微软出新招:不主动更新用户也能抵御WannaCry等勒索病毒
Windows系统无疑成为近期两波勒索软件的重灾区,由于数据没有得到妥善的保存,导致数千名受害者向黑客支付了赎金。事实上,在病毒爆发之前微软已经发布了Windows更新来抵御这些攻击,受影响设备主要是由于系统并未及时安装更新所导致的,那么针对这批不主动更新的用户,微软又如何才能帮助他们抵御类似于WannaCry、Petya这样的勒索病毒呢? 在今天发布的Windows 10 Build 16232...
关注网络与数据安全
“从中午开始勒索者不再能访问该邮箱或发送邮件,也无法向该邮箱发送邮件。”换句话说,受害者无法通过邮件联系黑客,也无法发送必要的信息解锁文件。截止目前,约有20位受害者向黑客的比特币网址发送近5500美元的比特币。
新一轮超强电脑病毒正在包括俄罗斯、英国、乌克兰等在内的欧洲多个国家迅速蔓延。有机场、银行及大型企业被报告感染病毒。报道称,这轮病毒足以与五月席卷全球的勒索病毒的攻击性相提并论。
勒索病毒被广泛认定为是根据美国国家安全局(NSA)此前泄露的黑客渗透工具之一——永恒之蓝(Eternal Blue)升级而来。网络专家称,这份文件被叫做影子经纪人(Shadow Brokers)的犯罪团伙偷走,并于4月公布于众。
5月12日,全球多个国家的网络遭遇名为“想哭”的勒索软件攻击,据统计,涉及中国、英国、西班牙、俄罗斯等上百个国家和地区。电脑被勒索软件感染后文件会被加密锁定,支付黑客所要赎金后才能解密恢复。
WannaCry勒索病毒发作,它不仅直接威胁普通用户的财产安全,还导致了政府、医院和企事业等网络系统的瘫痪,代表着虚拟空间的木马病毒直接延伸至现实社会,对网络安全提出新挑战。
2017年5月12日起,“WannaCry”勒索病毒风暴席卷全球,世界多国的大量机构和个人计算机遭到攻击,已成为近期影响力最大的网络公共安全事件。此次事件暴露出了关键信息基础设施保护、密码管理与规制、漏洞的挖掘与披露等与网络安全法律政策相关的重大问题。
2017年5月17日18时,国家计算机病毒应急处理中心与亚信安全联合监测发现一种名为“UIWIX”的勒索病毒新变种在国外出现,该勒索病毒与目前正在流行的“WannaCry”(又名“魔窟”)勒索病毒采用了类似的攻击方式,也使用微软公司Windows操作系统的SMB服务漏洞(MS17-010)进行感染破坏。
5月17日,360公司董事长周鸿祎就近期肆虐全球的勒索病毒事件发表了自己的看法。他表示:“此次勒索病毒事件将给恐怖分子带来启发,未来漏洞攻击将成为网络上的核武器,破坏力巨大。而万物互联时代,网络攻击也将不可避免地向各种智能终端蔓延。”
席卷全球的WannaCry勒索病毒的影响仍在持续,热度不减,引发全球瞩目,目前至少有150个国家受到网络攻击,而病毒已出现“变种”,传播速度可能更快。 在线检测方法 检测永恒之蓝(MS17-010)漏洞, 预防WannaCry勒索病毒 “感洞”发现了某国家级重点客户的MS17-010漏洞(上图所示) 感洞(BugFeel) 感洞官网:www.bugfeel.net “感洞”(BugFeel),是四...
Copyright © 2005-2026 游侠安全网 陕ICP备11003551号-2