5月13日,全球多个国家爆发勒索病毒攻击,本次勒索病毒是由NSA泄漏的“永恒之蓝”黑客武器传播的。“永恒之蓝”可远程攻击Windows的445端口(文件共享),国内部门运营商封掉了445端口,但是教育网无此限制,所以在高校中集中爆发,电脑文件被病毒加密,只有支付比特币赎金才能恢复。
然而现在勒索蠕虫(WannaCry)病毒疯狂传播已过去两个多月了,但令人吃惊的是,仍然有相当数量的系统未修补其所利用的“永恒之蓝”高危漏洞。
本周,国内一安全实验室就监测到了一种新型“门罗币”挖矿病毒,利用开源的“永恒之蓝”漏洞攻击工具在局域网内蠕虫式传播,感染电脑后就开始挖“门罗币”牟利。
目前,该病毒在国内已累计感染上万台电脑。从分布地区看,广东、江苏、浙江等沿海发达省份“受灾”最为严重(尤其是广东),然后是福建、安徽、北京、山东、河南、四川、湖北等省市。
“永恒之蓝”高危漏洞(安全公告编号MS17-010)是国外著名黑客组织“影子经济人”公开的NSA(美国国安局)武器级漏洞工具,目前已经开源,任何人均可通过互联网轻易得到这种网络攻击武器,仍未修补“永恒之蓝”高危漏洞的电脑极易被入侵。
两个月前,中国国内曾爆发大规模的勒索蠕虫病毒传播事件,而在一个月前,乌克兰等欧洲国家爆发Petya(彼佳)勒索病毒,大量中毒电脑的硬盘数据被彻底加密破坏。这两个病毒都是利用“永恒之蓝”高危漏洞在局域网内攻击传播的。
令安全专家无法理解的是,在经历了两次严重的病毒灾难事件之后,仍有相当数量的电脑未安装“永恒之蓝”高危漏洞补丁,因此随时可能遭遇黑客攻击。这次被监测到的“门罗币”挖矿病毒,就是这么干的。
再次强烈建议所有Windows用户安装MS17-010安全补丁(最新的Windows 10创意者更新不存在此漏洞)。
相关推荐
勒索病毒(Ransomware),又称勒索软件,是一种特殊的恶意软件,又被人归类为“阻断访问式攻击”....
发表于 2023-07-24 14:41•
347次阅读
勒索病毒(Ransomware),又称勒索软件,是一种特殊的恶意软件,又被人归类为“阻断访问式攻击”....
发表于 2023-07-04 11:28•
188次阅读
Commvault给出的解决方案非常符合客户对于企业数据防护的要求,在完成相关测试后,便正式启用Co....
发表于 2023-06-27 16:11•
306次阅读
为了在攻击面前保持领先,应采取积极主动的网络安全策略,并投资能够识别恶意行为和促进网络基础设施内快速....
发表于 2021-06-14 16:31•
1049次阅读
组织的用户、员工和客户的每天工作都会产生大量数据。这些数据的内容大多是运营的关键信息,或敏感的个人信....
发表于 2021-03-05 16:50•
2489次阅读
勒索软件正成为对数据的头号威胁,这使得确保不良分子在执行勒索软件攻击时不会将您的备份数据和您的主要数....
发表于 2021-03-01 15:49•
2673次阅读
“2021年,将是勒索软件爆发的一年”考虑到2020年勒索软件的攻击情况,这样的预言应该很容易理解。....
发表于 2021-02-12 16:20•
2204次阅读
根据国外媒体的最新报道,美国司法部在昨天宣布,执法人员将出手干涉Netwalker勒索软件的活动,并....
发表于 2021-01-29 16:41•
1372次阅读
美国当地时间周日,勒索软件Pay2Key公布了从哈巴纳实验室(Habana Labs)获得的内部文件....
发表于 2020-12-15 15:00•
1259次阅读
无论科技趋势如何变化,安全性一直是组织IT部门的关注点。行业专家认为,预测安全趋势将永远不会过时,无....
发表于 2020-12-11 13:53•
2323次阅读
使用Egregor勒索软件的攻击者在最初几个月的活动中表现的非常的活跃。在针对被攻击的美国零售商Km....
发表于 2020-12-07 15:53•
1818次阅读
勒索软件最近再次出现在新闻中。据报道,黑客们的目标是医疗服务提供者,他们通过伪装成会议邀请或发票的钓....
发表于 2020-12-01 15:25•
2686次阅读
根据恶意软件实验室Emsisoft发布的一份报告显示,2020年第一季度和第二季度成功的勒索软件攻击....
发表于 2020-11-30 15:14•
3040次阅读
最近微软已经发出了警告,一种新型的移动勒索软件开始出现,该软件利用来电通知和Android的“Hom....
发表于 2020-10-15 14:52•
1442次阅读
FIN11是一个有经济动机的黑客组织,其历史至少从2016年开始,它已经调整了恶意电子邮件活动,将其....
发表于 2020-10-15 14:19•
1909次阅读
勒索软件已被许多人视为组织面临的最具威胁性的网络安全风险,2019年,超过50%的企业受到勒索软件攻....
发表于 2020-10-08 11:26•
3584次阅读
据报道,这是该部门针对ProLock勒索软件的威胁发布的第二次警报。让我们先看一下今年年初的一则关于....
发表于 2020-09-15 14:36•
1356次阅读
这年头不管多大的公司,一不小心都有可能被黑客盯上,韩国两大电子巨头SK海力士、LG电子就被黑了,多达....
发表于 2020-09-11 16:58•
1747次阅读
数据中心和托管巨头Equinix遭到了Netwalker勒索软件攻击,威胁参与者要求450万美元购买....
发表于 2020-09-11 14:55•
2018次阅读
巴基斯坦卡拉奇唯一的电力供应商K-Electric遭受了Netwalker勒索软件攻击,导致计费和在....
发表于 2020-09-09 14:27•
1736次阅读
阿根廷官方移民局Dirección Nacional de Migraciones遭遇Netwalk....
发表于 2020-09-08 11:33•
1911次阅读
SentinelOne最近发布了一份关于企业的安全报告——《了解企业中的勒索软件》,这是一份全面的企....
发表于 2020-08-31 12:44•
1473次阅读
勒索病毒已经成为最大的网络安全威胁之一。《Veeam 2020年数据保护趋势报告》指出,网联化导致的....
发表于 2020-08-18 12:03•
2102次阅读
勒索病毒一般情况下,到达客户现场先与其进行沟通,本人的亲身经历来说,遇到过几次可能是销售的沟通问题,....
发表于 2020-07-07 11:12•
8541次阅读
在过去的几周中,越来越多的人收到勒索的电子邮件,要求付款以避免泄露敏感信息。大多数情况下,这些电子邮....
发表于 2020-07-02 15:10•
7104次阅读
据显示,仅2019年,企业级别的勒索案件比例上升了12%,涉案金额逾115亿美元。随着近年来犯罪分子....
发表于 2020-07-01 11:12•
1620次阅读
而且如果中了病毒的计算机属于高性能的服务器,病毒还会在这台电脑当中植入“挖矿”程序, 如果中招的电脑....
发表于 2020-06-30 11:15•
5574次阅读
美国乔治亚州杰克逊县的电脑遭到Ryunk勒索软件攻击,政府活动陷入瘫痪,只能向黑客支付赎金。
发表于 2019-03-12 10:35•
2460次阅读
GlobeImposter3.0勒索软件是GlobeImposter的一个新的变种,该病毒虽然对具体....
发表于 2019-03-12 10:15•
3980次阅读
GarrantyDecrypt勒索软件出现新变体,目前没有解决方法,那就在感染之前保护好自己的设备!
发表于 2019-03-06 11:06•
3178次阅读
在多国努力下,No More Ransom网站发布一种可对付GandCrab勒索病毒的新解密工具。
发表于 2019-02-22 13:48•
3524次阅读
国内首次出现一项利用微信支付二维码进行勒索赎金的勒索病毒,据悉目前有超两万用户感染该病毒,真正中招的....
发表于 2018-12-04 16:25•
5028次阅读
波音公司的工程师Mike VanderWel在报纸引用的备忘录中写道:“波音787梦幻客机正迅速从北....
发表于 2018-03-29 17:17•
2563次阅读
2017年勒索软件赚足了眼球。在2018年中,众多水平高超的黑客则转向以非法方式进行加密货币挖矿,以....
发表于 2018-03-11 11:08•
6342次阅读
威联通科技(QNAP Systems, Inc.)推出新款商用型NAS系列。TVS-x73e系列专为....
发表于 2018-01-09 10:54•
1617次阅读
最近出现了一款新型的勒索病毒,名字叫Bad Rabbit,这个病毒从欧洲已经进行了大面积的蔓延,俄罗....
发表于 2017-10-26 09:35•
1207次阅读
有报告显示,一种新的恶意软件正在欧洲蔓延。被研究人员称之为“Bad Rabbit”的勒索病毒开始出现....
发表于 2017-10-25 11:35•
1775次阅读
比特币的获取方法:首先下载个比特币客户端,然后建立自己的账户,此时账户余额是零,早期比特币比较容易获....
发表于 2017-08-21 11:03•
1906次阅读
在今年五月份的时候,一场规模空前的病毒攻击事件在刚过去的这个周末突然出现,全球150多个国家沦陷。中....
发表于 2017-08-07 13:00•
1516次阅读
据Motherboard报道,英国网络安全研究人员马科斯-哈钦斯昨天下午被FBI拘捕,当时他正准备从....
发表于 2017-08-04 10:03•
1618次阅读
根据由谷歌、加州大学圣地亚哥分校和纽约大学坦登工程学院的研究人员联合发布的一份报告显示,在过去的两年....
发表于 2017-07-26 11:03•
1433次阅读
在这2017年,随着“勒索病毒”的爆发,比特币以令人咂舌的价格重新回到了人们的视野。曾经暴跌到几百元....
发表于 2017-07-12 14:20•
1128次阅读
针对之前开始在全球大量蔓延的大型网络攻击,网络安全研究人员已经开发出了一种“疫苗”,只需要一个“简易....
发表于 2017-07-10 09:29•
1177次阅读
上周,勒索病毒Petya在全球发动了黑客攻击。如今,该病毒的幕后制造者首次发布公开声明。Petya病....
发表于 2017-07-06 10:20•
713次阅读
比WannaCry更嚣张的是,新的勒索病毒Petya现在公开表示,将赎金提高至100比特币,按照目前....
发表于 2017-07-06 09:54•
630次阅读
据外媒报道,一名高级警官称,乌克兰警方周二没收了该国一家会计软件公司的服务器,因为该公司涉嫌传播导致....
发表于 2017-07-05 11:03•
687次阅读
无论是杀毒软件、PC即时通讯还是视频播放器,它们都承载了那个信息技术飞速发展时期所特有的形态和底蕴,....
发表于 2017-07-04 10:26•
736次阅读
7月3日消息 近日,一种名为Petya的新型勒索病毒开始在世界各地传播,并且传播速度非常之快,已经有....
发表于 2017-07-03 11:21•
987次阅读
Petya勒索病毒是非常复杂的恶意软件,遥测结果显示,Petya受害率远低于预期,受感染的大约只有不....
发表于 2017-07-03 11:09•
406次阅读
据BBC报道,只要在个人电脑中创建一个名为“perfc”的只读软件,并将其置于“C:Windows”....
发表于 2017-06-30 15:48•
461次阅读
根据国外媒体报道,微软最近正在为Windows 10系统进行一些有趣的调整和尝试,并且将进一步提升系....
发表于 2017-06-30 10:23•
681次阅读
目前,欧洲多国突然遭到一种未知新病毒的冲击,和勒索病毒很像,都是远程锁定设备,然后索要价值300美元....
发表于 2017-06-29 09:31•
649次阅读
6月28日消息 现在一款名为Petya的新型勒索病毒,就像之前的WannaCry那样使用美国国家安全....
发表于 2017-06-28 11:46•
1181次阅读
6月23日消息,致力于提供安全个人计算机的电脑制造商Purism宣布,未来几周内加快旗下笔记本Lib....
发表于 2017-06-26 16:26•
1334次阅读
这款手机勒索病毒伪装成手游《王者荣耀》辅助工具或者“千变语音秀”等软件,通过PC端和手机端的社交平台....
发表于 2017-06-09 19:07•
1776次阅读
5月23日消息,据国外媒体报道,前不久爆发的勒索病毒WannaCry让人再度领教了黑客和病毒的厉害,....
发表于 2017-05-23 17:24•
1742次阅读
据比特币咨询网站的价格指数显示,比特币这个全球最热门加密货币的价格在美国时间2017年5月20日达到....
发表于 2017-05-21 17:49•
884次阅读
在WannaCry勒索病毒大规模爆发的一周之后,研究人员最终得以更好地了解此病毒为何能够如此快速传播....
发表于 2017-05-21 12:51•
1519次阅读
外媒报道,微软日前面向桌面端的Fast通道用户发布了Windows 10 Build 16199更新....
发表于 2017-05-20 15:11•
3014次阅读
评论