時間:2019-08-23 19:38 tags: 軟件類
勒索病毒是什么?
WannaCry病毒與其他同類勒索病毒不同,它是一種可自動感染其他電腦進行傳播的蠕蟲病毒,因鏈式反應而迅猛爆發。
這種勒索病毒主要感染Windows系統,它會利用加密技術鎖死文件,禁止用戶訪問,并以此勒索用戶。
襲擊者聲稱,索要價值300美元以上的比特幣后方能解鎖文件。實際上,即使支付贖金,也未必能解鎖文件。
為什么會感染勒索病毒?
該勒索蠕蟲一旦攻擊進入能連接公網的用戶機器,則會掃描內網和公網的ip,若被掃描到的ip打開了445端口,則會使用“EternalBlue”(永恒之藍)漏洞安裝后門。
一旦執行后門,則會釋放一個名為WannaCry敲詐者病毒,從而加密用戶機器上所有的文檔文件,進行勒索。
勒索病毒常見的感染特性?