想哭病毒是什么,想哭病毒是什么情況?近期全球范圍內(nèi)的想哭病毒爆發(fā),給眾多國家?guī)砹嗽S多危害。那么,想哭病毒究竟是什么,想哭病毒是什么情況?
2015年初,一種名為“CTB-Locker”的比特幣敲詐病毒在國內(nèi)爆發(fā)式傳播,該病毒通過遠(yuǎn)程加密用戶電腦文件,從而向用戶勒索贖金,用戶文件只能在支付贖金后才能打開。反病毒專家稱,目前(截止2015年)國內(nèi)外尚無法破解該病毒。
CTB-Locker最早在2015年初傳入國內(nèi),其最新變種的敲詐金額為3個比特幣,約合人民幣6000余元。該病毒偽裝成郵件附件,一旦受害者點(diǎn)擊運(yùn)行,就會彈出類似“訂單詳情”的英文文檔。這時病毒已經(jīng)在系統(tǒng)后臺悄悄運(yùn)行,并將在10分鐘后開始發(fā)作。
CTB-Locker是國外最泛濫的病毒家族之一,F(xiàn)BI也已介入調(diào)查。但由于此病毒使用匿名網(wǎng)絡(luò)和比特幣匿名交易獲取贖金,難以追蹤和定位病毒的始作俑者,目前病毒元兇仍逍遙法外。
根據(jù)歐洲刑警組織發(fā)布的消息顯示:5月12日全球多個國家遭受一種勒索軟件的攻擊。受害者包括中國一些高校和英國多家醫(yī)院。據(jù)了解,這種勒索軟件正是不法分子利用了NSA網(wǎng)絡(luò)武器庫中泄漏出的黑客工具。德國之聲報道,IT安全公司Kaspersky的專家雷夫(Costin Raiu)表示,至少發(fā)生了4.5萬次攻擊,分布在全球74個國家。安全公司Avast所估測的攻擊數(shù)目更高,稱在99個國家發(fā)生了7.5萬次攻擊。該公司的安全專家科瑞斯特金(Jakub Kroustek)說,目前攻擊的重點(diǎn)是俄羅斯、烏克蘭和中國臺灣地區(qū)。據(jù)Forcepoint Security Labs公司稱,包含著該病毒的郵件以近每小時500萬封的速度發(fā)出,所使用的是“Wanna Cry”(“想哭”)惡意軟件(也被稱作Wanna Decryptor)。
這款病毒主要借助微軟系統(tǒng)的漏洞,擁有自主傳播的能力,能夠在數(shù)小時內(nèi)感染一個系統(tǒng)內(nèi)的全部電腦。它會自動掃描445文件共享端口的Windows機(jī)器,無需用戶任何操作,就可以將所有磁盤文件加密、鎖死,后綴變?yōu)?。onion,隨后,黑客可以遠(yuǎn)程控制木馬,向用戶勒索“贖金”。而“贖金”則是以難以被追蹤的虛擬貨幣比特幣的形式結(jié)算,因而它又被簡稱為“勒索病毒”。
目前,根據(jù)澎湃新聞報道,包括山東大學(xué)、江蘇大學(xué)、太原理工大學(xué)、桂林電子科技大學(xué)在內(nèi)的多所高校已有不少校園網(wǎng)用戶“中招”,上述學(xué)校及其他一些尚未波及的高校均向?qū)W生發(fā)出預(yù)警。江蘇大學(xué)信息化辦公室工作人員5月13日下午告訴媒體,該校已有學(xué)生因電腦中毒前來申請維修,但在目前的情況來看,一旦中招便無法“挽救”,“還沒有中毒的,建議開機(jī)前拔了網(wǎng)線,將重要的資料備份”。另據(jù)中新網(wǎng)北京5月13日報道,今日全國多地的中石油加油站加油無法進(jìn)行網(wǎng)絡(luò)支付,只能進(jìn)行現(xiàn)金支付。中石油有關(guān)負(fù)責(zé)人表示,懷疑受到病毒攻擊,具體情況還在核查處置中。就目前勒索病毒傳播的趨勢來看,已呈現(xiàn)大規(guī)模肆虐傳播感染的苗頭。
值得注意的是,到目前為止勒索病毒并沒有有效的查殺方法,傳播速度快,危害性強(qiáng),已引起國家網(wǎng)絡(luò)與信息安全信息通報中心重視,并于2017年5月12日20時左右發(fā)出通報:
“新型“蠕蟲”式勒索病毒爆發(fā),目前已有100多個國家和地區(qū)的數(shù)萬臺電腦遭該勒索病毒感染,我國部分Windows系列操作系統(tǒng)用戶已經(jīng)遭到感染。請廣大計算機(jī)用戶盡快升級安裝補(bǔ)丁,地址為:https://technet.microsoft.com/zh-cn/library/security/MS17-010.aspx。Windows 2003和XP沒有官方補(bǔ)丁,相關(guān)用戶可打開并啟用Windows防火墻,進(jìn)入"高級設(shè)置",禁用"文件和打印機(jī)共享"設(shè)置;或啟用個人防火墻關(guān)閉445以及135、137、138、139等高風(fēng)險端口。已感染病毒機(jī)器請立即斷網(wǎng),避免進(jìn)一步傳播感染。”
微博網(wǎng)友黑客凱文教述了五種暫時應(yīng)對的方法:
1、不要給錢。贖金很貴并且交了之后未必能恢復(fù)。
2、未中毒的電腦迅速多次備份數(shù)據(jù)。已中毒的,重裝系統(tǒng)前把硬盤低格,然后安操作系統(tǒng)。
3、安裝反勒索防護(hù)工具,但僅在病毒侵入前有作用,但對已經(jīng)中病毒的電腦無能為力,還是要做好重要文檔備份工作。不要訪問可以網(wǎng)站、不打開可疑郵件和文件
4、關(guān)閉電腦包括TCP和UDP協(xié)議135和445端口
5、還看不懂的,把網(wǎng)掐了。
以上就是想哭病毒怎么處理,想哭病毒怎么預(yù)防的全部內(nèi)容,希望能對大家有所幫助。