专栏名称: 前海征信
深圳前海征信中心是独立的第三方商业征信机构。我们致力于为消费者普及信用知识、培养信用意识,也帮助广大中小金融机构提升风险管理和信用评估专业能力。
目录
相关文章推荐
经视直播  ·  演员张艺兴,在《人民日报》撰文 ·  15 小时前  
经视直播  ·  武汉公积金新政策落地!有人省了近7万元 ·  昨天  
经视直播  ·  王晓晨回应与俞灏明已婚传闻:我头昏了 ·  2 天前  
51好读  ›  专栏  ›  前海征信

好信热点 | 五个问题看懂WannaCry勒索病毒

前海征信  · 公众号  ·  · 2017-05-15 19:05

正文

请到「今天看啥」查看全文




图为遭到勒索病毒攻击的加油站和大学机房(来源微博)


2

WannaCry是什么鬼?



勒索病毒一般为不对称加密方式,其 核心特点是“可防不可治” 。南方电网科学研究院的分析报告指出,勒索病毒主要采用不对称加密的方式进行高强度加密,计算机通过穷举法暴力解锁需要上万年,在这种情况下,受害者几乎不可能在不支付赎金的情况下自行解密文件,再加上比特币这种虚拟货币的使用以及匿名通信网络的兴起,病毒的传播更为嚣张。

比特币勒索以及文件加密破坏的病毒形式并不是第一次。在此之前同样性质的加密文件比特币勒索病毒还有Locky病毒、CryptoWall等等。


据业界分析,此次WannaCry勒索病毒是由美国国家安全局(NSA)泄露的“永恒之蓝”黑客武器传播的。“永恒之蓝”可远程攻击Windows的445端口(文件共享),如果系统没有安装2017年3月的微软补丁,无需用户任何操作,只要开机上网,“永恒之蓝”就能在电脑里执行任意代码,植入WannaCry勒索病毒等恶意程序。



3

WannaCry为什么会传遍全球?



早期的Locky、CryptoWall等病毒原理和WannaCry完全一样,为何没有这么大影响呢?这是因为Locky、CryptoWall病毒发布的时候只有通过文件下载或钓鱼邮件等方式直接把病毒下载到你电脑上执行才会被感染,你自己感染后的同时会主动向局域网内存用户传播、自动复制到U盘等移动设备上,并不能主动攻击互联网用户!







请到「今天看啥」查看全文