关于引爆全球的勒索软件 你需要知道的几件事

本文涉及的产品
密钥管理服务KMS,1000个密钥,100个凭据,1个月
简介:

5月12日晚,全球近100个国家的数万台电脑受到一个叫做“WannaCry”勒索软件的侵扰。这款软件的特点正如其名:想让你哭。因为中了它的毒,你的电脑将被彻底锁死,只有向勒索你的黑客交上一笔不菲的费用才能解锁。

那么这款“WannaCry”究竟是怎么回事?看过下面几个问题的解答,你就明白了。

1、 什么是勒索软件?

勒索软件(ransomware)其实是一种病毒,而这种病毒的作用是破坏你的电脑文件。不过这种破坏是可逆的,黑客可以帮你把破坏的文件还原回去,当然你需要付给黑客一笔费用才行。黑客为了增加震慑效果,还对受害者给出一定的期限,超过期限费用将成倍增长,甚至停止给用户提供恢复服务。

2、 电脑中了勒索软件还有救吗?

勒索软件在破坏过程中对电脑进行RSA加密。这种加密方式的特点是,只要加密密钥足够长,用户几乎是不可能破解的。一般来说,这类病毒密钥位数长达2048,传统电脑需要数十万年才能够破解。所以一旦电脑中毒,基本没有挽回余地,如果实在有重要资料需要恢复,只能乖乖向黑客付钱。

3、 黑客勒索的比特币是什么?黑客为什么要收比特币?

比特币是一种非政府发行的虚拟货币,它的特点是加密并分布存储在网络上,所以具有很好的匿名性。一方面,黑客索要比特币能够很好地隐匿身份,给警方追踪犯罪分子带来很大困难;另一方面,比特币自诞生以来价格不断上涨,现在的价格相比几年前已翻数倍,本周甚至一度超过1800美元。

4、软件利用了什么漏洞?

黑客利用了Windows电脑上一个关于文件分享的MS17-010漏洞。微软现在已经停止对XP和Vista两个系统提供安全更新,而国内使用XP的用户又不在少数,因此这类用户很容易被黑客利用该漏洞进行突破。其实,微软早在两个月前就发布了针对该漏洞的安全更新,而很多用户没有及时打补丁的习惯,这也给了黑客可乘之机。

5、 如何预防勒索软件攻击电脑?

及时给电脑打上安全补丁。停用137、445等可以被黑客利用的端口。具体方法可以点击这里查看:http://tech.sina.com.cn/zl/post/detail/i/2017-05-13/pid_8510913.htm

提高安全意识,不要随意打开不明邮件的附件,不插入不明U盘、移动硬盘。

按时给电脑和重要文件做备份,可以保存重要文件到U盘、移动硬盘。此外,还可以把个人文件放在网盘上,因为网盘文件受到病毒感染的概率很低。

本文转自d1net(转载)

相关文章
|
6月前
|
SQL 安全 数据安全/隐私保护
新兴勒索软件团伙崛起:他们是谁,以及是如何运作的
新兴勒索软件团伙崛起:他们是谁,以及是如何运作的
|
Web App开发 安全 数据安全/隐私保护
McAfee:“极光攻击”将会盛行
在周三的RSA 2010大会发言中,McAfee的研究人员表示,以获取企业源代码为目的的网络犯罪正在盛行,而企业对此方面的保护略显不足。 在RSA 2010上,McAfee展示了一个分析报告,关于对Perforce公司(一个做住房产权软件的公司)的调查。
1121 0
|
安全
互联网进病毒高发期 黑客瞄准网络春晚
随着春节长假的临近,互联网进入了病毒的高发期。即时通讯、网络春晚以及网络游戏成了黑客的重点关注对象。 昨日,记者从瑞星公司了解到,截至2010年1月底,瑞星共拦截475万个挂马网站,比前一个月提升近百万;截获新增病毒样本数86万,比前一个月增加20万个。
1005 0
|
安全 NoSQL 关系型数据库
全球MySQL数据库沦为新一轮勒索软件攻击目标
本文讲的是全球MySQL数据库沦为新一轮勒索软件攻击目标,上个月,全球范围内大量 MongoDB因为配置不当导致公网匿名可访问,遭到勒索软件攻击,删除业务数据并索要赎金后才给恢复数据。近日,GuardiCore警告称,成千上万的MySQL数据库正成为勒索软件攻击的潜在受害者,这似乎是MongoDB“洗劫”活动的升级。
1857 0
|
Web App开发 安全
国产流氓软件“火球”全球作恶 受害者众多引起公愤
本文讲的是国产流氓软件“火球”全球作恶 受害者众多引起公愤,6月1日,知名安全公司CheckPoint发布报告称,发现了由中国公司控制的流氓软件“火球(Fireball)”,因受害者众多,已经引起国外安全机构的重视。
1858 0
|
安全 数据安全/隐私保护
潘多拉魔盒开启:全国多省爆发大规模软件升级劫持攻击
本文讲的是潘多拉魔盒开启:全国多省爆发大规模软件升级劫持攻击,不久前,Petya勒索病毒变种在乌克兰爆发,并蔓延到欧洲多个国家的大型企业。病毒攻击的根源是劫持了乌克兰专用会计软件me-doc的升级程序,使用户更新软件时感染病毒,从而对众多企业的系统和数据造成惨重损失。
1592 0
|
机器学习/深度学习 安全
这家公司将UEBA引入勒索软件检测
本文讲的是这家公司将UEBA引入勒索软件检测,Niara是一家硅谷安全公司,从隐秘模式走到大众眼前也只不过1年的时间。
1501 0