关于引爆全球的勒索软件 你需要知道的几件事

本文涉及的产品
密钥管理服务KMS,1000个密钥,100个凭据,1个月
简介:

5月12日晚,全球近100个国家的数万台电脑受到一个叫做“WannaCry”勒索软件的侵扰。这款软件的特点正如其名:想让你哭。因为中了它的毒,你的电脑将被彻底锁死,只有向勒索你的黑客交上一笔不菲的费用才能解锁。

那么这款“WannaCry”究竟是怎么回事?看过下面几个问题的解答,你就明白了。

1、 什么是勒索软件?

勒索软件(ransomware)其实是一种病毒,而这种病毒的作用是破坏你的电脑文件。不过这种破坏是可逆的,黑客可以帮你把破坏的文件还原回去,当然你需要付给黑客一笔费用才行。黑客为了增加震慑效果,还对受害者给出一定的期限,超过期限费用将成倍增长,甚至停止给用户提供恢复服务。

2、 电脑中了勒索软件还有救吗?

勒索软件在破坏过程中对电脑进行RSA加密。这种加密方式的特点是,只要加密密钥足够长,用户几乎是不可能破解的。一般来说,这类病毒密钥位数长达2048,传统电脑需要数十万年才能够破解。所以一旦电脑中毒,基本没有挽回余地,如果实在有重要资料需要恢复,只能乖乖向黑客付钱。

3、 黑客勒索的比特币是什么?黑客为什么要收比特币?

比特币是一种非政府发行的虚拟货币,它的特点是加密并分布存储在网络上,所以具有很好的匿名性。一方面,黑客索要比特币能够很好地隐匿身份,给警方追踪犯罪分子带来很大困难;另一方面,比特币自诞生以来价格不断上涨,现在的价格相比几年前已翻数倍,本周甚至一度超过1800美元。

4、软件利用了什么漏洞?

黑客利用了Windows电脑上一个关于文件分享的MS17-010漏洞。微软现在已经停止对XP和Vista两个系统提供安全更新,而国内使用XP的用户又不在少数,因此这类用户很容易被黑客利用该漏洞进行突破。其实,微软早在两个月前就发布了针对该漏洞的安全更新,而很多用户没有及时打补丁的习惯,这也给了黑客可乘之机。

5、 如何预防勒索软件攻击电脑?

及时给电脑打上安全补丁。停用137、445等可以被黑客利用的端口。具体方法可以点击这里查看:http://tech.sina.com.cn/zl/post/detail/i/2017-05-13/pid_8510913.htm

提高安全意识,不要随意打开不明邮件的附件,不插入不明U盘、移动硬盘。

按时给电脑和重要文件做备份,可以保存重要文件到U盘、移动硬盘。此外,还可以把个人文件放在网盘上,因为网盘文件受到病毒感染的概率很低。

本文转自d1net(转载)

相关文章
|
6月前
|
SQL 安全 数据安全/隐私保护
新兴勒索软件团伙崛起:他们是谁,以及是如何运作的
新兴勒索软件团伙崛起:他们是谁,以及是如何运作的
|
Web App开发 安全 数据安全/隐私保护
McAfee:“极光攻击”将会盛行
在周三的RSA 2010大会发言中,McAfee的研究人员表示,以获取企业源代码为目的的网络犯罪正在盛行,而企业对此方面的保护略显不足。 在RSA 2010上,McAfee展示了一个分析报告,关于对Perforce公司(一个做住房产权软件的公司)的调查。
1121 0
|
安全
骇客宣称已入侵多家认证机构 波及微软、谷歌
今年3月入侵Comodo凭证机构的伊朗黑客ComodoHacker宣布,他入侵的凭证机构包括DigiNotar、StartCom与 GlobalSign在内。 今年3月入侵Comodo凭证机构的伊朗黑客ComodoHacker本周透过Pastebin宣布,他不但是骇进Comodo的元凶,也入侵其他4家高知名度的凭证机构,包括DigiNotar、StartCom与GlobalSign在内。
962 0
|
安全
互联网进病毒高发期 黑客瞄准网络春晚
随着春节长假的临近,互联网进入了病毒的高发期。即时通讯、网络春晚以及网络游戏成了黑客的重点关注对象。 昨日,记者从瑞星公司了解到,截至2010年1月底,瑞星共拦截475万个挂马网站,比前一个月提升近百万;截获新增病毒样本数86万,比前一个月增加20万个。
1005 0
|
安全 NoSQL 关系型数据库
全球MySQL数据库沦为新一轮勒索软件攻击目标
本文讲的是全球MySQL数据库沦为新一轮勒索软件攻击目标,上个月,全球范围内大量 MongoDB因为配置不当导致公网匿名可访问,遭到勒索软件攻击,删除业务数据并索要赎金后才给恢复数据。近日,GuardiCore警告称,成千上万的MySQL数据库正成为勒索软件攻击的潜在受害者,这似乎是MongoDB“洗劫”活动的升级。
1857 0
|
Web App开发 安全
国产流氓软件“火球”全球作恶 受害者众多引起公愤
本文讲的是国产流氓软件“火球”全球作恶 受害者众多引起公愤,6月1日,知名安全公司CheckPoint发布报告称,发现了由中国公司控制的流氓软件“火球(Fireball)”,因受害者众多,已经引起国外安全机构的重视。
1860 0
|
安全
白利用的集大成者:新型远控木马上演移形换影大法
本文讲的是白利用的集大成者:新型远控木马上演移形换影大法,经分析,木马利用快捷方式启动,真正的木马本体则藏在与快捷方式文件(证书.lnk)同目录下的“~1”文件夹中(文件夹隐藏)。
1926 0