
我相信每个周末都必须接受一种名为WannaCry(想哭)的计算机病毒的筛查. 这种计算机勒索软件病毒最近在世界范围内迅速传播,数百个国家遭到了攻击. 受影响最大的地区集中在欧洲和美国. 我国许多大学,一些企事业单位也表示,它们被毒死,无法被释放!根据国家网络和信息安全信息中心的最新报告,WannaCry勒索软件已经出现了变种.

英国医疗系统遭到勒索软件攻击
根据英国《每日邮报》的报道,12日,英国数十家医院的网络遭到了名为WannaCry的勒索软件程序的攻击,该程序导致了计算机系统的瘫痪. 只要医院中的计算机被锁定,它就会被锁定. 黑客要求医院在获得密钥并重新打开文件之前先支付规定数量的赎金. 如果三天内付款没有完成,赎金将增加一倍. 如果一周内仍未付款,则计算机中的信息将被完全破坏.

为避免病毒传播,一些医院关闭了其计算机系统. 医生无法为患者开处方,因为他看不到患者的信息. 无法像往常一样进行核磁共振,CT扫描和其他检查,因此必须取消既定的.
伦敦一家癌症医院的一位匿名医生在网上写道:
一切都崩溃了. 没有血液检查结果,没有放射学图像,没有特定组的血液.
“所有计算机都出现故障. 我看不到验血结果,X光片,也没有特定类型的血浆. ”
'他们宣布了内部重大事件,医院正在转移主要创伤和中风患者. 从下午1点左右开始取消所有的选择性. 我们在剧院里没有做任何没有生命或肢体威胁的事情. '
“他们宣布这是一次重大内部事件,医院正在转移患有严重创伤和中风的患者. 从下午1点左右开始,所有非紧急要求的都被取消了. 我们将不给任何生命或体力威胁. 患者正在接受. ”
50岁的安东尼·布雷特(Anthony Brett)来自伦敦. 他正准备接受肝支架以治疗癌症,但突然被告知无法进行. 布雷特在接受《每日邮报》的采访时说:

'我本来要动的,但是今天早上医生绕过来说,由于所有黑客攻击,所有计算机都掉了,由于无法访问我的记录,所以无法完成该程序.

“我正在为做准备,但是医生今天早上来了,他们告诉我,所有计算机都因黑客入侵而瘫痪了. 他们无法接受,因为无法获得我的治疗. ”
'那里有太多的公司可以从中获利,但是将其提供给对人们有好处的NHS实在令人恶心. '
“他们可以从外面的许多公司那里获得很多钱,但是将NHS用于治疗人和拯救人的确令人恶心. ”
据统计,英国近40家医疗机构已受到该病毒的攻击. </ p>

如此强大的病毒是从哪里来的?
根据技术网站Wired的解释,该勒索软件是今年3月底出现的勒索软件的最新变体. 据CNN称,“该黑客工具被认为属于NSA. ”
以前,NSA在Microsoft的Windows系统中发现了一个严重漏洞,然后使用此漏洞开发了一种黑客工具“永恒之蓝”(Eternal Blue),用于监视恐怖分子和网络活动. 由于Microsoft于今年3月发布了新补丁,因此被NSA放弃.
今年4月,一个名为“影子经纪人”(Shadow Brokers)的黑客组织在互联网上披露了一批NSA黑客工具,其中包括该漏洞工具.
这一次,黑客直接使用了NSA泄漏的黑客工具“ Eternal Blue”,这使ONION,WNCRY和其他勒索软件迅速在局域网中传播了感染. “永恒的蓝色”可以远程攻击Windows端口445(文件共享). 如果系统未安装今年三月的Microsoft补丁程序,则无需用户操作. 只要打开Internet,“永恒之蓝”就可以在计算机上执行任意代码. ,植入勒索软件和其他恶意程序.
根据人员的说法,一旦您的计算机被征募,即使使用世界上最先进的超级计算机进行解锁,也将需要1-2年.
勒索软件风靡全球中国大学是重灾区
就像每个人都猜测这是否是专门针对英国医疗系统的黑客攻击一样,与此同时,该病毒正在许多国家迅速传播. 据CNN报道: EUROPOL表示,至少有150个国家/地区遭到WannaCry袭击,多达20万名受害者. ,德国,日本,中国和其他国家/地区也遭受了不同程度的医疗,教育,工业和政府体系的损害.
该国受灾最严重的地区集中在大学. 据悉,中山大学,南开大学,山东大学,西安电子科技大学,贵州大学等国内许多大学的校园网络已经陆续形成. 由于毕业季节的原因,许多学生的毕业论文和设计由于病毒感染而被锁定厉害的电脑病毒,许多小朋友在撰写论文时需要支付300美元(约合2069元)!



有趣的是,黑客发布的中文勒索软件消息是真实的消息,“即使上帝来了”,“我以人格保证”,“这取决于您的运气”……该编辑“汉华”的信服.
最糟糕的是. 根据反病毒软件公司卡巴斯基的说法,受到WannaCry攻击的计算机数量要比其他任何国家都要多,从银行到国有铁路公司和移动通信公司.
中央银行: 国家媒体机构塔斯(Tass)报告,该银行发现了向银行发送的恶意软件批量电子邮件,但未发现资源受到损害.
中央银行: 官方媒体TASS报道说,该银行收到了大量带有恶意软件的电子邮件,但未发现数据受到破坏.
铁路公司: 官方媒体表示,病毒攻击了铁路公司的IT系统,但由于及时响应,并未影响运营. 该公司表示,该病毒已经本地化,“正在进行技术工作以销毁它并更新防病毒保护. ”
铁路公司: TASS表示,铁路公司的计算机系统受到病毒的攻击,但是由于反应迅速,因此铁路运营不受影响. 该公司表示已经对该病毒进行了控制,他们正在“采取技术措施来删除该病毒并更新防病毒保护系统. ”
内政部: 内政部承认对其计算机进行了勒索软件攻击,并称受影响的计算机不到1%. 声明说防病毒系统正在努力摧毁它.
内政部: 内政部承认其计算机受到勒索软件的攻击,受影响的计算机不到1%. 内政部声称防病毒系统正在努力清除病毒.
Megafon: 电信公司Megafon的发言人告诉CNN厉害的电脑病毒,网络攻击影响呼叫中心,但不影响公司的网络. 他说情况已经得到控制.
第二大移动运营商Megafon: 电信公司Megafon的一位发言人告诉CNN,其客户服务中心受到了网络攻击的影响,但该公司的网络并未受到影响. 他说情况已经得到控制.
22岁的英国兄弟拯救世界吗?事情不是那么简单
WannaCry的传播是如此强大,有没有办法阻止它?当然,英雄总是在世界最需要的时候出现. 在这场危害世界的网络攻击中,一个22岁的英国兄弟的意外行动实际上有效地阻止了该事件的蔓延,并被外国媒体称为“意外拯救世界的英雄”.


这个小兄弟更名为MalwareTech. 他无意间发现了病毒中隐藏的“杀死开关”,并成功地阻止了其在世界范围内的传播.

根据BBC报告:
研究人员首先注意到,该恶意软件在每次感染新计算机时都试图与特定网址联系.
研究人员是第一个注意到该病毒每次感染新计算机时都尝试访问特定域名的人.
但是它尝试联系的网址尚未注册.
但是该域名尚未注册.
MalwareTech决定进行注册,并以$ 10.69的价格购买. 拥有它可以让他看到计算机从何处访问它,并使他了解勒索软件的分布范围.
MalwareTech以10.69美元(约合74元)的价格注册了该域名. 购买域名后,他可以看到域名连接到计算机的位置,从而了解勒索软件的传播.
这样做,他意外地触发了勒索软件的代码,告诉其停止传播.
但是他没想到的是,这种做法激活了勒索软件中的代码以阻止传播.
这种类型的代码称为“杀手开关”,一些攻击者使用它来阻止失控的软件传播.
此代码称为“自杀开关”,一些黑客将其用作阻止病毒传播的开关,以防止情况失控.

兄弟说,只要不撤销域名,就不用担心. 但是,他仍然提醒大家“这还没有结束”,请尽快将补丁安装到操作系统上. 因为他只是阻止了病毒当前样本的传播,但是开发人员也意识到了这一弱点,并可能随时通过勒索软件的升级版本卷土重来.
如何防止勒索软件变种?
不幸的是,这个英国兄弟的预言已经成为现实.
据新华社15日报道,国家网络与信息安全信息通报中心的最新通报:
监控发现,WannaCry勒索软件病毒的一个变种在全球范围内爆发: WannaCry 2.0.
与先前版本的不同之处在于此变体取消了Kill Switch. 您无法通过注册域名来关闭勒索软件的传播. 这种变体的传播速度可能更快.
请网民尽快升级并安装与Windows操作系统相关的补丁. 如果病毒被感染,请立即断开网络连接,以免感染进一步传播.
下面,编辑器已编译了一些现在可以采取的预防措施:
1. 运气不好,请尽快备份您的计算机数据.
2. 为计算机安装最新的安全补丁. Microsoft已发布补丁MS17-010,以修复“ Eternal Blue”攻击的系统漏洞. 请尽快在以下网址安装此安全补丁:
3. 关闭端口445、135、137、138和139,并关闭网络共享.
4. 增强网络安全意识: 不要单击未知链接,不要下载未知文件,也不要打开未知电子邮件.
5. 建议仍在使用Windows XP的用户,Windows 2003操作系统的用户尽快升级到Windows 7 / Windows 10或Windows 2008/2012/2016操作系统.
6. 安装正版操作系统,Office软件等.
本文指的是CNN,BBC,每日邮报,新华社和其他报道
本文来自电脑杂谈,转载请注明本文网址:
http://www.pc-fly.com/a/jisuanjixue/article-270621-1.html