全球逾百个国家和地区的电脑近日遭遇同一勒赎病毒的攻击。专家指出,目前安全机构暂未能有效破除该勒赎软件的恶意加密行为,用户只能进行预防,用户中毒后可以通过重装操作系统的方式来解除勒索行为,但用户重要数据文件不能直接恢复。
腾讯反病毒实验室专家表示,这是最近几年极为流行的、依靠强加密算法进行勒赎的攻击手段。与之前的攻击不同的是,此次勒赎病毒结合了蠕虫的方式进行传播,无需受害者下载、查看或打开任何文件即可发动攻击。这一封锁数据的方式,比窃取数据的手法更简单,但对受害人的威慑效果同样有效。
据腾讯反病毒实验室分析,WannaCry2.0系列攻击实际上是一次蠕虫攻击,威力等同于当年的conficker。该蠕虫一旦攻击进入能连接公网的用户机器,就会利用内置了EnternalBlue的攻击代码,自动在内网里寻找开启了445端口的机器进行渗透。如果用户电脑开启防火墙,可有效防范,但有些电脑用户为了打局域网游戏,有时关闭防火墙,造成勒赎病毒大肆传播。
中国国家互联网应急中心表示,目前安全业界暂未能有效破除该勒赎软件的恶意加密行为,用户主机一旦被勒赎软件渗透,只能通过重装操作系统的方式来解除勒赎行为,但用户重要数据文件不能直接恢复。腾讯反病毒实验室称,此病毒与以往的勒赎攻击事件一样,采用了高强度的加密算法,因此在事后想要恢复文件是很难的,重点还是在于事前的预防。
评论 (0)