wannacry病毒(Wannacry想哭一周年承担90以上勒索病毒的攻击)

来源:新华网去年5月12日,勒索病毒Wannacry在全球范围内爆发,造成巨大损失。根据“火绒威胁情报系统”监测和评估,时隔一年,Wannacry疫情依旧严峻:国内平均每天受到...

来源:新华网

去年5月12日,勒索病毒Wannacry在全球范围内爆发,造成巨大损失。

根据“火绒威胁情报系统”监测和评估,时隔一年,Wannacry疫情依旧严峻:国内平均每天受到Wannacry病毒感染的电脑超过10万台,占勒索病毒攻击总数的90%以上。特别是春节后,感染量急速增长。其中,Windows7系统,政府、企业等内网用户是其攻击的主要目标。

感染趋势

从下图中可以看出,Wannacry病毒爆发后,国内电脑感染量一直在缓慢上升,今年2月份春节后变为迅速上升,最高处时超过30万台,是去年感染量的2~3倍。

此外,4月11号火绒上线“漏洞攻击拦截”功能,阻止了Wannacry病毒的攻击,4月中旬后的感染量迅速下降,安装“火绒安全软件”的电脑也不再被Wannacry感染。

Wannacry(想哭)一周年:“承担”90%以上勒索病毒的攻击

17年5月至18年4月份Wannacry病毒感染量趋势图

感染途径

根据“火绒威胁情报系统”监测和评估,漏洞成为勒索病毒传播的主要通道,尤其是漏洞之王“永恒之蓝”,成为94%的勒索病毒攻击入口。

而Wannacry病毒家族,全都是通过“永恒之蓝”在单位局域网内四处扩散。可以说,只要堵住了漏洞这个入口,包括Wannacry在内的勒索病毒感染量将会大大减少。

感染系统

在被Wannacry攻击的系统中,Windows7以84%的占比成为重灾区。主要原因有两点,一是因为漏洞修补不及时;二是Windows7系统目前在我国的占有基数大(尤其是政企等机构)。

此外,受攻击的Windows 8系统同样拥有不小的比例(15%),而Windows 10系统几乎不受影响。

Wannacry(想哭)一周年:“承担”90%以上勒索病毒的攻击

Windows7系统受Wannacry病毒攻击最多

变种情况

截止到目前,Wannacry还未进行过任何功能的更新,现在出现所谓的变种都是简单的字节或者域名变换,与原始的Wannacry病毒相差无异。经过“火绒威胁情报系统”监测和评估,目前感染Wannacry这些“变种”量很少,日均约2万台。

感染人群

Wannacry主要感染目标依旧是政企等机构。这些机构用户大量使用Windows7系统,普遍存在无法及时更新补丁、修补漏洞的问题,导致病毒能够轻易通过漏洞入侵系统。同时其内网相连,一旦其中一台电脑感染,可迅速传染给网内其他电脑。除此之外,机构用户的数据很重要,多数会选择支付赎金,因此更容易成为攻击者的目标。

感染地域

从Wannacry攻击数量的地域分布来看,主要为沿海区域。前五名分别为广东、北京、上海、江苏、山东。这些地区经济发达,互联网覆盖率高,特别是重要的机构(政府、企业、学校、能源)多,极易受到病毒的攻击。

防御方式

目前,还没有任何技术能够解开被Wannacry病毒加密的文件,用户要么选择支付高额赎金获取解密钥匙,要么放弃被加密的文件。避免被Wannacry病毒勒索的有效方式就是提前防御。

个人用户需要经常更新系统,修补漏洞;企业用户如果不能保证所有电脑的终端都及时修补漏洞,可使用“火绒终端管理系统”的“漏洞攻击拦截”功能及相关日志,寻找、处理感染源。

本文来自作者[席安兴]投稿,不代表酷展号立场,如若转载,请注明出处:https://iosku.vip/sjzx/2025sop04-12596.html

(21)

文章推荐

  • 光线传媒拟12亿元购买办公楼,以满足动画制作业务扩大需要

      光线传媒计划投资超12亿元购买资产。  光线传媒3月7日晚间发布公告称,该公司与北京光曜致新冬城企业管理咨询合伙企业(下称光曜致新)、北京翰合投资管理有限公司(下称北京翰合)签署了《买卖协议》。  根据协议,光线传媒计划用12.2亿元现金购买北京棫霖企业管理有限公司(北京棫霖)100%股份。

    2025年03月09日
    22
  • A股并购重组加速 本周披露并购重组进展的A股名单一览

    登录新浪财经APP搜索【信披】查看更多考评等级  转自:财联社  近期,A股市场并购重组活跃度提升。拟发行股份及支付现金购买海兰寰宇100%股权的海兰信周五收盘20CM涨停,拟收购道恩钛业100%股份的道恩股份、拟3.6亿元收购丝宝护理100%股权的豪悦护理、拟通过现金方式购买轻工集团全资子公

    2025年03月16日
    22
  • 哈尔滨的最近疫情哈尔滨的最近疫情情况

    大家好,今天小编关注到一个比较有意思的话题,就是关于哈尔滨的最近疫情的问题,于是小编就整理了2个相关介绍哈尔滨的最近疫情的解答,让我们一起看看吧。4月17日起,由哈尔滨新冠疫情反复造成的人传人还要持续多久?有何依据?1传36的韩某到底是谁,到底怎么回的国,怎么检的测,怎么隔的离(还曾说居家观察),怎

    2025年03月24日
    25
  • 胜科纳米IPO:20年挖掘“护城河”收获营利双高 产销研三线同步布局保障未来成长

      3月25日,胜科纳米(苏州)股份有限公司(简称“胜科纳米”)正式在科创板上市。  据悉,胜科纳米成立于2012年,其技术根源可以追溯至公司创始人于2004年创办运营的半导体第三方检测分析实验室。二十多年间,公司创始团队始终聚焦失效分析及材料分析等专业化与高附加值方向,长期技术积累带来业绩兑现,

    2025年03月25日
    21
  • 沈阳最新疫情沈阳最新疫情今天新增

    大家好,今天小编关注到一个比较有意思的话题,就是关于沈阳最新疫情的问题,于是小编就整理了1个相关介绍沈阳最新疫情的解答,让我们一起看看吧。沈阳现在疫情控制的怎么样?沈阳市现在新冠疫情依然很严峻,市各级领导高度重视,各级防控部门正在加大力度,精准实施严格的防控措施,对重点区域进行严格封闭管理;对重点人

    2025年03月25日
    25
  • 海南移动网上(海南移动 硬核 护航)

    2025年3月25日至28日,第24届博鳌亚洲论坛年会将在海南博鳌盛大举行。海南移动提前数月精心筹备,全力以赴投入通信保障工作,凭借一系列创新举措和扎实行动,为这场国际盛会筑牢通信“生命线”,力保网络运行“零失误”。指挥调度“强心脏”,保障体系高效运转早在1月初,海南移动便吹响通信保障“集结号”

    2025年03月27日
    20
  • 养老院粗暴对待老人养老院粗暴对待老人视频

    大家好,今天小编关注到一个比较有意思的话题,就是关于养老院粗暴对待老人的问题,于是小编就整理了1个相关介绍养老院粗暴对待老人的解答,让我们一起看看吧。儿子要送母亲去养老院母亲骂了儿子,儿子就不理母亲,算冷暴力吗?儿子要送母亲去养老院,母亲不愿意去,儿子就不理母亲,我认为就是冷暴力。把母亲送养老院,母

    2025年04月03日
    16
  • 龙生九子的意思(龙生九子指哪九子)

    龙是中华民族的图腾象征,在中国传统文化中具有重要的地位和深远的影响。说起“龙生九子”,有的人会脱口接上一句“子子不同”。其实,正确的下一句则是“不成龙,各有所好”。这是流传民间的俗语,也是从远古就流传至今的传说。对“龙生九子,不成龙,各有所好”,不同的人会有不同的理解,真是仁者见仁,智者见智。一

    2025年04月13日
    13
  • 壁仞科技李新荣:香港优势显著 助力芯片企业研发与拓展

    专题:香港国际创科展及电子展  新浪科技讯4月13日下午消息,香港国际创科展于4月13日至16日举行。在“科技驱动产业及经济大会”论坛,壁仞科技副董事长李新荣表示,香港是一个国际金融城,是一个商贸中心,本身拥有很多竞争优势,尤其是资讯的自由流动、法律监管的完善、网络链接的便捷以及良好的智慧财产权

    2025年04月13日
    16
  • 着力(着力推动两优化两促进)

    来源:法治日报本报北京4月18日讯记者刘欣“一季度,中小企业经济运行总体平稳、稳中有进,规模以上工业中小企业增加值同比增长8.2%,企业生产的积极性增强,经营效益平稳增长,展现了中小企业的发展韧性和活力,有力支撑工业经济平稳起步。”工业和信息化部总工程师谢少锋在今天国务院新闻办公室举行的一季度

    2025年04月22日
    10

发表回复

本站作者后才能评论

评论列表(4条)

  • 席安兴
    席安兴 2025年04月26日

    我是酷展号的签约作者“席安兴”!

  • 席安兴
    席安兴 2025年04月26日

    希望本篇文章《wannacry病毒(Wannacry想哭一周年承担90以上勒索病毒的攻击)》能对你有所帮助!

  • 席安兴
    席安兴 2025年04月26日

    本站[酷展号]内容主要涵盖:国足,欧洲杯,世界杯,篮球,欧冠,亚冠,英超,足球,综合体育

  • 席安兴
    席安兴 2025年04月26日

    本文概览:来源:新华网去年5月12日,勒索病毒Wannacry在全球范围内爆发,造成巨大损失。根据“火绒威胁情报系统”监测和评估,时隔一年,Wannacry疫情依旧严峻:国内平均每天受到...

    联系我们

    邮件:酷展号@sina.com

    工作时间:周一至周五,9:30-18:30,节假日休息

    关注我们