纠纷奇闻社交美文家庭
投稿投诉
家庭城市
爱好生活
创业男女
能力餐饮
美文职业
心理周易
母婴奇趣
两性技能
社交传统
新闻范文
工作个人
思考社会
作文职场
家居中考
兴趣安全
解密魅力
奇闻笑话
写作笔记
阅读企业
饮食时事
纠纷案例
初中历史
说说童话
乐趣治疗

国内爆发新型勒索病毒wannacry(附解决方法)

12月16日 相思宫投稿
  北京时间2017年5月12日20时左右,全球爆发大规模勒索软件感染事件,我国大量行业企业内网大规模感染,教育网受损严重,攻击造成了教学系统瘫痪,甚至包括校园一卡通系统。
  据BBC报道,今天全球很多地方爆发一种软件勒索病毒,只有缴纳高额赎金(有的要比特币)才能解密资料和数据,英国多家医院中招,病人资料威胁外泄,同时俄罗斯,意大利,整个欧洲,包括中国很多高校
  该勒索软件是一个名称为“wannacry”的新家族,目前无法解密该勒索软件加密的文件。该勒索软件迅速感染全球大量主机的原因是利用了基于445端口传播扩散的SMB漏洞MS17101,微软在今年3月份发布了该漏洞的补丁。2017年4月14日黑客组织ShadowBrokers(影子经纪人)公布的EquationGroup(方程式组织)使用的“网络军火”中包含了该漏洞的利用程序,而该勒索软件的攻击者或攻击组织在借鉴了该“网络军火”后进行了些次全球性的大规模攻击事件。
  安天依托对“勒索软件”的分析和预判,不仅能够有效检测防御目前“勒索软件”的样本和破坏机理,还对后续“勒索软件”可能使用的技巧进行了布防。安天智甲终端防御系统完全可以阻止此次勒索软件新家族“wannacry”加密用户磁盘文件。
  事件分析
  该勒索软件是一个名称为“wannacry”的新家族,目前无法解密该勒索软件加密的文件。该勒索软件迅速感染全球大量主机的原因是利用了基于445端口传播扩散的SMB漏洞MS17101,微软在今年3月份发布了该漏洞的补丁。2017年4月14日黑客组织ShadowBrokers(影子经纪人)公布的EquationGroup(方程式组织)使用的“网络军火”中包含了该漏洞的利用程序,而该勒索软件的攻击者或攻击组织在借鉴了该“网络军火”后进行了些次全球性的大规模攻击事件。
  当系统被该勒索软件入侵后,弹出勒索对话框:
  图1勒索界面
  加密系统中的照片、图片、文档、压缩包、音频、视频、可执行程序等几乎所有类型的文件,被加密的文件后缀名被统一修改为“。WNCRY”。
  图2加密后的文件名
  攻击者极其嚣张,号称“除攻击者外,就算老天爷来了也不能恢复这些文档”(该勒索软件提供免费解密数个加密文件以证明攻击者可以解密加密文件,“点击按钮,就可以免费恢复一些文档。”该勒索软件作者在界面中发布的声明表示,“3天内付款正常,三天后翻倍,一周后不提供恢复”。)。现实情况非常悲观,勒索软件的加密强度大,没有密钥的情况下,暴力破解需要极高的运算量,基本不可能成功解密。
  图3可解密数个文件
  该勒索软件采用包括英语、简体中文、繁体中文等28种语言进行“本地化”。
  图428种语言
  该勒索软件会将自身复制到每个文件夹下,并重命名为“WanaDecryptor。exe”。并衍生大量语言配置等文件:
  c:UsersgxbDesktopPleaseReadMe。txt
  c:UsersgxbDesktopWanaDecryptor。exe
  c:UsersgxbDesktopWanaDecryptor。exe。lnk
  c:UsersgxbDesktop。wnry
  c:UsersgxbDesktopc。wnry
  c:UsersgxbDesktop。wnryc:UsersgxbDesktopmsgmbulgarian。wnry
  c:UsersgxbDesktopmsgmchinese(simplified)。wnry
  c:UsersgxbDesktopmsgmchinese(traditional)。wnry
  c:UsersgxbDesktopmsgmcroatian。wnry
  c:UsersgxbDesktopmsgmczech。wnry
  c:UsersgxbDesktopmsgmdanish。wnry
  c:UsersgxbDesktopmsgmdutch。wnry
  c:UsersgxbDesktopmsgmenglish。wnry
  c:UsersgxbDesktopmsgmfilipino。wnry
  c:UsersgxbDesktopmsgmfinnish。wnry
  c:UsersgxbDesktopmsgmfrench。wnry
  c:UsersgxbDesktopmsgmgerman。wnry
  c:UsersgxbDesktopmsgmgreek。wnry
  c:UsersgxbDesktopmsgmindonesian。wnry
  c:UsersgxbDesktopmsgmitalian。wnry
  c:UsersgxbDesktopmsgmjapanese。wnry
  c:UsersgxbDesktopmsgmkorean。wnry
  c:UsersgxbDesktopmsgmlatvian。wnry
  c:UsersgxbDesktopmsgmnorwegian。wnry
  c:UsersgxbDesktopmsgmpolish。wnry
  c:UsersgxbDesktopmsgmportuguese。wnry
  c:UsersgxbDesktopmsgmromanian。wnry
  c:UsersgxbDesktopmsgmrussian。wnry
  c:UsersgxbDesktopmsgmslovak。wnry
  c:UsersgxbDesktopmsgmspanish。wnry
  c:UsersgxbDesktopmsgmswedish。wnry
  c:UsersgxbDesktopmsgmturkish。wnry
  c:UsersgxbDesktopmsgmvietnamese。wnry
  c:UsersgxbDesktop。wnry
  c:UsersgxbDesktops。wnry
  c:UsersgxbDesktop。wnry
  c:UsersgxbDesktopaskdl。exe
  c:UsersgxbDesktopaskse。exe
  该勒索软件AES和RSA加密算法,加密的文件以“WANACRY!”开头:
  加密如下后缀名的文件:
  。PNG。PGD。PSPIMAGE。TGA。THM。TIF。TIFF。YUV。AI。EPS。PS。SVG。INDD。PCT。PDF
  。XLR。XLS。XLSX。ACCDB。DB。DBF。MDB。PDB。SQL。APK。APP。BAT。CGI。COM。EXE
  。GADGET。JAR。PIF。WSF。DEM。GAM。NES。ROM。SAV。CAD。DWG。DXF。GPX。KML
  。KMZ。ASP。ASPX。CER。CFM。CSR。CSS。HTM。HTML。JS。JSP。PHP。RSS。XHTML。DOC
  。DOCX。LOG。MSG。ODT。PAGES。RTF。TEX。TXT。WPD。WPS。CSV。DAT。GED。KEY
  。KEYCHAIN。PPS。PPT。PPTX。INI。PRF。HQX。MIM。UUE。7Z。CBR。DEB。GZ。PKG。RAR
  。RPM。SITX。TAR。GZ。ZIP。ZIPX。BIN。CUE。DMG。ISO。MDF。TOAST。VCD。TAR。TAX2014
  。TAX2015。VCF。XML。AIF。IFF。M3U。M4A。MID。MP3。MPA。WAV。WMA。3G2。3GP。ASF
  。AVI。FLV。M4V。MOV。MP4。MPG。RM。SRT。SWF。VOB。WMV。3DM。3DS。MAX。OBJ。BMP
  。DDS。GIF。JPG。CRX。PLUGIN。FNT。FOX。OTF。TTF。CAB。CPL。CUR。DESKTHEMEPACK
  。DLL。DMP。DRV。ICNS。ICO。LNK。SYS。CFG
  注:该勒索软件的部分版本在XP系统下因文件释放未成功而未加密用户文件。
  临时解决方法
  开启系统防火墙
  利用系统防火墙高级设置阻止向445端口进行连接(该操作会影响使用445端口的服务)
  打开系统自动更新,并检测更新进行安装
  Win7、Win8、Win10的处理流程
  打开控制面板系统与安全Windows防火墙,点击左侧启动或关闭Windows防火墙
  选择启动防火墙,并点击确定
  点击高级设置
  点击入站规则,新建规则
  选择端口、下一步
  特定本地端口,输入445,下一步
  选择阻止连接,下一步
  配置文件,全选,下一步
  名称,可以任意输入,完成即可。
  XP系统的处理流程
  依次打开控制面板,安全中心,Windows防火墙,选择启用
  点击开始,运行,输入cmd,确定执行下面三条命令
  netstoprdr
  netstopsrv
  netstopnetbt
  由于微软已经不再为XP系统提供系统更新,建议用户尽快升级到高版本系统。
  图8蠕虫时代的传播入口到勒索软件的传播入口
  图9需要警惕的勒索软件入口
  勒索软件给国内政企网络安全也带来了新的挑战。在较长时间内,国内部分政企机构把安全的重心放在类似网站是否被篡改或DDoS等比较容易被感知和发现的安全事件上,但对网络内部的窃密威胁和资产侵害则往往不够重视,对恶意代码治理更投入不足。因为多数恶意代码感染事件难以被直观地发现,但“敲诈者”以端点为侵害目标,其威胁后果则粗暴可见。
  途径和破坏方式也会变得愈加复杂和难以防范。作为安天智甲的开发者,我们期望帮助更多用户防患于未然。
  完善内网纵深防御体系和能力势在必行
  从NSA网路军火泄露ETERNALBLUE漏洞利用工具,到本次利用相关漏洞传播的勒索软件全球爆发,安天在本年度首次启动了A级风险预警到大规模安全风险应急。
  这是自心脏出血、破壳和mirai之后,安天又一次启动A级风险应急,并为本次事件逐步从A级安全风险提升到大规模A级安全灾难。
  在过去几年间,类似“红色代码”、“震荡波”、“冲击波”等大规模蠕虫感染带来的网络拥塞,系统大面积异常等事件日趋减少。而对基于PC节点的大规模僵尸网络的关注也开始不断下降,类似Mirai等IoT僵尸网络开始成为注意力的焦点。这使传统IT网络开始陷入一种假想的“平静”当中。由于Windows自身在DEP、ASLR等方面的改善,使一击必杀的系统漏洞确实在日趋减少,主流的攻击面也开始向应用开始转移。在这种表面上的平静之中,以窃密、预制为目的的APT攻击,则由于其是高度隐秘的、难以为IT资产的管理者感知到的攻击,始终未能得到足够的重视。而黑产犯罪的长尾化,针对性的特点,也使其并不依赖极为庞大的受害人群分布,即可获得稳定的黑色收益。因此在过去几年,内网安全风险是围绕高度隐蔽性和定向性展开的,这种风险难以感知的特点,导致内网安全未得到有效的投入和重视。也为导致今天的大规模安全灾难形成了必然基础。勒索软件的一大特点,是其威胁后果是直接可见的。这种极为惨烈的损失,昭示了内网安全的欠账。也说明我们长期在简单的边界防护、物理隔离和内部的好人假定的基础上经营出安全图景,是一种“眼不见为净”式的自欺,无法通过攻击者的检验。
  请大家相互转发分享,避免更多小伙伴再中该勒索病毒!
投诉 评论 转载

开启浏览器时CPU占用太高。怎么办?【问题描述】:system进程占用cpu100,或是开很多程序导致cpu占用100,一直降不下来【原因分析】:1。虚拟内存2。病毒【简易步骤】:……笔记本花屏怎么办?笔记本屏幕出现条纹的处。。。笔记本的便携性是不少需要在多场合使用电脑用户的首选,不论是上班外出还是学习工作,笔记本都能随时展开,但是笔记本的便携性也会导致硬件在狭小的空间内散热不均。而笔记本电脑屏幕出现花……事前做好这些工作,对重装系统很重要!我们先来了解下重装的过程。在重装系统的时候都会将C盘进格式化,新安装的系统也会重新安装到C盘,可以知道电脑重装系统只会影响C盘,非系统盘要是不去格式化是不会影响。但也难免在重装……如何提高个人电脑上网速度?如何提高个人电脑上网速度?【猎豹网校焦点】很多人尤其是电脑新手,使用电脑上网过程中会发现电脑速度越来越慢,也就是通常说的很“卡”。那么到底是什么原因?又如何才能提高上网速……USB无线网卡插入电脑后没反应怎么办将无线USB网卡插入电脑后,却搜索不到周围开放的WiFi信号,甚至无法在控制面板中找到无线网卡的设置界面。具体请看下面学习啦小编介绍的解决方法!USB无线网卡插入电脑后没……很多人会忽略的电脑卡慢原因有时候大家都是相同的电脑,相同的网速,为什么别人速度那么快,自己的电脑会卡顿。这里主要给大家说下电脑卡顿的原因和解决办法。电脑卡顿的原因就是软件或者硬件问题。……电脑关机后自动重启怎么办?原因及解决方详解电脑关机后自动重启的原因是什么?相信有不少的用户在使用电脑的时候,都有遇到过电脑关机后自动重启的情况,导致电脑关机后自动重启的原因有很多,硬件、软件等这些都有可能导致出现这个问……国内爆发新型勒索病毒wannacry(附解决方法)北京时间2017年5月12日20时左右,全球爆发大规模勒索软件感染事件,我国大量行业企业内网大规模感染,教育网受损严重,攻击造成了教学系统瘫痪,甚至包括校园一卡通系统。据……当电脑老旧卡慢时,选择换新的不如升级硬件!目前电子产品更新幅度非常快,仅PC电脑的主要配件都是一年一更新,虽然因为AMD不给力Intel被指挤牙膏升级,但是不可否认的是它的确在进步。当电脑用了几年后不少用户都会感觉电脑……NO。292Amazon站内优化,如何获得较好的产品。。。在Amazon,流量和转化率一直是大家关心的问题,因为它关系到产品的曝光和销量等,为此很多卖家都想尽办法去引流,利用Google、facebook、独立站等等等,然而慢慢的把一……电脑如何获取所有连接过wifi的密码?想要查看电脑当前连接wifi的密码很简单,直接在电脑中进入相关选项就可以看到。如果想要查看电脑所有连接过的wifi密码怎么办呢?通过一条命令轻松就搞定。这里以win10电……教你如何设置Windows7操作系统网络优先级,。。。我们现在生活在科技相对发达的时代,我们现在的生活也离不开网络,互联网的发展给我们带来了许多便利,网络无处不在,在我们使用电脑上网的时候,就会遇到这样一个问题,就是网络优先级的问……
使用Xshell连接Linux虚拟机,进行交互操作抖音如何输入超过55个字,抖音不能超过55个。。。抖音参与话题什么意思,抖音话题什么意思抖音里的贴纸怎么删除,抖音已经添加的贴纸。。。如何参与抖音的话题挑战,抖音怎么参与话题。。。抖音没有登录可以点赞吗,抖音不登录可以点。。。快赚大飞说:如何在闲鱼卖书突破5本限制,你。。。如何把抖音视频的贴纸去掉,抖音上的贴纸怎。。。Linux用户、用户组与文档属性通过公式处理SAPAnalyticsCloud里的dimen抖音好物种草是什么意思,抖音好物种草怎么做图形化编程娱乐于教,Kittenblock实例,自制。。。
坐夜心情日记姓俞的男孩名字二个字家乡的诗歌美丽的校园作文550字二年级写景作文夏夜是否向大股东利益输送?比亚迪半导体遭“灵魂问询”热议聚热点网 一片叶子的力量记叙文疑惑窗帘选购技巧大全,避开这些陷阱才能不花冤。。。设计过去式!一组精致不落俗的复古风格优秀网站选择创业时怎样才能对未来不迷茫农民拔不动的野草,现在摇身一变成天然“凉。。。

友情链接:中准网聚热点快百科快传网快生活快软网快好知文好找美丽时装彩妆资讯历史明星乐活安卓数码常识驾车健康苹果问答网络发型电视车载室内电影游戏科学音乐整形