勒索病毒的溯源一直是比较困难的问题。曾经FBI悬赏300万美元找勒索病毒的作者,但没有结果,目前全球都没有发现勒索病毒的作者来自哪个国家。但从勒索的方式看,电脑感染病毒之后会出现包括中文在内十五种语言的勒索提示,且整个支付通过比特币和匿名网络这样极难追踪的方式进行,很有可能是黑色产业链下的组织行为。
勒索病毒预防方法:
1、为计算机安装最新的安全补丁,微软已发布补丁MS17-010修复了“永恒之蓝”攻击的系统漏洞,请尽快安装此安全补丁;对于windowsXP、2003等微软已不再提供安全更新的机器,可使用360“NSA武器库免疫工具”检测系统是否存在漏洞,并关闭受到漏洞影响的端口,可以避免遭到勒索软件等病毒的侵害。
2、关闭445、135、137、138、139端口,关闭网络共享。
3、强化网络安全意识:不明链接不要点击,不明文件不要下载,不明邮件不要打开……
4、尽快(今后定期)备份自己电脑中的重要文件资料到移动硬盘、U盘,备份完后脱机保存该磁盘。
5、建议仍在使用windowsxp,
windows2003操作系统的用户尽快升级到windows7/windows10,或windows2008/2012/2016操作系统。
勒索病毒,是一种新型电脑病毒,主要以邮件和恶链木马的形式进行传播。主要通过邮件附件、钓鱼邮件群发下载网址链接、用户在恶意站点下载病毒文件以及网页挂马后进行传播。该病毒性质恶劣、危害极大,一旦感染将给用户带来无法估量的损失。这种病毒利用系统内部的加密处理,而且是一种不可逆的加密,必须拿到解密的秘钥才有几率破解。
2017年5月12日,全球爆发电脑勒索病毒WannaCry,波及150多个国家7.5万台电脑被感染,有99个国家遭受了攻击,其中包括英国、美国、中国、俄罗斯、西班牙和意大利等。2017年5月17日,国家计算机病毒应急处理中心与亚信科技(中国)有限公司联合监测发现一种名为“UIWIX”的勒索病毒新变种在国外出现,提醒国内用户提高警惕,小心谨防。2017年6月28日,勒索病毒petya袭击多国,Petya病毒锁住了大量的电脑,亦要求用户支付300美元的加密数字货币才能解锁。
2017年6月29日晚,新勒索病毒Petya,范围涵盖乌克兰、俄罗斯、西班牙、法国、英国、丹麦等国家。2017年7月4日,乌克兰警方没收了该国一家会计软件公司的服务器,因为该公司涉嫌传播导致全球很多大公司电脑系统瘫痪的勒索病毒。
美国一个间谍组织NSA开发的,当初叫做永恒之蓝。是一个监控恐怖分子的病毒。但在前几天永恒之蓝被黑客破解,并做成了勒索病毒
恶意软件的传播最早是从英国开始的。英国公共卫生体系国民保健制度的服务系统12日遭大规模黑客网络袭击,黑客植入的勒索软件感染了英格兰和苏格兰地区的部分医院和卫生部门电脑上的文件并且进行加密,然后要求受害者付费进行解密。医院电脑系统的瘫痪导致预约取消、电话断线、患者无法看病。
现在还未查明散播者,但这种勒索病毒,应该说是永恒之蓝的制造者是美国的NSA。是一个大型的间谍组织,他们旗下的,一个E什么什么方程式的团队搞出来的,用来监视恐怖分子。但黑客组织后来破解了永恒之蓝,把它做成了勒索病毒并散播。
比特币敲诈者”木马家族的作者名叫艾维盖尼耶·米哈伊洛维奇·波格契夫(Evgeniy Mikhailovich Bogachev),是一名俄罗斯黑客
波格契夫在FBI通缉十大黑客名单中排名第二,是某网络犯罪团体的头目。
究竟是谁传播的目前还没有确切的消息。
不过也算不上发明,勒索病毒早就有了,这次只是利用了Windows系统的漏洞以及445端口传播,因此蔓延的比较严重。
勒索病毒是美国国家安全局 发现了微软系统的一个漏洞。从而做的一个叫永恒之蓝的病毒。
有一天呢,做坏事的黑客无意之间得到了这个病毒,利用这个病毒去控制全世界有漏洞的电脑。从而达到他勒索的目的。
中毒以后呢,你电脑的全部文件都打不开了,就像你的电影,撸啊撸,word文件等等。
说的这么通俗,这样可以理解到吗
我们正在尝试 的时刻,通常都邑 在简历外面有自我推荐 的内容,所以如何处理 简历外面的自我推荐 ?昨天给除夕带...
事情 总结和处理 我们的事情 有一个异常 主要 的影响 ,那么如何怎样才能写出足够糟糕的事情 总结呢?昨天,给...
事情 的时刻 ,每个人都必须 写自己 的事情 总结,所以对于 新员工,如何写自己 的事情 总结?昨天给除夕带来...
当事情进入不可避免的 阶段时,我们需要 我们对以前做过的事情的分析 ,讨论 一高确定 成就 ,找不到答案,解释...
...
许多 人在一年的旅行中停止 ,都邑 ?对于那一年的事情 没有年度调查 ,小我 总结。对于 ,让我们谈谈如何写...