谁是勒索软件真正的攻击目标
而且这回的勒索软件目标并非只有英国NHS,而是遍布全球,总觉得有种“人家不是只针对英国医疗系统”一样、奇怪的“有人跟我一样糟就放心”了的潜台词。虽然最后事实证明确实全球遭殃。
勒索软件攻击的主要目的是通过加密或窃取组织的数据来索要赎金,从而为攻击者赚钱。这种攻击背后的逻辑是,公司或个人可能愿意支付赎金来获取恢复数据所需的解密密钥,或阻止攻击者泄露被盗的敏感数据。简而言之,勒索软件的核心目标就是威胁并获取受害者的钱财。
勒索病毒是一种恶意软件,它通过不同的网络端口传播自身。其中,445端口和135端口是其主要的攻击目标。445端口是SMB协议所使用的端口,而勒索病毒常常利用该协议进行传播。另外,135端口是RPC协议使用的端口,该协议在计算机网络中扮演着重要角色,而勒索病毒也会利用这一端口进行攻击。
敲诈者木马本身没什么不一样,但是Wana系列敲诈者木马的传播渠道是利用了445端口传播扩散的SMB漏洞MS17-101,微软在17年3月发布了该漏洞的补丁。
这场网络攻击的罪魁祸首就是一种叫WannaCrypt的勒索病毒。勒索病毒本身并不是什么新概念,勒索软件Ransomware最早出现在1989年,是由Joseph Popp编写的叫AIDS Trojan(艾滋病特洛伊木马)的恶意软件。
安卓手机会中勒索病毒(WannaCry)吗?
不用慌张!腾讯安全反病毒实验室负责人马劲松已经表示,手机上确实也出现过类似勒索病毒,但并没有证据证实跟这次勒索病毒事件有关系。因为这次比特币勒索事件是利用windows系统漏洞传播的。也就是说,WannaCry病毒基于Windows系统传播,智能手机并不会受到影响。苹果和安卓的手机暂时都不会中毒。
若手机/平板电脑中病毒,建议您操作:备份重要数据(联系人、照片、备忘录等)恢复出厂设置。若问题依然存在,建议携带购机发票、三包凭证,将机器送至您就近的售后服务中心检测。
腾讯安全反病毒实验室负责人马劲松表示,手机上确实也出现过类似勒索病毒,但并没有证据证实跟这次勒索病毒事件有关系。也就是说,WannaCry病毒基于Windows系统传播,智能手机并不会受到影响。不过,如果把手机当作存储器去连接了感染此次勒索病毒的电脑,那可能会造成手机内SD卡的损坏。
首先确认是否真的中了勒索病毒。由于WannaCry等比特币勒索病毒主要是基于Windows系统传播的,因此智能手机通常不会受到影响。如果手机确实出现了类似勒索病毒的症状,可能是其他类型的恶意软件。立即断开网络连接:防止病毒进一步扩散。
WannaCry病毒基于Windows系统传播,智能手机用户不会受影响。防范病毒请打开系统控制面板 - 系统与安全 - 安装系统补丁即可,若未开启系统补丁功能请立即开启并修补全部漏洞,Windows 7 以下系统推荐升级系统,感谢您对腾讯管家的支持与信任。
今天检索资料的时候,笔者发现有人宣扬这款能够将安卓手机里的文件进行加密并索要赎金的软件是早前全球爆发的WannaCry勒索病毒的变种。