全球逾百個國家和地區的電腦近日遭遇同一勒贖病毒的攻擊。專家指出,目前安全機構暫未能有效破除該勒贖軟體的惡意加密行為,用戶只能進行預防,用戶中毒後可以通過重裝操作系統的方式來解除勒索行為,但用戶重要數據文件不能直接恢復。全球逾百個國家和地區的電腦近日遭遇同一勒贖病毒的攻擊。圖/歐新社 分享 facebook 中新社報導,騰訊反病毒實驗室專家表示,這是最近幾年極為流行的、依靠強加密算法進行勒贖的攻擊手段。與之前的攻擊不同的是,此次勒贖病毒結合了蠕虫的方式進行傳播,無需受害者下載、查看或打開任何文件即可發動攻擊。這一封鎖數據的方式,比竊取數據的手法更簡單,但對受害人的威懾效果同樣有效。據騰訊反病毒實驗室分析,WannaCry2.0系列攻擊實際上是一次蠕蟲攻擊,威力等同於當年的conficker。該蠕虫一旦攻擊進入能連接公網的用戶機器,就會利用內置了EnternalBlue的攻擊代碼,自動在內網裡尋找開啟了445端口的機器進行滲透。如果用戶電腦開啟防火牆,可有效防範,但有些電腦用戶為了打局域網遊戲,有時關閉防火牆,造成勒贖病毒大肆傳播。中國國家互聯網應急中心表示,目前安全業界暫未能有效破除該勒贖軟體的惡意加密行為,用戶主機一旦被勒贖軟體滲透,只能通過重裝操作系統的方式來解除勒贖行為,但用戶重要數據文件不能直接恢復。騰訊反病毒實驗室稱,此病毒與以往的勒贖攻擊事件一樣,採用了高強度的加密算法,因此在事後想要恢復文件是很難的,重點還是在於事前的預防。

197B1E251DB27905
arrow
arrow

    dianay2lbocs 發表在 痞客邦 留言(0) 人氣()