内容显示

“永恒之蓝”病毒的科普知识
2017-05-13 23:28   审核人:   (点击: )

Q1:Wana系列敲诈者木马和以往的敲诈者木马有哪些不同?为什么此次的传播速度这么快?

A:敲诈者木马本身没什么不一样,但是Wana系列敲诈者木马的传播渠道是利用了445端口传播扩散的SMB漏洞MS17-101,微软在17年3月发布了该漏洞的补丁。2017年4月,黑客组织ShadowBrokers公布的EquationGroup(方程式组织)使用的“网络军火库”中包含了该漏洞的利用程序,而该勒索软件的攻击者或者攻击组织就是在借鉴了“网络军火库”后进行了这次全球大规模的攻击,主要影响校园网,医院等内网用户。

 

Q2:为什么校园网用户容易中招?

A:由于之前爆发过多起利用445端口共享漏洞攻击案例,运营商对个人用户关闭了445端口。因校园网是独立的,故无此设置,加上不及时更新补丁,所以在本次事件中导致大量校园网用户中招。

关闭窗口

Copyright © 2015 云南师范大学信息管理处

呈贡主校区:呈贡区雨花片区1号 邮编:650500 一二·一西南联大校区:昆明市一二·一大街298号 邮编:650092

访问人数: