時間:2019-08-23 19:38 tags: 軟件類
勒索病毒是什么?
WannaCry病毒與其他同類勒索病毒不同,它是一種可自動感染其他電腦進(jìn)行傳播的蠕蟲病毒,因鏈?zhǔn)椒磻?yīng)而迅猛爆發(fā)。
這種勒索病毒主要感染W(wǎng)indows系統(tǒng),它會利用加密技術(shù)鎖死文件,禁止用戶訪問,并以此勒索用戶。
襲擊者聲稱,索要價值300美元以上的比特幣后方能解鎖文件。實際上,即使支付贖金,也未必能解鎖文件。
為什么會感染勒索病毒?
該勒索蠕蟲一旦攻擊進(jìn)入能連接公網(wǎng)的用戶機(jī)器,則會掃描內(nèi)網(wǎng)和公網(wǎng)的ip,若被掃描到的ip打開了445端口,則會使用“EternalBlue”(永恒之藍(lán))漏洞安裝后門。
一旦執(zhí)行后門,則會釋放一個名為WannaCry敲詐者病毒,從而加密用戶機(jī)器上所有的文檔文件,進(jìn)行勒索。
勒索病毒常見的感染特性?