擊Windows的445端口(文件共享),如果系統中沒有安裝今年3月的微軟補丁,用戶不需要任何操作。只要打開互聯網,“永恒 Blue”就可以在電腦中執行任意代碼,植入勒索軟件等惡意程序,目前“永恒 Blue”傳播的勒索軟件主要由洋蔥和WNCRY家族組成,受害機器的磁盤文件會被篡改相應的后綴,圖片、文檔、視頻、壓縮包等各類資料無法正常打開,只能通過支付贖金的方式解密恢復。這兩類勒索軟件,贖金金額分別為5個比特幣和300美元,分別折合人民幣5萬元和2000元。