事件背景
5月12日起,全球范圍內(nèi)爆發(fā)基于Windows網(wǎng)絡(luò)共享協(xié)議進(jìn)行攻擊傳播的蠕蟲惡意代碼,這是不法分子通過改造之前泄露的NSA黑客武器庫中“永恒之藍(lán)”攻擊程序發(fā)起的網(wǎng)絡(luò)攻擊事件,用戶只要開機(jī)上網(wǎng)就可被攻擊。
事件經(jīng)過
五個(gè)小時(shí)內(nèi),包括英國、俄羅斯、整個(gè)歐洲以及國內(nèi)多個(gè)高校校內(nèi)網(wǎng)、大型企業(yè)內(nèi)網(wǎng)和政府機(jī)構(gòu)專網(wǎng)中招,被勒索支付高額贖金才能解密恢復(fù)文件,對(duì)重要數(shù)據(jù)造成嚴(yán)重?fù)p失。
軟件預(yù)覽
事件結(jié)果
惡意代碼會(huì)掃描開放445文件共享端口的Windows機(jī)器,無需用戶任何操作,只要開機(jī)上網(wǎng),不法分子就能在電腦和服務(wù)器中植入勒索軟件、遠(yuǎn)程控制木馬、虛擬貨幣挖礦機(jī)等惡意程序。
永恒之藍(lán)
要求盡快支付勒索贖金,否則將刪除文件,甚至提出半年后如果還沒支付的窮人可以參加免費(fèi)解鎖的活動(dòng)。原來以為這只是個(gè)小范圍的惡作劇式的勒索軟件,沒想到昨晚該勒索軟件大面積爆發(fā),許多高校學(xué)生中招,愈演愈烈。
注意事項(xiàng)
建議一個(gè)段一個(gè)段來掃,掃描到機(jī)器的請(qǐng)盡快通知補(bǔ)丁修復(fù)。
如在WIN7上運(yùn)行異常,可放到服務(wù)器運(yùn)行(需要64位系統(tǒng)才能運(yùn)行)。
格式:10.46.24.0/24或10.46.0.0/16