勒索病毒威力有多大?记者演示“中招”过程 [推荐]
原标题:勒索病毒威力有多大?记者现场演示还原"中招"过程央视网消息:从12日开始,一款名为“想解密”,又称“想哭”的勒索病毒在全球范围内疯狂传播。欧洲刑警组织14日称,已经有上百个国家和地区,数十万台电脑被感...
原标题:勒索病毒威力有多大?记者现场演示还原"中招"过程
央视网消息:从12日开始,一款名为“想解密”,又称“想哭”的勒索病毒在全球范围内疯狂传播。欧洲刑警组织14日称,已经有上百个国家和地区,数十万台电脑被感染,而后需要支付高额赎金,才能解锁计算机中被感染的文件。我国部分高校和大型企业的内网也遭受到病毒的波及。
勒索病毒,从发现到大面积传播,仅仅用了几个小时,其中高校成为了重灾区。那么,这款病毒是一个什么样的病毒,如何传播,何以造成如此严重的后果呢?
记者现场演示
中毒前(红框内是即将演示用的勒索病毒)
中毒后
现在我们就见证一下它的威力到底有多大,我身后这台电脑就有一个勒索者蠕虫病毒样本就是这一个,桌面上还有一些照片文件我们先打开一个照片,是可以正常打开的现在我们请技术人员激活病毒,已经双击了,病毒被激活了,现在还没有反应,出现了很多的附件,现在黑屏了,这就算中毒了吗?
技术人员:“对。”
我们打开一个照片文档
技术人员:“现在已经打不开了。”
被感染蠕虫病毒后,不到十秒,电脑里的所有用户文件全部被加密无法打开。
王刘娟电脑中毒后文件出现大量乱码
广西师范大学的王刘娟5月8日上网查询时,打开了一个陌生的附件,她很快发现,自己计算机里包括研究生论文在内的所有文件,有一些打开出现乱码,有的文件根本就打不开了。
据广西师范大学设计学院2014级研究生王刘娟介绍说,杀毒、修复系统和重启电脑之后,发现所有的软件、所有的文件都被加密了。
有类似遭遇的人不止她一个,国家计算机病毒应急处理中心的工程师告诉记者,这个名为“想哭”的病毒在加密了受害者的文件后会进行勒索,让受害者将价值300美元以上的比特币转到黑客的账户上,交了赎金才能解锁文件,还对交付提出了时间限制。
国家计算机病毒应急处理中心工程师王文一认为,它的承诺是三天,以后赎金翻倍,一周以后你就没有机会再进行解密了,相当于你失去了文件。
网络安全专家孙晓骏说,这个病毒利用了一个漏洞,但是我们用户没有打补丁的习惯,没有及时修复这次漏洞,这个病毒样本通过漏洞攻击了非常多的电脑。
这款勒索蠕虫病毒是针对微软的永恒之蓝的漏洞进行传播和攻击的。一旦电脑感染该病毒,被感染电脑会主动对局域网内的其他电脑进行随机攻击,局域网内没有修补漏洞的电脑理论上将无一幸免的感染该病毒。而该漏洞微软在今年3月份已经发布补丁,对漏洞进行了修复。
今日开机需谨慎先断网自查
工作人员建议,计算机使用者要谨慎打开来路不明的链接和文件,并及时备份重要的数据和文件,面对周一工作日带来的大范围开机,需要及时断网自查。
国家计算机病毒应急处理中心工程师王文一说,我们需要先断网,断网之后对我们的机器进行自查,使用咱们网上的免疫工具,或者漏洞查询工具,查找看它是否存在漏洞,打好补丁。
除此之外,对于在内网中经常使用的U盘和移动硬盘也要进行杀毒,确保病毒不在内网中进行扩散。
专家:不建议支付赎金解锁文件
在病毒爆发后,国家计算机病毒应急处理中心的工作人员已经对病毒进行了研究,目前针对该病毒虽然可以做到查杀,但被加密的文件暂时不能做到解密恢复。尽管支付赎金后文件会被解密,但增加了个人信息曝露的风险。
国家计算机病毒应急处理中心工程师王文一
国家计算机病毒应急处理中心工程师王文一说,如果咱们支付了赎金,可能会记录咱们的个人信息,包括咱们的账户等等个人信息,这些信息被他们利用之后,可能会变成二次进行攻击的目标。
近日肆虐的电脑勒索病毒“Wanna Cry”造成全球多国遭受灾难,除了各大企业遭毒手外,民众电脑也陆续传出遭勒索病毒绑架,法务部调查局表示,平时都有和政府机关等单位维持密切联系,此次病毒风波也会加强资讯安全监控 ...
名为“WanaCrypt0r 2.0”的勒索病毒肆虐全球,新北市板桥区阳明街一家牙医诊所也中招,诊所柜台电脑于12日下午5时许,突然出现黑画面,再次恢复画面时,就出现勒索赎金0.17元比特币(300美金)的讯息,且所有程式、档 ...
电脑网络勒索病毒(Wanna Cry)肆虐,全球多国网络皆传出灾情,日前台湾的医院、卖场、学校和台电等也惨遭该病毒入侵,公司机关和民众都人心惶惶,深怕被病毒勒索高额赎金。对此,法务部调查局表示,建议民众上网时, ...
勒索病毒肆虐,桃园卖场拒付赎金。桃园市一家卖场近日被“勒索病毒”(WannaCry )攻击,监视器瞬间当机,无法监控录影,业者被勒索600美金的比特币,但却拒绝付款,直接将电脑重灌后,可恢复使用,并报警处理。桃园 ...
就在这几天,全球爆发了一款病毒,使得很多人都纷纷中招,也因此被勒索了很多钱才能揭开,这可给不少的公司或高校以及医疗机构带来严重的后果。全球爆发勒索病毒,这种病毒如果不小心点开某个邮件就会被入侵,所以大 ...