网上药店
您现在的位置: 萨格勒布  >> 萨格勒布资源 >> 正文 >> 正文

勒索病毒又出变种,教你如何防患于未然

来源:萨格勒布 时间:2021/2/25

你还不知道勒索病毒有多大危害?

来来来

跟着小编一起来了解

勒索病毒,是一种新型电脑病毒,主要以邮件,程序木马,网页挂马的形式进行传播。该病毒性质恶劣、危害极大,一旦感染将给用户带来无法估量的损失。这种病毒利用各种加密算法对文件进行加密,被感染者一般无法解密,必须拿到解密的私钥才有可能破解。

01

从传播途径来说

勒索病毒文件一旦进入本地,就会自动运行,同时删除勒索软件样本,以躲避查杀和分析。接下来,勒索病毒利用本地的互联网访问权限连接至黑客的CC服务器,进而上传本机信息并下载加密私钥与公钥,利用私钥和公钥对文件进行加密。除了病毒开发者本人,其他人是几乎不可能解密。加密完成后,还会修改壁纸,在桌面等明显位置生成勒索提示文件,指导用户去缴纳赎金。且变种类型非常快,对常规的杀毒软件都具有免疫性。攻击的样本以exe、js、wsf、vbe等类型为主,对常规依靠特征检测的安全产品是一个极大的挑战。

02

从攻击对象来说

勒索病毒一般会攻击任何人,但一部分针对企业用户(如xtbl,wallet),一部分针对所有用户。

年5月12日,英国国家医疗服医院电脑遭恶意软件“勒索病毒”攻击。西班牙电信在内的几家公司也遭到“勒索病毒”的袭击。

年5月14日,欧盟警署负责人罗布·韦恩怀特宣称,“WannaCry”勒索病毒已攻击了至少个国家的20多万受害者。

年5月15日,中西部多个省份的交管部门都受到病毒影响,部分业务暂停办理。包括成都在内,四川多地交管、户籍等民生服务系统受到病毒影响,正在紧急维护或处置。相关部门都发布了有关勒索病毒影响的公告。

年5月15日,受勒索病毒感染计算机系统的影响,银川市紧急对全市交警系统进行了紧急排查。

03

从病毒规律来说

该类型病毒的目标性强,主要以邮件为传播方式。

勒索病毒文件一旦被用户点击打开,会利用连接至黑客的CC服务器,进而上传本机信息并下载加密公钥和私钥。然后,将加密公钥私钥写入到注册表中,遍历本地所有磁盘中的Office文档、图片等文件,对这些文件进行格式篡改和加密;加密完成后,还会在桌面等明显位置生成勒索提示文件,指导用户去缴纳赎金。

该类型病毒可以导致重要文件无法读取,关键数据被损坏,给用户的正常工作带来了极为严重的影响。

那么

勒索病毒那么恐怖

我们要怎么防患于未然呢?

接着看下去吧~

小编手把手教你开机步骤

出现了中毒现象时

断开网线,打开电脑,如出现中毒现象,关闭电脑,联系信息中心。

当没出现中毒现象时

插上网线,下载安全卫士:

1.校内下载

转载请注明:http://www.wangguoqiangq.com/sglbzy/7366.html

  • 上一篇文章:
  • 下一篇文章: 没有了