今天給各位分享最新電腦病毒的知識,其中也會對最新電腦病毒查殺方法進(jìn)行解釋,如果能碰巧解決你現(xiàn)在面臨的問題,別忘了關(guān)注本站,現(xiàn)在開始吧!

全球最可怕10大電腦病毒
還有什么比發(fā)現(xiàn)電腦中毒更郁悶的呢?下面由我給你做出詳細(xì)的史上最可怕的十大介紹!希望對你有幫助!
全球最可怕10大電腦病毒:
對于很多人來說,電腦中毒就是一場噩夢。硬盤數(shù)據(jù)被清空,網(wǎng)絡(luò)連接被掐斷,好好的機(jī)器變成了毒源,開始傳染其他電腦。當(dāng)然,如果你的電腦沒有中過毒,也許會認(rèn)為這不值得大驚小怪。但您可千萬不要掉以輕心,有 報告 顯示,僅2008年,電腦病毒在全球造成的經(jīng)濟(jì)損失就已高達(dá)85億美元之多。電腦病毒可以說是網(wǎng)絡(luò)世界最嚴(yán)重的的危害。
以色列魏茨曼科學(xué)研究所的負(fù)責(zé)人AdiShamir,
同時負(fù)責(zé)領(lǐng)導(dǎo)反間諜軟件聯(lián)合會電腦病毒已經(jīng)出現(xiàn)很多年了。1949年,科學(xué)家約翰?馮?諾依曼聲稱,可以自我復(fù)制的程序并非天方夜譚。那時計算機(jī)科學(xué)剛剛起步,可是已經(jīng)有人想出破壞電腦系統(tǒng)的基本原理。不過直到幾十年后,黑客們才開始真正編制病毒。
雖然早有人在大型電腦上制造出類似病毒的程序,但直到個人電腦開始普及,計算機(jī)病毒才引起人們的注意。1個名為弗雷德?科恩(FredCohen)的博士生首先把這種修改電腦設(shè)置并能自我復(fù)制的程序稱為病毒,這個稱呼一直沿用到今天。
在20世紀(jì)80年代,病毒需要依靠人類的幫助才能傳播到其他機(jī)器。黑客們需要把病毒儲存在磁盤上,然后借給其他人,當(dāng)時的病毒危害并不是很大。直到網(wǎng)絡(luò)逐漸普及,人們才開始正視計算機(jī)病毒的威脅。今天我們談到的電腦病毒,通常指那些通過網(wǎng)絡(luò)進(jìn)行自我傳播的病毒,它們一般通過電子郵件或者有害鏈接進(jìn)行擴(kuò)散,傳播速度遠(yuǎn)遠(yuǎn)超過了早期的電腦病毒。
下面,就讓我?guī)慊仡櫴飞献顓柡Φ?0種病毒。
Symbian骷髏病毒感染手機(jī),導(dǎo)致手機(jī)出現(xiàn)一堆骷髏圖片
1、CIH病毒(1998年 )是一位名叫陳盈豪的臺灣大學(xué)生所編寫的,從中國臺灣傳入大陸地區(qū)的。CIH的載體是1個名為“ICQ中文Ch_at模塊”的工具,并以熱門盜版光盤游戲如“古墓奇兵”或Windows95/98為媒介,經(jīng)互聯(lián)網(wǎng)各網(wǎng)站互相轉(zhuǎn)載,使其迅速傳播。
CIH病毒屬文件型病毒,其別名有Win95.CIH、Spacefiller、Win32.CIH、PE_CIH,它主要感染W(wǎng)indows95/98下的可執(zhí)行文件(PE格式,PortableExecutable Format),目前的版本不感染DOS以及WIN 3.X(NE格式,Windows and OS/2Windows 3.1 execution File Format)下的可執(zhí)行文件,并且在WinNT中無效。其發(fā)展過程經(jīng)歷了v1.0,v1.1、v1.2、v1.3、v1.4總共五個版本。損失估計:全球約5億美元
卡內(nèi)基?麥隆大學(xué)的計算機(jī)緊急情況處理中心,
提醒公眾注意紅色代碼病毒的危險性
2、梅利莎(1999年) 是通過微軟的Outlook電子郵件軟件,向用戶通訊簿名單中的50位聯(lián)系人發(fā)送郵件來傳播自身。該郵件包含以下這句話:“這就是你請求的文檔,不要給別人看”,此外夾帶1個Word文檔附件。而單擊這個文件,就會使病毒感染主機(jī)并且重復(fù)自我復(fù)制。
梅麗莎的制造者,大衛(wèi)?L?史密斯在法庭受審時的照片
1999年3月26日,周五,W97M/梅利莎登上了全球各地報紙的頭版。估計數(shù)字顯示,這個Word宏腳本病毒感染了全球15%~20%的商用PC。病毒傳播速度之快令英特爾公司(Intel)、微軟公司(Microsoft,下稱微軟)、以及其他許多使用Outlook軟件的公司措手不及,防止損害,他們被迫關(guān)閉整個電子郵件系統(tǒng)。損失估計:全球約3億——6億美元。
3、愛蟲(2000年) 是通過Outlook電子郵件系統(tǒng)傳播,郵件主題為“I LoveYou”,包含附件“Love-Letter-for-you.txt.vbs”。打開病毒附件后,該病毒會自動向通訊簿中的所有電子郵件地址發(fā)送病毒郵件副本,阻塞郵件服務(wù)器,同時還感染擴(kuò)展名為.VBS、.HTA、.JPG、.MP3等12種數(shù)據(jù)文件。
愛蟲電腦病毒截圖。
新“愛蟲”(Vbs.Newlove)病毒同愛蟲(Vbs.loveletter)病毒一樣,通過outlook傳播,打開病毒郵件附件您會觀察到計算機(jī)的硬盤燈狂閃,系統(tǒng)速度顯著變慢,計算機(jī)中出現(xiàn)大量的擴(kuò)展名為vbs的文件。所有快捷方式被改變?yōu)榕c系統(tǒng)目錄下wscript.exe建立關(guān)聯(lián),進(jìn)1步消耗系統(tǒng)資源,造成系統(tǒng)崩潰。損失估計:全球超過100億美元。
4、紅色代碼(2001年) 是1種計算機(jī)蠕蟲病毒,能夠通過網(wǎng)絡(luò)服務(wù)器和互聯(lián)網(wǎng)進(jìn)行傳播。2001年7月13日,紅色代碼從網(wǎng)絡(luò)服務(wù)器上傳播開來。它是專門針對運行微軟互聯(lián)網(wǎng)信息服務(wù)軟件的網(wǎng)絡(luò)服務(wù)器來進(jìn)行攻擊。極具諷刺意味的是,在此之前的六月中旬,微軟曾經(jīng)發(fā)布了1個補(bǔ)丁,來修補(bǔ)這個漏洞。
被它感染后,遭受攻擊的主機(jī)所控制的網(wǎng)絡(luò)站點上會顯示這樣的信息:“你好!歡迎光臨!”。隨后病毒便會主動尋找其他易受攻擊的主機(jī)進(jìn)行感染。這個行為持續(xù)大約20天,之后它便對某些特定IP地址發(fā)起拒絕服務(wù)(DoS)攻擊。不到一星期感染了近40萬臺服務(wù)器,100萬臺計算機(jī)受到感染。損失估計:全球約26億美元。
諾維格病毒促使美國議員查克?舒默成立了國家病毒應(yīng)急中心
5、沖擊波(2003年) 于2003年8月12日被瑞星全球反病毒監(jiān)測網(wǎng)率先截獲。病毒運行時會不停地利用IP掃描技術(shù)尋找網(wǎng)絡(luò)上系統(tǒng)為Win2K或XP的計算機(jī),找到后利用DCOMRPC緩沖區(qū)漏洞攻擊該系統(tǒng),一旦成功,病毒體將會被傳送到對方計算機(jī)中進(jìn)行感染,使系統(tǒng)操作異常、不停重啟、甚至導(dǎo)致系統(tǒng)崩潰。
另外該病毒還會對微軟的1個升級網(wǎng)站進(jìn)行拒絕服務(wù)攻擊,導(dǎo)致該網(wǎng)站堵塞,使用戶無法通過該網(wǎng)站升級系統(tǒng)。在8月16日以后,該病毒還會使被攻擊的系統(tǒng)喪失更新該漏洞補(bǔ)丁的能力。損失估計:數(shù)百億美元。
Slammer病毒對韓國影響很大,使很多網(wǎng)吧和提供上網(wǎng)服務(wù)的咖啡店人流驟減
6、巨無霸(2003年) 是通過局域網(wǎng)傳播,查找局域網(wǎng)上的所有計算機(jī),并試圖將自身寫入網(wǎng)上各計算機(jī)的啟動目錄中以進(jìn)行自啟動。該病毒一旦運行,在計算機(jī)聯(lián)網(wǎng)的狀態(tài)下,就會自動每隔兩小時到某一指定網(wǎng)址下載病毒,同時它會查找電腦硬盤上所有郵件地址,向這些地址發(fā)送標(biāo)題如:"Re:Movies"、"Re:Sample"等字樣的病毒郵件進(jìn)行郵件傳播,該病毒還會每隔兩小時到指定網(wǎng)址下載病毒,并將用戶的隱私發(fā)到指定的郵箱。
由于郵件內(nèi)容的一部分是來自于被感染電腦中的資料,因此有可能泄漏用戶的機(jī)密文件,特別是對利用局域網(wǎng)辦公的企事業(yè)單位,最好使用網(wǎng)絡(luò)版殺毒軟件以防止重要資料被竊取!損失估計:50億——100億美元。
我們應(yīng)該感謝阿爾?揚科維奇提醒了我們“臭奶酪”病毒的危害
7、MyDoom(2004年) 是一例比“巨無霸病毒”更厲害的病毒體,在2004年1月26日爆發(fā),在高峰時期,導(dǎo)致網(wǎng)絡(luò)加載時間減慢50%以上。它會自動生成病毒文件,修改注冊表,通過電子郵件進(jìn)行傳播,并且它還會嘗試從多個URL下載并執(zhí)行1個后門程序,如下載成功會將其保存在Windows文件夾中,名稱為win32.exe。該后門程序允許惡意用戶遠(yuǎn)程訪問被感染的計算機(jī)。
病毒使用自身的SMTP引擎向外發(fā)送帶毒電子郵件,進(jìn)行傳播。病毒會從注冊表的相關(guān)鍵值下和多種擴(kuò)展名的文件中搜 集郵 件地址,病毒還會按照一些制定的規(guī)則自己聲稱郵件地址,并向這些地址發(fā)送帶毒電子郵件。病毒同時會略去還有特定字符的郵件地址。損失估計:百億美元。
8、震蕩波(2004年) 于2004年4月30日爆發(fā),短短的時間內(nèi)就給全球造成了數(shù)千萬美元的損失,也讓所有人記住了04年的4月,該病毒為I-Worm/Sasser.a的第三方改造版本。與該病毒以前的版本相同,也是通過微軟的最新LSASS漏洞進(jìn)行傳播,我們及時提醒廣大用戶及時下載微軟的補(bǔ)丁程序來預(yù)防該病毒的侵害。如果在純DOS環(huán)境下執(zhí)行病毒文件,會顯示出譴責(zé)美國大兵的英文語句。
SvenJaschan,震蕩波和網(wǎng)絡(luò)天空的制造者,從法庭離開。
震蕩波感染的系統(tǒng)包括Windows 2000、Windows Server 2003和WindowsXP,病毒運行后會巧妙的將自身復(fù)制為%WinDir%\napatch.exe,隨機(jī)在網(wǎng)絡(luò)上搜索機(jī)器,向遠(yuǎn)程計算機(jī)的445端口發(fā)送包含后門程序的非法數(shù)據(jù),遠(yuǎn)程計算機(jī)如果存在MS04-011漏洞,將會自動運行后門程序,打開后門端口9996。損失估計:5億至10億美元
9、熊貓燒香(2006年) 準(zhǔn)確的說是在06年年底開始大規(guī)模爆發(fā),以Worm.WhBoy.h為例,由Delphi工具編寫,能夠終止大量的反病毒軟件和防火墻軟件進(jìn)程,病毒會刪除擴(kuò)展名為gho的文件,使用戶無法使用ghost軟件恢復(fù) 操作系統(tǒng) 。“熊貓燒香”感染系統(tǒng)的*.exe、*.com、*.pif、*.src、*.html、*.asp文件,導(dǎo)致用戶一打開這些網(wǎng)頁文件,IE自動連接到指定病毒網(wǎng)址中下載病毒。在硬盤各分區(qū)下生成文件autorun.inf和setup.exe.病毒還可通過U盤和移動硬盤等進(jìn)行傳播,并且利用Windows系統(tǒng)的自動播放功能來運行。
“熊貓燒香”還可以修改注冊表啟動項,被感染的文件圖標(biāo)變成“熊貓燒香”的圖案。病毒還可以通過共享文件夾、系統(tǒng)弱口令等多種方式進(jìn)行傳播。損失估計:上億美元。
萬幸的是,市場上從來不缺殺毒軟件
10、網(wǎng)游大盜(2007年) 是一例專門盜取網(wǎng)絡(luò)游戲帳號和密碼的病毒,其變種wm是典型品種。英文名為Trojan/PSW.GamePass.jws的“網(wǎng)游大盜”變種jws是“網(wǎng)游大盜”木馬家族最新變種之一,采用VisualC++編寫,并經(jīng)過加殼處理?!熬W(wǎng)游大盜”變種jws運行后,會將自我復(fù)制到Windows目錄下,自我注冊為“Windows_Down”系統(tǒng)服務(wù),實現(xiàn)開機(jī)自啟。
2017年電腦病毒介紹
QQ群蠕蟲病毒是指利用QQ群共享漏洞傳播流氓軟件和劫持IE主頁的蠕蟲病毒,QQ群電腦用戶一旦感染QQ群蠕蟲病毒,又會向其他群QQ群內(nèi)上傳該病毒,以“一傳十,十傳百”式放大效應(yīng)傳播。接下來是我為大家收集的2017年電腦病毒介紹,希望能幫到大家。
2017年電腦病毒介紹:
2017年最新的電腦病毒
一、鬼影病毒
鬼影病毒是當(dāng)之無愧的2012年度毒王,它主要依靠帶毒游戲外掛或色播傳播,2012年內(nèi)出現(xiàn)數(shù)個變種:包括鬼影5、鬼影6、鬼影6變種(CF三尸蠱)等,它和殺毒軟件的技術(shù)對抗也達(dá)到了一個新的高度。主流的殺毒軟件均能防御鬼影病毒,經(jīng)常下載使用帶毒游戲外掛的電腦用戶是感染鬼影病毒的高危群體。
二、AV終結(jié)者末日版
AV終結(jié)者末日版是一個惡意對抗殺軟的病毒,從整個手法來看作者是有意在炫耀自己的技術(shù)。它釋放ADS流病毒,原理是利用NTFS數(shù)據(jù)流來隱藏病毒;它釋放3個驅(qū)動破壞殺毒軟件并保護(hù)自身,如隱藏文件、進(jìn)程等;它刷網(wǎng)站流量,在中毒機(jī)器上開啟3389端口用于接受黑客控制;它發(fā)現(xiàn)一旦發(fā)現(xiàn)進(jìn)程中存在“PowerTool.exe”, “XueTr.exe”則通知驅(qū)動刪除系統(tǒng)的文件,從而破壞整個系統(tǒng)。
三、網(wǎng)購木馬
網(wǎng)購木馬的全稱是網(wǎng)購交易劫持木馬,XX年流行網(wǎng)購木馬的特點:利用組策略禁止主流安全軟件運行,在系統(tǒng)無保護(hù)的情況下,網(wǎng)購木馬即可在買家網(wǎng)購付款環(huán)節(jié)輕易篡改交易信息。使買家要購買的東西沒有支付,卻替病毒作者購買了游戲或手機(jī)充值卡。
四、456游戲木馬
456游戲木馬指捆綁在456游戲大廳中并利用456游戲加載的遠(yuǎn)控木馬或盜號木馬。年度流行的456游戲木馬變種主要通過捆綁456游戲大廳傳播,通過劫持456游戲的dzip32.dll執(zhí)行第三方loader(存在漏洞軟件的exe可執(zhí)行文件)加載啟動病毒dll, 然后在內(nèi)存中解密一個gh0st遠(yuǎn)程控制木馬程序并執(zhí)行。
五、連環(huán)木馬(后門)
這是一個木馬后門程序,中此木馬的用戶電腦會成為遠(yuǎn)控者的一個肉雞,它指受控制端的指令來執(zhí)行各種網(wǎng)絡(luò)攻擊,同時也具有下載其它程序的功能。
六、QQ粘蟲木馬
QQ粘蟲木馬是指以透明窗體覆蓋QQ登錄框或偽造QQ登錄/重新登錄框的盜號木馬。
七、新淘寶客病毒
新淘寶客病毒是利用驅(qū)動過濾劫持淘寶網(wǎng)搜索結(jié)果的病毒,它使用了游戲捆綁,加數(shù)字簽名,驅(qū)動隱藏過濾,驅(qū)動切斷云掃描等方法,使得病毒的隱藏能力大大增強(qiáng)。
八、瀏覽器劫持病毒
該病毒主要通過互聯(lián)網(wǎng)下載以及局域網(wǎng)和移動存儲設(shè)備感染進(jìn)行傳播,會劫持瀏覽器主頁和其它網(wǎng)址導(dǎo)航類網(wǎng)站,強(qiáng)制推廣病毒合作網(wǎng)站,以此來提高指定網(wǎng)站流量,讓病毒作者從中獲利。
九、傳奇私服劫持者
該病毒捆綁于傳奇私服登陸器,屬于流量劫持木馬,它通過DNS劫持/hosts劫持/驅(qū)動劫持等方式把大量的私服網(wǎng)站解析到固定的一個私服網(wǎng)站,以達(dá)到流量劫持的目的。
十、QQ群蠕蟲病毒
QQ群蠕蟲病毒是指利用QQ群共享漏洞傳播流氓軟件和劫持IE主頁的蠕蟲病毒,QQ群電腦用戶一旦感染QQ群蠕蟲病毒,又會向其他群QQ群內(nèi)上傳該病毒,以“一傳十,十傳百”式放大效應(yīng)傳播。
看了“2017年電腦病毒介紹”還想看:
1. 2017近期有什么電腦病毒
2. 2017年最流行的電腦病毒都有哪些
3. 2017年最新的電腦病毒
4. 國內(nèi)十大2017電腦病毒集團(tuán)
5. 2017年電腦病毒如何防御
最近流行的電腦病毒是什么
自從第一個計算機(jī)病毒爆發(fā)以來,已經(jīng)過去了20年左右的時間?!禝nformationWeek》最近評出了迄今為止破壞程度最為嚴(yán)重的十大病毒。 上個世紀(jì)80年代上半期,計算機(jī)病毒只是存在于實驗室中。盡管也有一些病毒傳播了出去,但絕大多數(shù)都被研究人員嚴(yán)格地控制在了實驗室中。隨后,“大腦”(Brain)病毒出現(xiàn)了。1986年年初,人們發(fā)現(xiàn)了這種計算機(jī)病毒,它是第一個PC病毒,也是能夠自我復(fù)制的軟件,并通過5.2英寸的軟盤進(jìn)行廣泛傳播。按照今天的標(biāo)準(zhǔn)來衡量,Brain的傳播速度幾乎是緩慢地爬行,但是無論如何,它也稱得上是我們目前為之困擾的更有害的病毒、蠕蟲和惡意軟件的鼻祖。下面就是這20年來計算機(jī)病毒發(fā)展的歷史。
新的電腦病毒有什么!
您好,最近的電腦病毒,比較流行的有一種“密鎖二代”敲詐病毒。
“密鎖二代”通過電子郵件傳播,以郵件附件的形式引誘用戶點擊。病毒運行后,將加密硬盤中的所有文件,并修改系統(tǒng)桌面為敲詐信內(nèi)容。由于黑客使用了極為復(fù)雜的加密模式,因此電腦一旦中毒,用戶將面臨永久性的損失。
具體的信息請看下該網(wǎng)址:
新型電腦病毒爆發(fā)入侵高校 恐怖病毒侵襲
正值畢業(yè)論文季,一種新型勒索病毒爆發(fā),為高校學(xué)生們帶來了挑戰(zhàn)。近日這種病毒在國內(nèi)一些高校的教育網(wǎng)、校園網(wǎng)已經(jīng)造成了影響,致使許多實驗室數(shù)據(jù)和畢業(yè)設(shè)計被鎖,昨夜今晨多家高校發(fā)布緊急通知,提醒師生注意。
感染病毒后需要支付比特幣才能恢復(fù)。
5月12日23時,山東大學(xué)對校園網(wǎng)用戶發(fā)布通知稱,近期國內(nèi)多所院校(包括我校部分單位)出現(xiàn)ONION勒索軟件感染情況,磁盤文件會被病毒加密為.onion后綴,該勒索軟件是此前活躍的勒索軟件Wallet的一類變種,運用了高強(qiáng)度的加密算法難以破解,被攻擊者除了支付高額贖金外,往往沒有其他辦法解密文件,只有支付高額贖金才能解密恢復(fù)文件,對學(xué)習(xí)資料和個人數(shù)據(jù)造成嚴(yán)重?fù)p失。根據(jù)網(wǎng)絡(luò)安全機(jī)構(gòu)通報,這是不法分子利用NSA黑客武器庫泄漏的“永恒之藍(lán)”發(fā)起的病毒攻擊事件。從我校被感染機(jī)器的情況來看,一是操作系統(tǒng)、Office軟件等沒有采用正版軟件,且漏洞、補(bǔ)丁更新不及時;二是不常用端口沒有封閉;三是個人網(wǎng)絡(luò)安全意識淡漠,沒有定期備份文檔的習(xí)慣。
東北財經(jīng)大學(xué)向師生發(fā)布安全提醒
5月13日凌晨,電子科技大學(xué)中山學(xué)院網(wǎng)絡(luò)維護(hù)科發(fā)布通報稱,近期國內(nèi)多所院校出現(xiàn)ONION勒索軟件感染情況,磁盤文件會被病毒加密為.onion后綴,只有支付高額贖金才能解密恢復(fù)文件,對學(xué)習(xí)資料和個人數(shù)據(jù)造成嚴(yán)重?fù)p失。
根據(jù)網(wǎng)絡(luò)安全機(jī)構(gòu)通報,這是不法分子利用NSA黑客武器庫泄漏的“永恒之藍(lán)”發(fā)起的病毒攻擊事件?!坝篮阒{(lán)”會掃描開放445文件共享端口的Windows機(jī)器,無需用戶任何操作,只要開機(jī)上網(wǎng),不法分子就能在電腦和服務(wù)器中植入勒索軟件、遠(yuǎn)程控制木馬、虛擬貨幣挖礦機(jī)等惡意程序。
由于以前國內(nèi)多次爆發(fā)利用445端口傳播的蠕蟲,運營商對個人用戶已封掉445端口,但是教育網(wǎng)并沒有此限制,仍然存在大量暴露445端口的機(jī)器。據(jù)有關(guān)機(jī)構(gòu)統(tǒng)計,目前國內(nèi)平均每天有5000多臺機(jī)器遭到NSA“永恒之藍(lán)”黑客武器的遠(yuǎn)程攻擊,教育網(wǎng)就是受攻擊的重災(zāi)區(qū)!
南昌大學(xué)發(fā)布緊急通知
南昌大學(xué)通過官方微博提醒師生:
一、做好個人重要數(shù)據(jù)備份。個人的科研數(shù)據(jù)、工作文檔、照片等,根據(jù)其重要程度,定期備份到移動存儲介質(zhì)、知名網(wǎng)盤或其他計算機(jī)中。
二、養(yǎng)成良好的網(wǎng)絡(luò)瀏覽習(xí)慣。不要輕易下載和運行未知網(wǎng)頁上的軟件,減少計算機(jī)被入侵的可能。
三、注意個人計算機(jī)安全維護(hù)。自動定期更新系統(tǒng)補(bǔ)丁,安裝常用殺毒軟件和安全軟件,升級到最新病毒庫,并打開其實時監(jiān)控功能。
四、停止使用微軟官方已經(jīng)明確聲明不會進(jìn)行安全漏洞修補(bǔ)的操作系統(tǒng)和辦公軟件。Office文檔中的宏是默認(rèn)禁止的,在無法確認(rèn)文檔是安全的情況下,切勿盲目打開宏功能。
五、不要打開來歷不明或可疑的電子郵件和附件。
六、注意個人手機(jī)安全,安裝手機(jī)殺毒軟件,從可靠安全的手機(jī)市場下載手機(jī)應(yīng)用程序。
據(jù)記者梳理發(fā)現(xiàn),包括山東大學(xué)、南昌大學(xué)、廣西師范大學(xué)、東北財經(jīng)大學(xué)在內(nèi)十幾家高校發(fā)布通知,提醒師生注意防范。
另據(jù)外媒報道,這種病毒在英國造成了多家醫(yī)院的病人資料被加密,目前已經(jīng)有74個國家和地區(qū)的數(shù)萬臺電腦遭到攻擊。
截至13日凌晨,全球被該病毒感染的國家與地區(qū)。
目前被感染的都是Windows用戶
微博用戶@黑客凱文消息勒索病毒軟件正在大面積攻擊我國網(wǎng)絡(luò)系統(tǒng)
今天(12日)收到很多關(guān)于ONION勒索軟件病毒攻擊的私信,其中絕大多數(shù)是使用校園網(wǎng)的學(xué)生,但不僅僅是學(xué)生,磁盤文件會被病毒加密為.onion后綴,中毒后被要求支付贖金才能解密恢復(fù)文件,對個人資料造成嚴(yán)重?fù)p失。
根據(jù)網(wǎng)絡(luò)安全機(jī)構(gòu)通報,這是不法分子利用NSA黑客武器庫泄漏的“永恒之藍(lán)”發(fā)起的病毒攻擊事件。“永恒之藍(lán)”會掃描開放445文件共享端口的Windows機(jī)器,無需用戶任何操作,只要開機(jī)上網(wǎng),不法分子就能在電腦和服務(wù)器中植入勒索軟件、遠(yuǎn)程控制木馬、虛擬貨幣挖礦機(jī)等惡意程序。
由于以前國內(nèi)多次爆發(fā)利用445端口傳播的蠕蟲,運營商對個人用戶已封掉445端口,但是教育網(wǎng)并沒有此限制,仍然存在大量暴露445端口的機(jī)器。據(jù)有關(guān)機(jī)構(gòu)統(tǒng)計,目前國內(nèi)平均每天有5000多臺機(jī)器遭到NSA“永恒之藍(lán)”黑客武器的遠(yuǎn)程攻擊,教育網(wǎng)是受攻擊的重災(zāi)區(qū)。
目前微軟已發(fā)布補(bǔ)丁MS17-010修復(fù)了“永恒之藍(lán)”攻擊的系統(tǒng)漏洞,請盡快為電腦安裝此補(bǔ)丁;對于XP、2003等微軟已不再提供安全更新的機(jī)器,推薦使用“NSA武器庫免疫工具”檢測系統(tǒng)是否存在漏洞,并關(guān)閉受到漏洞影響的端口,可以避免遭到勒索軟件等病毒的侵害。
另據(jù)IT之家報道5月12日晚上,IT之家有不少小伙伴投稿稱,在今晚20點左右,國內(nèi)部分高校學(xué)生反映電腦被病毒攻擊,文檔被加密。攻擊者稱需支付比特幣解鎖。
據(jù)悉,病毒是全國性的,疑似通過校園網(wǎng)傳播,十分迅速。目前受影響的有賀州學(xué)院、桂林電子科技大學(xué)、桂林航天工業(yè)學(xué)院以及廣西等地區(qū)的大學(xué)。
另外有網(wǎng)友反映,大連海事大學(xué)、山東大學(xué)等也受到了病毒攻擊。









