WannaCry
的有关信息介绍如下:
WannaCry(又名Wanna Decryptor)是2017年5月12日爆发的一种蠕虫式勒索病毒软件,病毒体积约3.3MB,利用美国国家安全局泄露的“永恒之蓝”漏洞工具通过Windows系统MS17-010漏洞传播,波及150余个国家,30万名用户中招,造成80亿美元损失,主要影响金融、能源、医疗等行业及中国校园网用户 。该病毒通过445端口自动扫描传播,将文件加密为.WNCRY格式并索要比特币赎金,其变种WannaCry 2.0取消Kill Switch开关后传播速度加快 。
病毒传播期间,英国16家医院因感染被迫暂停急诊服务,中国大陆多所高校及中石油部分加油站出现断网 。微软虽提前发布MS17-010漏洞补丁,但未更新系统的计算机仍被感染 。临时防御措施包括关闭445端口、执行net stop命令阻断网络共享服务,最终需通过格式化重装系统清除病毒 。英国研究人员发现的Kill Switch域名短暂遏制病毒扩散 。
想要了解更多“WannaCry”的信息,请点击:WannaCry百科

