- 工業(yè)互聯(lián)網(wǎng)安全百問百答
- 工業(yè)控制系統(tǒng)安全國家地方聯(lián)合工程實(shí)驗(yàn)室
- 392字
- 2020-05-09 11:26:23
32 什么是WannaCry勒索病毒?
2017年5月12日,WannaCry勒索病毒全球大爆發(fā),至少感染了150個(gè)國家的30萬用戶,造成損失高達(dá)80億美元。WannaCry通過MS17-010漏洞在全球范圍傳播,感染了大量的計(jì)算機(jī),該病毒感染計(jì)算機(jī)后會(huì)在計(jì)算機(jī)中植入勒索軟件,導(dǎo)致計(jì)算機(jī)大量文件被加密。受害者計(jì)算機(jī)被黑客鎖定后,病毒會(huì)提示需要支付相應(yīng)贖金方可解密。感染W(wǎng)annaCry勒索病毒后的界面如圖5-1所示。

圖5-1 感染W(wǎng)annaCry勒索病毒后的界面
病毒常見后綴為:wncry。
傳播方式為:“永恒之藍(lán)”漏洞。
特征為:啟動(dòng)時(shí)會(huì)連接一個(gè)不存在的url;創(chuàng)建系統(tǒng)服務(wù)mssecsvc2.0;釋放路徑為Windows目錄。
令人震驚的是,除了有大量辦公網(wǎng)絡(luò)被攻擊和感染,還有多個(gè)全球知名工業(yè)設(shè)施由于遭受WannaCry感染而出現(xiàn)故障。根據(jù)卡巴斯基實(shí)驗(yàn)室分享的有關(guān)監(jiān)控?cái)?shù)據(jù)顯示:羅馬尼亞汽車制造商達(dá)契亞因遭全球網(wǎng)絡(luò)攻擊而停產(chǎn);雷諾汽車因網(wǎng)絡(luò)攻擊造成部分地區(qū)停產(chǎn);尼桑的桑德蘭工廠遭受網(wǎng)絡(luò)攻擊;西班牙多家大型公司,包括Iberdrola電力公司和Gas Natural天然氣公司同樣遭受攻擊。
推薦閱讀
- 房地產(chǎn)投融資實(shí)務(wù)
- 進(jìn)軍養(yǎng)老地產(chǎn)①
- 旅游景區(qū)收費(fèi)體制研究
- 中國IT產(chǎn)業(yè)發(fā)展報(bào)告(2012~2013)
- 生態(tài)林業(yè)和民生林業(yè):山東省林業(yè)產(chǎn)業(yè)集群發(fā)展問題研究
- 城市建設(shè)用地空間拓展理論與方法研究:以海西地區(qū)為例
- 制造企業(yè)的成本工程體系
- 2016至2017年上海典當(dāng)業(yè)發(fā)展報(bào)告(谷臻小簡·AI導(dǎo)讀版)
- 再造蘭州
- 農(nóng)村基礎(chǔ)設(shè)施建設(shè)機(jī)制創(chuàng)新
- 精準(zhǔn)扶貧精準(zhǔn)脫貧百村調(diào)研·孫家灣村卷:線上隴南助力扶貧攻堅(jiān)
- 未來誰來經(jīng)營農(nóng)業(yè):中國現(xiàn)代農(nóng)業(yè)經(jīng)營主體研究
- 中國集成電路產(chǎn)業(yè)黃金十年
- 加強(qiáng)能源國際合作研究
- 建設(shè)工程項(xiàng)目管理