新闻
其他受影响的公司也开始支付勒索软件勒索软件
目录:
不久前,CCN-CERT (国家密码中心) 报告了大规模的勒索软件攻击,正在影响大量西班牙组织。 通过加密所有文件及其与之相连的网络驱动器的文件,并感染同一网络上的其余Windows系统,这些原始信息将影响Windows系统。
其他受影响的公司也开始支付勒索软件勒索软件。
勒索软件是WannaCry的一个版本,它通过加密所有文件来感染计算机。 这是可能的,因为它通过SMB使用了远程命令执行漏洞,并且已分发到同一网络上的其余Windows计算机。
受影响的系统是:
- Microsoft Windows Vista SP2 Windows Server 2008 SP2和R2 SP1 Windows 7 Windows 8.1 Windows RT 8.1 Windows Server 2012和R2 Windows 10 Windows Server 2016
有人在支付赎金吗?
似乎是的,我们在区块链中看到了很多动静。 我们可以访问有关必须将比特币付款发送到的投资组合的信息,该信息显示在源代码中:
我们已经访问了blockchain.info, 我们发现该比特币投资组合共有5笔付款,价值1, 565.30美元。
当前的攻击次数是多少?
根据Avast的信息,他们已在全球范围内检测到30, 000多次攻击,红色区域受到的影响最大,但这种感染仍在继续增长。
我们知道许多公司或个人都在端口445上遭受攻击,该端口是Windows中的samba端口,用于共享网络上的文件。
在这里,您可以看到Firefaware的一些报告,在这里我们可以看到被利用的Eternalblue漏洞是Shadow Brokers发布的nsa的漏洞。 正是针对这种攻击,正在使用它的改进版本。
在这里,您可以看到真实和伪造勒索软件过程之间的区别。