勒索病毒WannaCry深度技术分析 转自:火绒实验室

转自微博@火绒实验室

综述

5月12日,全球爆发的勒索病毒WannaCry借助高危漏洞“永恒之蓝”(EternalBlue)在世界范围内爆发,据报道包括美国、英国、中国、俄罗斯、西班牙、意大利、越南等百余个国家均遭受大规模攻击。我国的许多行业机构和大型企业也被攻击,有的单位甚至“全军覆没”,损失之严重为近年来所罕见。

本报告将从传播途径、危害方式和结果、受威胁用户群等角度,逐一厘清这个恶性病毒方方面面的真相,用以帮助大家认识、解决该病毒,防范未来可能出现的变种病毒,同时澄清一些谣传和谎言。

Continue reading 勒索病毒WannaCry深度技术分析 转自:火绒实验室

关于勒索病毒

从昨天起,勒索病毒席卷教育网,感染各大高校,疯狂加密毕业生们的论文,令同学们痛不欲生……

首先,病毒病没有针对医院和学校攻击的这个说法,单纯是扫描到相关端口开放就发起攻击了,跟用户连接到的网络类型无关,跟用户除端口开放状态以外其他状态无关,所以病毒不会觉得你文件不值钱or你穷比就不gank你,所以乖乖去关闭端口打补丁查漏洞做离线备份,不要心存侥幸,万一中招了哭都来不及…… Continue reading 关于勒索病毒