只要打開互聯(lián)網(wǎng),“永恒Blue”就可以在電腦中執(zhí)行任意代碼,植入勒索軟件等惡意程序,根據(jù)網(wǎng)絡(luò)安全機構(gòu)的公報,永恒Blue是NSA網(wǎng)絡(luò)武器庫民用化的第一例,“永恒Blue”可以遠程攻擊Windows的445端口(文件共享),"永恒Blue"被NSA泄露的黑客武器傳播,永恒的藍色如何在被密集攻擊的區(qū)域擴散,永恒藍怎么解決,永恒如何防藍。
最嚴(yán)重的地區(qū)集中在美國、歐洲、澳洲等地區(qū),目前已經(jīng)從國外進入中國。朝鮮躲過了這次大規(guī)模的攻擊,守住了一片凈土。永恒的藍色如何在被密集攻擊的區(qū)域擴散?永恒如何防藍?永恒藍怎么解決?這個勒索軟件主要是利用微軟Windows系統(tǒng)的漏洞獲得自動傳播的能力,可以在幾個小時內(nèi)感染一個系統(tǒng)內(nèi)的所有電腦。據(jù)360統(tǒng)計,昨晚病毒每小時攻擊4000次。根據(jù)網(wǎng)絡(luò)安全機構(gòu)的公報,永恒 Blue是NSA網(wǎng)絡(luò)武器庫民用化的第一例。它會自動掃描文件共享端口為445的Windows機器,不需要用戶進行任何操作就可以對所有的磁盤文件進行加密鎖定,并且后綴會改為。洋蔥。然后,黑客可以遠程控制木馬,向用戶勒索“贖金”。“贖金”需要用比特幣支付。虛擬貨幣支付形式分散,難以追蹤,因此很受黑客歡迎。首先受到攻擊的是NHS(英國國家醫(yī)療服務(wù)系統(tǒng))系統(tǒng)。
“Wana Cry”主要針對Windows操作系統(tǒng)用戶,主要感染學(xué)校、機場、企業(yè)、醫(yī)療機構(gòu)等大用戶。因為:勒索者木馬本身沒什么不同,但是Wana系列勒索者木馬的傳播渠道是SMB 漏洞MS17-101,微軟在17年3月發(fā)布的。2017年4月,黑客組織ShadowBrokers公布的EquationGroup使用的“網(wǎng)絡(luò)武器庫”中包含了this 漏洞的應(yīng)用程序,該勒索病毒的攻擊者或攻擊組織在借鑒了“網(wǎng)絡(luò)武器庫”后實施了這一全球性的大規(guī)模攻擊,主要影響校園網(wǎng)、醫(yī)院、機構(gòu)等內(nèi)網(wǎng)用戶。Ransom軟件主要針對WindowsPC用戶。
3、NSA黑客武器庫泄漏的“ 永恒之藍”是什么?"永恒Blue "被NSA泄露的黑客武器傳播。“永恒 Blue”可以遠程攻擊Windows的445端口(文件共享),如果系統(tǒng)中沒有安裝今年3月的微軟補丁,用戶不需要任何操作。只要打開互聯(lián)網(wǎng),“永恒 Blue”就可以在電腦中執(zhí)行任意代碼,植入勒索軟件等惡意程序,目前“永恒 Blue”傳播的勒索軟件主要由洋蔥和WNCRY家族組成,受害機器的磁盤文件會被篡改相應(yīng)的后綴,圖片、文檔、視頻、壓縮包等各類資料無法正常打開,只能通過支付贖金的方式解密恢復(fù)。這兩類勒索軟件,贖金金額分別為5個比特幣和300美元,分別折合人民幣5萬元和2000元。