乌克兰逆袭北爱尔兰,成功晋级淘汰赛

xiaomei 阅读:15 2025-06-03 05:25:02 评论:10

  一、中毒现象

  Petya(彼佳)

  病毒不针对文件进行加密,病毒会修改系统的开云网页版MBR引导扇区,重启电脑后加密整个磁盘。

  请点击此处输入图片描述

乌克兰逆袭北爱尔兰,成功晋级淘汰赛

  Wannacry(永恒之蓝)

  用户中毒之后病毒会加密指定类型文件(文件类型包含上百种),然后设置桌面背景,弹出窗口显示付款账号与勒索信息,攻击者声称用户需要支付300~600美元的比特币才可以解锁文件。

  请点击此处输入图片描述

二、病毒原理

  Petya(彼佳)

  Petya勒索病毒釆用(CVE-2017-0199)RTF漏洞进行钓鱼攻击,通过EternalBlue(永恒之蓝)和EternalRomance(永恒浪漫)漏洞横向传播。

  Wannacry(永恒之蓝)

乌克兰逆袭北爱尔兰,成功晋级淘汰赛

  “永恒之蓝”通过扫描开放445文件共享端口的Windows电脑甚至是电子信息屏,无需用户进行任何操作,只要开机联网,不法分子就能在电脑和服务器中植入勒索软件、远程控制木马、虚拟货币挖矿机等一系列恶意程序。

三、影响范围

  Petya(彼佳)

  包括乌克兰首都国际机场、乌克兰国家储蓄银行、邮局、地铁、船舶公司、俄罗斯的石油和天然气巨头 Rosneft,丹麦的航运巨头马士基公司,美国制药公司默克公司,还有美国律师事务所DLA Piper、乌克兰一些商业银行以及部分私人公司、零售企业和政府系统,甚至是核能工厂都遭到了开元商城官网攻击。目前影响的国家有英国、乌克兰、俄罗斯、印度、荷兰、西班牙、丹麦等。据瑞星反病毒监测网监测,在中国国内也出现少量用户遭到攻击的情况,目前涉及北京、辽宁、甘肃、江苏及上海等地。

  请点击此处输入图片描述

  Wannacry(永恒之蓝)

  包括英国、俄罗斯、整个欧洲以及国内多个高校校内网、大型企业内网和政府机构专网中招,被勒索支付高额赎金(有的需要比特币)才能解密恢复文件,这场攻击甚至造成了开云国内大量教学系统瘫痪,包括校园一卡通系统。

  请点击此处输入图片描述

  由于Petya也利用了之前永恒之蓝等漏洞,因此,在技术层面上,影响范围将大于之前的勒索病毒。但由于永恒之蓝事件后,大部分用户已经更新系统补丁,并做了很多安全防护工作,此次Petya病毒真实感染情况还要进一步观察。

本文 zblog模板 原创,转载保留链接!网址:https://33-kaiyunsports.com/post/25.html

可以去百度分享获取分享代码输入这里。
声明

1.本站遵循行业规范,任何转载的稿件都会明确标注作者和来源;2.本站的原创文章,请转载时务必注明文章作者和来源,不尊重原创的行为我们将追究责任;3.作者投稿可能会经我们编辑修改或补充。

发表评论
  • 王五 发表于 4周前 回复

    分私人公司、零售企业和政府系统,甚至是核能工厂都遭到了攻击。目前影响的国家有英国、乌克兰、俄罗斯、印度、荷兰、西班牙、丹麦等。据瑞星反病毒监测网监测,在中国国内也出现少量用户遭到攻击的情况,目前涉及北京、辽宁、甘肃、江苏及上海等地。  请点击此处输入图片描述  Wannac

  • 王五 发表于 6个月前 回复

    要开机联网,不法分子就能在电脑和服务器中植入勒索软件、远程控制木马、虚拟货币挖矿机等一系列恶意程序。 三、影响范围   Petya(彼佳)  包括乌克兰首都国际机场、乌克兰国家储蓄银行

  • 李四 发表于 2周前 回复

    高校校内网、大型企业内网和政府机构专网中招,被勒索支付高额赎金(有的需要比特币)才能解密恢复文件,这场攻击甚至造成了国内大量教学系统瘫痪,包括校园一卡通系统。  请点击此处输入图片描述  由于Petya也

  • 李四 发表于 4个月前 回复

    影响的国家有英国、乌克兰、俄罗斯、印度、荷兰、西班牙、丹麦等。据瑞星反病毒监测网监测,在中国国内也出现少量用户遭到攻击的情况,目前涉及北京、辽宁、甘肃、江苏及上海等地。  请点击此处输入图片描述  Wannacry(永恒之蓝)  包

  • 李四 发表于 2个月前 回复

      一、中毒现象   Petya(彼佳)  病毒不针对文件进行加密,病毒会修改系统的MBR引导扇区,重启电脑后加密整个磁盘。  请点击此处输入图片描述  Wannacry(永恒之蓝) 

  • 王五 发表于 3个月前 回复

    中植入勒索软件、远程控制木马、虚拟货币挖矿机等一系列恶意程序。 三、影响范围   Petya(彼佳)  包括乌克兰首都国际机场、乌克兰国家储蓄银行、邮局、地铁、船舶公司、俄罗斯的石油和天然气巨头 Rosneft,丹麦的航运巨头马士基公司,美国制药公司默克公司

  • 李四 发表于 8个月前 回复

    大量教学系统瘫痪,包括校园一卡通系统。  请点击此处输入图片描述  由于Petya也利用了之前永恒之蓝等漏洞,因此,在技术层面上,影响范围将大于之前的勒索病毒。但由于永恒之蓝事件后,大部分用户已经更新系统补丁,并做了很多安全防护工作,此次Petya病毒真实感

  • 张三 发表于 5个月前 回复

    罗斯、印度、荷兰、西班牙、丹麦等。据瑞星反病毒监测网监测,在中国国内也出现少量用户遭到攻击的情况,目前涉及北京、辽宁、甘肃、江苏及上海等地。  请点击此处输入图片描述  Wannacry(永恒之蓝)

  • 王五 发表于 3个月前 回复

    类型文件(文件类型包含上百种),然后设置桌面背景,弹出窗口显示付款账号与勒索信息,攻击者声称用户需要支付300~600美元的比特币才可以解锁文件。  请点击此处输入图片描述 二、病毒原理   Petya(彼佳) 

  • 张三 发表于 2个月前 回复

    企业和政府系统,甚至是核能工厂都遭到了攻击。目前影响的国家有英国、乌克兰、俄罗斯、印度、荷兰、西班牙、丹麦等。据瑞星反病毒监测网监测,在中国国内也出现少量用户遭到攻击的情况,目前涉及北京、辽宁、甘肃、江苏及上海等地。  请点击此处输入图片描述  Wannacry(永恒之蓝)  

搜索
排行榜
关注我们

扫一扫关注我们,了解最新精彩内容