谁是勒索病毒背后主谋?目标并不是300美元这么简单(2)

- 编辑:蘑菇
问题二:未中毒者如何排除风险?
如果你是幸运儿,并未在此次攻击中受影响,那么也请别做一个普通的吃瓜群众,只要你使用的是Windows系统,很久不曾更新补丁,就仍有很大的中毒风险。建议通过“三步法”提前排除这个风险:
第一步:关网络。该勒索蠕虫需要通过网络传播,关闭网络也就切断了病毒的传播途径。针对普通的台式机,最直接的方式就是拔掉网线;如果家里使用的是笔记本电脑,可以关闭本机的无线网卡;家中如果使用了无线路由器的,也可以关闭无线路由器;最后,还可以通过在已开机的PC中禁用网络的方法进行关闭。个人可以根据自己的实际情况,选择对应的方式来进行断网操作。

中毒表现
第二步:关端口。该勒索蠕虫是通过扫描电脑上的TCP 445端口(Server MessageBlock/SMB)进行攻击的,所以关闭445端口也就关闭了勒索蠕虫的攻击大门。该动作分为以下几步:
a. 打开控制面板-系统与安全-Windows防火墙,点击左侧启动或关闭Windows防火墙
b. 选择启动防火墙,并点击确定
c. 点击高级设置
d. 点击入站规则,新建规则,以445端口为例
e. 选择端口、下一步
f. 选择特定本地端口,输入445,下一步
g. 选择阻止连接,下一步
h. 配置文件,全选,下一步
i. 名称,可以任意输入,完成即可

启动防火墙
第三步:打补丁。前两步属于指标不治本的方式,只是临时阻止了勒索蠕虫的攻击,如果要治本还需要及时利用官方的系统补丁堵上系统漏洞。早在今年3月份,微软就提供了该漏洞的补丁,建议用户开启系统自动更新,并检测更新进行安装。如果自动更新失败,也可以手动从微软的官方网站下载补丁进行安装。补丁下载地址为:https://technet.microsoft.com/zh-cn/library/security/ms17-010.aspx 。
问题三:手机会不会中毒?
保证了电脑万无一失,那么我们使用频率更高的手机会不会面临风险呢?
手机不会受该勒索蠕虫影响。该勒索蠕虫利用的是Windows系统漏洞,受影响的系统是从Windows 2000到Windows10,以及Windows Server 2000到Windows Server 2016的各个版本。而目前手机的操作系统则是iOS、Android、Winphone等,并不属于Windows,所以不受该勒索蠕虫的影响。
问题四:为什么此次勒索病毒传播如此迅速?
要了解这个原因,我们还得从勒索蠕虫的原理说起。

攻击模式
首先,WannaCry蠕虫利用的漏洞非常普遍,绝大部分的个人PC机仍然使用微软的Windows操作系统,而Windows系统默认打开了445端口,并且大量的Windows用户没有定期更新补丁的习惯,这给蠕虫的传播提供了大量宿主。其次,传统的勒索软件需要靠“骗”,也就是说需要哄骗受害者主动点击某个附件、某个网址等等。而此次蠕虫病毒可以进行自我传播和自动复制,也就是可以进行主动的探测和传播。这个从“被动”到“主动”的转化,造成了传播速度上质的差异。
其次,WannaCry勒索病毒传播利用了一个特殊的漏洞工具,叫“永恒之蓝”,听起来像是某颗名贵钻石的名字。这个漏洞工具来源于美国国家安全局(NSA)的网络武器库。今年4月14日,一个名为“影子中间人”的黑客组织曾经进入美国国家安全局网络,曝光了该局一批档案文件,同时公开了该局旗下的“方程式黑客组织”使用的部分网络武器。据报道,这批网络武器中就包括可以远程攻破全球约70% 视窗系统(Windows)机器的漏洞利用工具(即“永恒之蓝”)。经紧急验证这些工具真实有效。当时,该事件引起了安全圈子的轰动。尽管微软早就对该漏洞发布了补丁,但是并未给企业和机构敲响警钟,大量的企业和组织并没有安装补丁。
“永恒之蓝”工具被公布后,立刻受到追捧,因为它能够搭载任意病毒进行全网蠕虫化自动传播,其中最厉害的就是这次的WannaCry病毒。

中毒表现
问题五:WannaCry病毒勒索为何只要比特币?
事实上,勒索病毒本身与比特币并无直接关系,而黑客之所以要求以比特币进行赎金支付,恰恰是看中了比特币在支付转账时的全球化、去中心化和匿名性等“优势”。
首先,比特币有一定的匿名性,便于黑客隐藏身份;其次它不受地域限制,可以全球范围收款、转账;再次比特币还有“去中心化”的特点,可以让黑客通过程序自动处理受害者赎金。
众所周知,正常的跨国汇款需要经过层层外汇管制机构审查,交易记录会被包括银行在内的多方记录在案,甚至交易超过一定额度后,为防止洗钱等违规行为,还需向有关部门上报。但如果用比特币交易就简单多了,只要输入数字地址,点几下鼠标,等待确认交易后,就可以完成交易(目前国内已经暂停提币)。
同时,相比于其他数字货币,比特币目前占有最大的市场份额,具有最好的流动性。近期比特币价格大幅上涨,也是其被黑客看中的原因。
问题六:为什么学校、医院、政府等公共机构是重灾区?

学校成重灾区
对于这个问题,或许一般的用户也都有这样的直观感觉:学校、医院等公共机构中的电脑设备使用的系统往往是最落后的,甚至速度也是最慢的,加上缺乏专业技术人才,安全意识较低。这类机构的电脑不能做到及时更新补丁,成为被攻击的首要原因。
其次,当前大部分学校基本是一个大的内网互通的局域网,不同的业务未划分安全区域。例如:学生管理系统、教务系统等都可以通过任何一台连入的设备访问。同时,实验室、多媒体教室、机器IP分配多为公网IP,如果学校未做相关的权限限制,所有机器直接暴露在外面。各大高校通常接入的网络是为教育、科研和国际学术交流服务的教育科研网,此骨干网出于学术目的,大多没有对445端口做防范处理,这是导致这次高校成为重灾区的原因之一。
问题七:病毒得到遏制了么?会不会出现新的变种?
从目前的数据分析,该勒索蠕虫已经得到了遏制,新增的受感染系统正在下降。同时,有国外网络安全公司捕获到该病毒的2.0版本,所以不排除新一轮攻击的扩大。“就像地震往往会有余震一样,我们需要警惕病毒的各种变种”,不过我们只要做好防御准备,打了最新的系统补丁就不用担心。

文件被锁
问题八:我们从这次勒索病毒事件中学到了什么?
安全意识薄弱是很多人中招的最重要原因,这次事件之后,强烈建议网络用户至少做好以下四项预防工作:
1、重要文件一定要随时备份,可以通过网盘、u盘等介质进行备份。如果是企业,也可以搭建集中的文件服务器进行文件的集中管理和备份。
2、系统一定保持最高安全等级,及时升级到最新版本,建议打开自动更新功能。同时,系统需要安装杀毒软件,更新病毒库。
3、不要轻易打开陌生文件,尤其是陌生邮件和IM通信软件中的文件。
4、安装正版操作系统、Office软件,尽量不用来历不明的盗版软件。
下一篇 >
24小时热文 换一换
迪丽热巴曝光如歌高清写真
今日迪丽热巴主演的新剧烈火如歌正在热播中,该剧的收视率也达到了30亿,为了给粉丝跟观众送上福利,迪丽热巴在微博送上了如歌高清写真大图,不得不说白衣的烈如歌也是相当的美丽的。
-
盘点霍金预言
前几天,霍金去世了,霍金的伟大,相信没有人会不认可。而作为一个科学家,虽然去世了,他也给地球上的人类留下了很多预言。今天就一起来盘点一下霍金的语言。
-
全球幸福度排名
2018全球幸福度排名出来了!这一次,又有哪些国家成为最幸福的国家呢?中国又排在了第几位呢?据悉,这次幸福度排名的依据,不仅有经济方面,还是居民的心理健康和国家社会制度的稳定程度等。一起来盘点一下2018最幸福的国家吧!
-
盘点2018最火贺岁片
每一年在春节档上映的贺岁片都会很受关注,而像今年的这几部贺岁片口碑就都不错。今天就一起来看看2018年最火贺岁片都有哪些?不知道你看过哪几部了,又感觉怎么样呢?
-
盘点2018中国最好大学排名
之前“世界大学学术排名(ARWU)”,公布了2018“中国最好大学排名”。不知道你的母校,有没有榜上有名,又排在第几呢?一起来看看。
-
315晚会名单曝光2018
昨晚的315晚会怎么样?哥仿佛看了一场《是真的吗》+《走近科学》+《舌尖上中国》+《焦点访谈》???除了一个大众途锐的发动机问题,哥似乎并没有太多感兴趣的地方。
-
女生趴后备箱写作业
近日,有网友都拍到了一位妹子,在行驶中的电动车后备箱上写作业,如此爱学习的精神令哥都感动了……开学的路上还不忘再补一补寒假作业,老师不给你一朵小红花都对不起你!
-
过年最扎心问题诞生了
眼看着大年三十就要来了,过年要预备什么?好看的新衣、丰富的年货。别着急,最关键的便是这“年终大拷问”各路亲戚已经准备就绪。
-
英媒讽梅姨倒拿福
要说起最近外交上有什么大事,那当然是英国首相特雷莎•梅正在我国进行访问。此次来华中国网友们对梅姨可是充满了关注。
-
国庆节手抄报
十一国庆长假来临,2016马年国庆节手抄报内容可以写什么内容呢?国庆节手抄报内容可以有简介、诗歌、古诗和名言警句,当这些资料都找好以后,国庆节手抄报版面要如何排版呢?这里有关于国庆节手抄报图片大全,不妨参考看看。
-
中秋节手抄报资料
农历八月十五中秋节是个团圆的节日,这一天中秋节吃月饼,赏月,送礼物。而很多学生需要绘制中秋节手抄报,那么关于中秋节手抄报有什么内容吗?我们一起来看看中秋节手抄报资料及版面设计。
-
教师节礼物
老师有责任向学生传授知识,他们的勤恳付出,只为了学生能够拥有一个好的将来。今天又是一年一度的教师节,一声老师,幸苦了,一束鲜花,一张贺卡都能够表达对老师的感激。但送礼物是有讲究的,教师节送什么花,教师节送什么礼物好,是一件头疼事情。那么,教师节礼物如何送的有价值有意义呢?
-
七夕情人节礼物
情人节又是虐待单身狗的日子,中国传统节日——七夕情人节到了,你为亲爱的她准备了什么礼物了吗?玫瑰巧克力首饰虽然盛满了爱的心意,但却是老掉牙的套路,没有丝毫创意。那么,什么是最有创意的七夕情人节礼物呢?都看过来吧!










