
随笔
正式发布:UShield - U盘卫士拍照版、WinLog Insight - Windows日志分析软件
· 1 分钟阅读
针对本次爆发的“永恒之蓝”勒索病毒,效率源科技连夜组织技术工程师对病毒进行研究和破解,成功分析出此病毒的加密方式。经研究发现,“永恒之蓝”勒索病毒的加密方式主要有两种,效率源发布了解密软件,且第一种恢复率极高。
经分析,判定该勒索软件是一个名称为“wannacry”的新家族。该勒索软件迅速感染全球大量主机的原因是利用了基于445端口传播扩散的SMB漏洞MS17-010,微软在今年3月份发布了该漏洞的补丁。
来自安恒海特实验室(Hat Lab)的rainman就在GeekPwn国际安全极客大赛上演示了利用组合漏洞、绕过密码,遥控小米9号智能平衡车,使平衡车在无人状态下被锁定,无法移动、无法关机,而选手则可以自由控制设备。
WNCRY病毒疯狂攻击全球上百个国家,无数宝贵资料被病毒加密,甚至有大学生毕业论文被锁死。360深入分析病毒原理,发现有可能恢复一定比例文件的急救方案,成功概率会受到文件数量等多重因素影响,详细教程见本文。
监测发现,在全球范围内爆发的WannaCry 勒索病毒出现了变种:WannaCry 2.0, 与之前版本的不同是,这个变种取消了Kill Switch,不能通过注册某个域名来关闭变种勒索病毒的传播,该变种传播速度可能会更快。
由于“WannaCry”大规模爆发于北京时间周五晚8点,因此国内还有大量政企机构网络节点尚在关机状态。因此,周一开机已经是一场安全考验。安天修订此前的应急手册,增补开机指南部分。
全国包括北京、上海、重庆、成都等多个城市的部分中国石油旗下加油站在当日凌晨突然出现断网,而因断网一时无法使用支付宝、微信、银联卡等联网支付方式,只能使用现金支付,不过,加油站加油业务可正常运行。
本周末,瑞星公司为应对本次病毒成立应急处理小组,瑞星产品全线进行了紧急升级,提供全方位解决方案并开通服务专线。由于病毒爆发是从周五晚间开始,因此,很多电脑处于关机状态,但到了周一,请广大用户不要轻易开机以及联网,请按照以下“周一开机指南”操作。
据路透社北京时间5月14日报道,法国汽车厂商雷诺公司的一位发言人表示,为防止席卷全球的勒索病毒攻击到其计算机系统,本周六该公司决定暂停多家工厂的生产活动。“我们已经主动采取了防范措施,包括临时暂停了部分工厂的工业生产活动。”这位发言人表示。
“新型‘蠕’式勒索病毒爆发,请广大用户升级安装补丁。”5月13日下午,多地公安部门、高校均通过官方微博、微信、网站发布此提醒信息。澎湃新闻走访发现,有部分单位已经出现网络故障,并已开始升级系统。
5月14日消息,据英国《卫报》报道,周五晚爆发了一起针对全球100个国家数万台计算机的勒索性网络攻击事件,并使英国国家医疗服务体系(NHS)的计算机系统瘫痪。
周五发生的勒索软件攻击席卷全球,而这起攻击的起源是美国国家安全局(NSA)泄露了黑客工具。路透社称,这让公众担心,美国NSA及其他国家的情报机构是否在获知软件漏洞时更多选择“秘而不发”,不向相关科技企业报告问题。
记者13日从360获悉,昨天,全球90多个国家爆发勒索病毒攻击,中国校园网也成为重灾区,包括清华、北大、上海交大、山东大学等全国各地众多院校出现病毒感染情况,大量学生毕业论文等重要资料被病毒加密,只有支付赎金才能恢复。