日本在线www-日本在线播放一区-日本在线不卡免费视频一区-日本在线不卡视频-成人影院久久久久久影院-成人影院一区二区三区

ABB
關注中國自動化產業發展的先行者!
CAIAC 2025
2025工業安全大會
OICT公益講堂
當前位置:首頁 >> 資訊 >> 行業資訊

資訊頻道

CNNVD關于WannaCry勒索軟件攻擊事件的分析報告
  • 點擊數:3371     發布時間:2017-05-23 10:49:00
  • 分享到:
2017年5月12日,一款名為“WannaCry”的勒索軟件在全球范圍內爆發,造成極大影響。針對本次攻擊事件,國家信息安全漏洞庫(CNNVD)進行了分析研究。
關鍵詞:

北京時間2017年5月12日,一款名為“WannaCry”(也稱WannaCrpt、WannaCrpt0r、Wcrypt、WCRY)的勒索軟件在全球范圍內爆發,造成極大影響。

針對本次攻擊事件,國家信息安全漏洞庫(CNNVD)進行了分析研究,情況如下:

一、網絡攻擊事件背景

此次爆發的“WannaCry”勒索軟件來自“永恒之藍”(EternalBlue),主要利用微軟Windows操作系統的MS17-010漏洞進行自動傳播。相關數據顯示,每小時攻擊次數高達4000余次。“永恒之藍”是一種特洛伊加密軟件(Onion Ransomware),利用Windows操作系統在445端口的安全漏洞(CNNVD-201703-721 ~ CNNVD-201703-726)潛入電腦對多種文件類型加密并添加.onion后綴,使用戶無法打開。

二、“WannaCry”勒索軟件技術特點及危害

(一)攻擊特性

爆發突然。短短一天內,在幾乎毫無任何預兆的情況下,百余個國家和地區遭受攻擊并呈現蔓延態勢。行為惡劣。勒索蠕蟲一旦成功入侵,將加密系統內全部文檔,并通過破壞硬盤快照的方式增加系統恢復難度,不交付贖金(單機解密贖金300美元至600美元,一般通過比特幣支付)無法解密。自動傳播。可利用Windows平臺所有版本(winXP、Vista、Win7、Win8、Win2003、Win2008、Win10等)的漏洞進行自動傳播,未打補丁的機器極易感染并在內外網快速傳播。無法解密。勒索軟件使用AES128加密文件,使用RSA2048公鑰加密AES密鑰。據目前情況看,除美國外其他國家基本無法通過計算或碰撞的方式進行解密。通信匿名。勒索軟件進行攻擊后,會自動釋放Tor網絡組件,用于解密程序的網絡通信,贖金使用比特幣支付,使勒索過程難以追蹤溯源。時間掐準。此次攻擊發生正值周末,據分析在我國爆發時間應為周五下午3點左右,恰逢國內各單位網絡安全防范最松懈之時。攻擊意外中斷。勒索軟件中預留了終止機制,即訪問一個超長域名成功攻擊傳播就會停止。美國洛杉磯威脅情報公司一名員工注冊了該域名開啟了停止機制,域名啟用后每秒訪問IP過千。

(二)現實危害

文檔損失。遭受攻擊的各類文檔均被加密,無法訪問使用。系統停服。系統會不斷彈出交付贖金的窗口,無法正常使用。解密存疑。目前尚無對交付贖金進行解密操作的分析,不確定是否能夠正常解密。

(三)潛在風險

內網蔓延。尚未出現爆發大規模感染的情況,但分析其代碼可知,內網蔓延的隱患仍然存在。變種變異。隨著殺毒軟件和安全防護措施的升級,“WannaCry”勒索軟件若想避免查殺繼續存活,或會改變特征值,而為繼續感染更多計算機,也可能利用新的漏洞進行換代升級。

三、全球遭受網絡攻擊總體情況

(一)網絡攻擊涉及的范圍廣

此次網絡攻擊涉及百余個國家和地區的政府、電力、電信、醫療機構等重要信息系統及個人電腦遭受嚴重網絡攻擊,最嚴重區域集中在美國、歐洲、澳洲等。截至目前,全球攻擊案例超過75000個。

(二)網絡攻擊無明顯地域和行業分布特點

從受攻擊目標類型與地域分布來看,此次攻擊未表現出顯著的地域與行業分布特點,與“WannaCry”隨機掃描傳播機制一致,攻擊無明顯指向性和目標性。

(三)各方積極應對與防范

各國政府謹慎應對。尚無國家政府宣稱已經調查掌握事件幕后詳細情況。英、德、俄、美等多個國家向本國公民及機構發出警告,要求盡快更新補丁,做好計算機數據備份等防護工作。對于已感染設備中被加密的文件,目前各國政府及信息安全企業均無法提供有效的數據破解恢復手段。英國政府國家網絡安全中心(NCSC)稱其第一時間啟動了針對事件及攻擊者的調查;德國、俄羅斯政府網絡安全機構也作出了類似表態。相關安全企業開展技術分析。

研判分析認為,目前較為明確的攻擊幕后背景線索主要是從代碼中逆向分析發現的三個比特幣錢包地址以及五個暗網命令控制服務器,各國網絡安全與司法調查機構均已鎖定了這些目標,通過各方合作,將有望從這些線索中盡快發現攻擊者的實際背景情況。

四、處置建議

“WannaCry”勒索蠕蟲是勒索軟件類病毒中全球首例使用遠程高危漏洞進行自我傳播的蠕蟲,加密編程規范,如不公開私鑰,很難通過其他手段對被加密勒索的文件進行解密,為此建議:

 

(一)應急措施

1、立即斷網,防止擴散和蔓延。對于已經感染“WannaCry”勒索蠕蟲的計算機,盡快關機,取出硬盤,通過專業數據恢復軟件進行恢復。立即切斷內外網連接,避免感染網絡中的其他計算機。

2、啟動恢復程序,及時修復補丁。若計算機存在備份,應啟動備份恢復程序,及時安裝修復補丁。

(二)防范方案

1、個人用戶采取應急措施,安裝漏洞修復補丁。“WannaCry”勒索蠕蟲利用的是微軟官方的SMB漏洞,請個人用戶及時檢查安裝MS17-010修復補丁。與此同時,及時采取臨時解決方案,一是關閉計算機的445端口,二是配置主機級ACL 策略封堵445 端口,三是打開“Windows防火墻”,進入“高級設置”,在入站規則中禁用“文件和打印機共享”相關規則。

2、網絡管理員修改網絡配置,監控網絡接口。建議各網絡管理員在網絡防火墻上配置相關策略,限制外部對445端口的訪問,加強內網審計。同時在接入交換機或核心交換機抓包,查看是否存在大量掃描內網139、135、445端口的網絡行為,及時定位掃描發起點,對掃描設備進行病毒查殺,一旦發現被感染主機,立即斷網防止進一步擴散。

(三)日常使用規范

在日常計算機使用過程中,對重要信息數據定期及時進行備份;瀏覽網頁和使用電子郵件的過程中,切勿隨意點擊可以鏈接地址;及時更新操作系統及相關軟件版本,實時安裝公開發布的漏洞修復補丁。


以上內容來源于網絡

熱點新聞

推薦產品

x
  • 在線反饋
1.我有以下需求:



2.詳細的需求:
姓名:
單位:
電話:
郵件:
主站蜘蛛池模板: 性色做爰片在线观看WW-性夜影院午夜看片-性一交一乱一A片-性一交一乱一A片WWW-性一交一乱一交A片久久-性一交一乱一交A片久久四色 | 7788理论片在线观看-7788av-777午夜精品免费播放-777奇米影视一区二区三区-蜜桃传媒在线-蜜桃成熟时1997在线看免费看 | 天天躁日日躁狠狠躁欧美日韩,亚洲情综合五月天,久久精品国产福利,97高清国语在线看免费观看,丁香五六月婷婷,欧美视频日韩视频 | 我爱52av好色,一级毛片大全免费播放,成人午夜无人区一区二区,国产一区国产二区国产三区,青青青青久久精品国产h,狠狠操五月天 | 香蕉成人啪国产精品视频综合网-香蕉草草久在视频在线播放-香蕉a视频-香蕉69精品视频在线观看-国产视频1区-国产视频1 | 福利精品短视频在线-福利精品国产一区-福利视频网站一区二区三区-福利视频一二区-福利视频一区-福利视频一区二区 | 国产成人av网站网址-国产成人av无码精品-国产成人av无码精品天堂-国产成人av无码片在线观看-国产成人av无码一区二区三区不卡-国产成人av无码永久免费 | 国产免费看-国产免费久久精品久久久-国产免费久久精品99-国产免费久久精品44-天天干天天天天-天天干天天爽天天射 | 亚洲 欧美 日韩 在线,97热久久免费频精品99国产成人,另类激情亚洲,久久99九九精品免费,久久综合精品国产一区二区三区,2020精品极品国产色在线观看 | 亚洲欧洲在线视频-亚洲欧洲在线观看-亚洲欧洲一区二区三区-亚洲欧洲一区二区-久久国产精品最新一区 | 一级日本高清视频免费观看-一级毛片直播亚洲-一级毛片在线完整免费观看-一级毛片在线全部免费播放-久久综合精品国产一区二区三区 | 2021天天躁狠狠燥,视频在线观看一区,免费理伦片在线观看全网站,国产精品一区二区资源,免费国产成人高清网站app,欧美国产在线观看 | 99re最新网址-99re这里只有精品在线观看-99re这里只有精品视频在线观看-99re这里只有精品视频-嗯好爽视频-嗯啊在线观看免费影院 99只有精品-99这里只有精品在线-99这里只有精品视频-99这里只有精品66视频-欧美国产视频-欧美国产日韩综合 | 99这里只有精品6-99这里只有精品-99在线在线视频免费视频观看-99在线小视频-97ai蜜桃小说及图片-97ai蜜桃图片区 | 丝袜国产一区,美女网站一区二区三区,国产精品免费观看视频,国产乱了真实在线观看,视频一区久久,国产成人成人一区二区 | 麻豆91在线-麻豆91在线视频-麻豆99一区二区在线观看-麻豆ⅴ传媒在线播放免费观看-麻豆aⅴ精品无码一区二区-麻豆app2.24.15.15安卓版下载 | 精品国产91乱码一区二区三区,成人国产一区二区三区精品,亚洲一区免费在线观看,日韩在线一区二区三区免费视频,波多野吉衣在线观看,日韩一级精品久久久久 | 第一区免费在线观看-无码国产精品一区二区免费网曝-AV熟妇导航网-日韩欧美一区二区三区在线观看 -欧美乱人伦视频-啪啪视频一区 | 五月婷婷六月丁香,国产免费高清mv视频在线观看,久久青草18免费观看网站,欧美一级爱爱,色青五月天,国产欧美另类久久精品91 | 91久久福利国产成人精品-91久久国产-91久久国产成人免费观看资源-91久久国产精品-91久久国产精品视频-91久久国产口精品久久久久 国产偷抇久久精品A片蜜臀A-国产偷抇久久精品A片蜜臀AV-国产偷抇久久精品A片图片-国产偷窥熟妇高潮呻吟-国产凸凹视频熟女A片-国产玩弄放荡人妇系列 | 91精品在线播放视频大全在线观看-91精品在线国产一区-91精品在线视频观看-91精品中文字幕-91精品专区-91精品专区国产盗摄 | 六月丁香七月婷婷,欧美老女人逼,久久亚洲国产高清,国产一级在线观看视频,日产wv二区三区四区,瑟瑟网站在线观看 | 在线观看日本视频-在线观看日本免费-在线观看日本www-在线观看日本-久久亚洲精品成人-久久亚洲精品tv | 国产成人av网站网址-国产成人av无码精品-国产成人av无码精品天堂-国产成人av无码片在线观看-国产成人av无码一区二区三区不卡-国产成人av无码永久免费 | 91九色精品国产免费-91九色蝌蚪在线-91九色李宗瑞在线观看-91九色露脸-91九色视频-91九色视频在线观看 | 国产偷抇久久精品A片蜜臀A-国产偷抇久久精品A片蜜臀AV-国产偷抇久久精品A片图片-国产偷窥熟妇高潮呻吟-国产凸凹视频熟女A片-国产玩弄放荡人妇系列 | 视频免费观看网址-视频免费观看视频-视频免费观看入口大全-视频免费1区二区三区-国产成人尤物精品一区-国产成人悠悠影院 | 麻豆蜜桃色精品电影网在线高清-麻豆蜜臀国产精品无码视频电影无删减在线观看-麻豆免费版-麻豆免费观看高清完整视频-麻豆免费看-麻豆免费网站 | 国产韩国精品一区二区三区久久-国产国语一级毛片在线视频-国产国语高清在线视频二区-国产国拍亚洲精品午夜不卡17-日韩在线欧美高清一区-日韩在线免费视频观看 | 国产精品亚洲精品日韩己满十八小-国产精品亚洲精品观看不卡-国产精品亚洲精品不卡-国产精品亚洲精品-四虎影视精品-四虎影视国产精品永久在线 | 天天干天操-天天干天天爱天天操-天天干天天操天天干-天天干天天操天天摸-久久2-久久2017 | 国产又黄又爽又猛的免费视频播放-国产又黄又爽视频免费观看-国产又黄又湿又刺激不卡网站-国产又黄又a又潮娇喘视频-亚洲国产美女福利直播秀一区二区-亚洲国产乱码在线精品 | 中文字幕在线观看网址-中文字幕在线观看网站-中文字幕在线观看国产-中文字幕在线观看-开心片色99xxxx-开心久久激情 | 在线观看日本视频-在线观看日本免费-在线观看日本www-在线观看日本-久久亚洲精品成人-久久亚洲精品tv | 日本欧美一区-日本欧美一区二区三区片-日本强好片久久久久久AAA-日本-区一区二区三区A片-日本人伦一区二区三区-日本人妻A片成人免费看 | 亚洲欧美激情另类,国产成人一区二区三区免费观看,一区二区三区在线视频观看,亚洲一区二区三区精品视频,国产乱了真实在线观看,国产播放器一区 | 精品午夜一区二区三区在线观看-精品午夜视频-精品午夜寂寞影院在线观看-精品午夜寂寞黄网站在线-日夜啪啪一区二区三区-日日摸天天爽天天爽视频 | 久草免费在线观看-久草免费在线色站-久草免费在线视频-久草免费资源-天堂网中文在线-天堂网中文字幕 | 五月婷六月婷婷,97九色,成年人国产,精品久久久久久久,久久久久久久国产精品电影,国产在线观看青草视频 | 伊人久久综合成人亚洲-伊人久久综合-伊人久久中文字幕久久cm-伊人久久中文大香线蕉综合-久久国产香蕉-久久国产视频网站 | 国产内射大片-国产男人午夜视频在线观看-国产免费一级片-国产免费一级精品视频-国产免费网站看v片元遮挡-国产免费久久爱久久啪 |