勒索病毒影响中国哪些?

惠春龙惠春龙最佳答案最佳答案

最近国内爆发的勒索软件,是由一个名叫“恶魔波”(WannaCry)的恶意代码引起的。 该蠕虫病毒通过感染用户的Windows系统,进而劫持用户浏览器,以向受害者索要人民币500元(折合78美元)的赎金。

当受害者的电脑受到病毒感染后,屏幕上便会弹出窗口显示“You Hacked! You Lose!”“Crazy Dog Cyber Team ”以及一个付款链接。如果用户点击这些窗口,就会进入一个假的支付页面,一旦用户输入个人敏感信息,黑客就能盗走这些账号与密码。

目前,该勒索软件已经入侵了我国超过2000台计算机。 有专业人士分析称,该恶意代码首先利用Windows系统的漏洞RCE(远程代码执行)进行传播,然后控制受感染的计算机,最后通过加密文件挟制用户。 如果受害方不支付赎金,犯罪分子将删除受害方的数据。

虽然国家互联网应急中心已及时阻止病毒在更多终端上蔓延,但已知感染该病毒的操作系统版本包括Windows XP、Windows Server 2003等,这些系统均已退出历史舞台,因此可能无法得到及时更新。

有专家还称,目前大多数杀毒软件都无法查出该病毒,这是因为病毒使用未经签名的DLL文件,而绝大多数的杀毒软件都仅审查软件是否含有可被识别的签名,如果不能识别该DLL文件的签名,则不会发现任何异常。要查杀该病毒,需要扫描未签名的DLL文件,这在一般用户看来很难实现。

储志锋储志锋优质答主

WannaCry勒索病毒已经在全球肆虐了三四天,我国高校、石油、大型企业、医疗、政府机构甚至美国、英国、俄罗斯等国家的医院和政府部门均已沦陷,被感染的全球电脑已超过十几万台。

WannaCry勒索病毒利用今年 4 月被黑客组织 Shadow Brokers(影子经纪人)从美国国家安全局(NSA)盗窃的漏洞工具,攻击系统漏洞进入电脑并加密文档等重要资料,在被感染的电脑上显示索要比特币赎金的勒索提示。

国内比较容易被WannaCry勒索病毒肆虐的行业和单位包括高校、石油系统、大型企业、医疗、政府机构等。由于很多高校的电脑使用windows XP等较老的操作系统,并且部分高校内部的电脑网络互通,已经安装微软补丁的电脑可能会被再次感染。一些石油系统和大型企业也存在类似情况。国内一些医院也还未全部普及更换“国产化操作系统”,因此很容易被黑客、病毒等入侵。

我来回答
请发表正能量的言论,文明评论!