您的位置:首页 > 资讯 > 新闻资讯
wannacry病毒是什么
发表时间:2021-07-04 | 来源:本站整理
分享到:
wannacry病毒是什么?很多玩家都在问这个问题,相信大家都想知道WannaCry勒索病毒怎么预防修复,那么下面就赶紧和小编一起去看看今天的内容吧。
5月12日侵袭中国的“蠕

wannacry病毒是什么?很多玩家都在问这个问题,相信大家都想知道WannaCry勒索病毒怎么预防修复,那么下面就赶紧和小编一起去看看今天的内容吧。

5月12日侵袭中国的“蠕虫式”勒索软件WanaCry(也称作WannaCry或WanaCry0r 2.0),已致中国部分行业企业内网、教育网规模化感染。金山安全的专家说:已席卷全球99国的WanaCry,只是勒索者家族10多种恶意软件中最新的变种之一。

金山大数据安全中心的专家指出,国内绝大多数厂商并未获取WanaCry的样本,更谈不上样本分析及安全防御措施的形成。金山安全的专家在基于样本的技术分析后指出:不需对WanaCry过于恐慌。在迅速安装官方的漏洞补丁更新,并开启金山的反病毒软件的防御加固等措施后,可规避机构及个人电脑免受感染。

wannacry病毒是什么 WannaCry勒索病毒怎么预防修复

一、WanaCry长啥样?

此次爆发的勒索恶意软件为名称为WanaCry,此病毒名在样本中已有提及。翻译、截取并给与其他名称的厂商,可证明其尚未获得样本,并且无法对该样本进行深入分析,他们提及的防御方案的针对性及有效性,更值得怀疑。

1、WanaCry的基本情况:

WanaCry也被称为WanaCrypt0r 2.0,此病毒文件的大小3.3MB,金山安全将其定义为一种“蠕虫式”勒索软件。

WannaCry被认为是使用了ETERNALBLUE漏洞,ETERNALBLUE利用漏洞MS17-010中的某些版本的SMB服务器协议进行传播,该漏洞并不是0Day漏洞, 补丁程序已于17年3月14日发布,但未打补丁的用户有可能遭受此次攻击。

2、中招WanaCry后的机器桌面:

病毒的文件名并不固定, 但中招后的机器桌面一般会出现如下情形:

wannacry病毒是什么 WannaCry勒索病毒怎么预防修复

wannacry病毒是什么 WannaCry勒索病毒怎么预防修复

勒索赎金的弹框:

wannacry病毒是什么 WannaCry勒索病毒怎么预防修复

告诉你交付赎金的方法:

wannacry病毒是什么 WannaCry勒索病毒怎么预防修复

然后你的桌面背景会变成这样:

wannacry病毒是什么 WannaCry勒索病毒怎么预防修复

3、WanaCry的运行方式

3.1、病毒主要释放的文件都是干什么的,并且如何运行的?

wannacry病毒是什么 WannaCry勒索病毒怎么预防修复

  • 1
  • 2
  • 3
  • 下一页