日本在线www-日本在线播放一区-日本在线不卡免费视频一区-日本在线不卡视频-成人影院久久久久久影院-成人影院一区二区三区

ABB
關注中國自動化產業發展的先行者!
CAIAC 2025
2025工業安全大會
OICT公益講堂
當前位置:首頁 >> 資訊 >> 行業資訊

資訊頻道

CNNVD關于WannaCry勒索軟件攻擊事件的分析報告
  • 點擊數:3354     發布時間:2017-05-23 10:49:00
  • 分享到:
2017年5月12日,一款名為“WannaCry”的勒索軟件在全球范圍內爆發,造成極大影響。針對本次攻擊事件,國家信息安全漏洞庫(CNNVD)進行了分析研究。
關鍵詞:

北京時間2017年5月12日,一款名為“WannaCry”(也稱WannaCrpt、WannaCrpt0r、Wcrypt、WCRY)的勒索軟件在全球范圍內爆發,造成極大影響。

針對本次攻擊事件,國家信息安全漏洞庫(CNNVD)進行了分析研究,情況如下:

一、網絡攻擊事件背景

此次爆發的“WannaCry”勒索軟件來自“永恒之藍”(EternalBlue),主要利用微軟Windows操作系統的MS17-010漏洞進行自動傳播。相關數據顯示,每小時攻擊次數高達4000余次。“永恒之藍”是一種特洛伊加密軟件(Onion Ransomware),利用Windows操作系統在445端口的安全漏洞(CNNVD-201703-721 ~ CNNVD-201703-726)潛入電腦對多種文件類型加密并添加.onion后綴,使用戶無法打開。

二、“WannaCry”勒索軟件技術特點及危害

(一)攻擊特性

爆發突然。短短一天內,在幾乎毫無任何預兆的情況下,百余個國家和地區遭受攻擊并呈現蔓延態勢。行為惡劣。勒索蠕蟲一旦成功入侵,將加密系統內全部文檔,并通過破壞硬盤快照的方式增加系統恢復難度,不交付贖金(單機解密贖金300美元至600美元,一般通過比特幣支付)無法解密。自動傳播??衫肳indows平臺所有版本(winXP、Vista、Win7、Win8、Win2003、Win2008、Win10等)的漏洞進行自動傳播,未打補丁的機器極易感染并在內外網快速傳播。無法解密。勒索軟件使用AES128加密文件,使用RSA2048公鑰加密AES密鑰。據目前情況看,除美國外其他國家基本無法通過計算或碰撞的方式進行解密。通信匿名。勒索軟件進行攻擊后,會自動釋放Tor網絡組件,用于解密程序的網絡通信,贖金使用比特幣支付,使勒索過程難以追蹤溯源。時間掐準。此次攻擊發生正值周末,據分析在我國爆發時間應為周五下午3點左右,恰逢國內各單位網絡安全防范最松懈之時。攻擊意外中斷。勒索軟件中預留了終止機制,即訪問一個超長域名成功攻擊傳播就會停止。美國洛杉磯威脅情報公司一名員工注冊了該域名開啟了停止機制,域名啟用后每秒訪問IP過千。

(二)現實危害

文檔損失。遭受攻擊的各類文檔均被加密,無法訪問使用。系統停服。系統會不斷彈出交付贖金的窗口,無法正常使用。解密存疑。目前尚無對交付贖金進行解密操作的分析,不確定是否能夠正常解密。

(三)潛在風險

內網蔓延。尚未出現爆發大規模感染的情況,但分析其代碼可知,內網蔓延的隱患仍然存在。變種變異。隨著殺毒軟件和安全防護措施的升級,“WannaCry”勒索軟件若想避免查殺繼續存活,或會改變特征值,而為繼續感染更多計算機,也可能利用新的漏洞進行換代升級。

三、全球遭受網絡攻擊總體情況

(一)網絡攻擊涉及的范圍廣

此次網絡攻擊涉及百余個國家和地區的政府、電力、電信、醫療機構等重要信息系統及個人電腦遭受嚴重網絡攻擊,最嚴重區域集中在美國、歐洲、澳洲等。截至目前,全球攻擊案例超過75000個。

(二)網絡攻擊無明顯地域和行業分布特點

從受攻擊目標類型與地域分布來看,此次攻擊未表現出顯著的地域與行業分布特點,與“WannaCry”隨機掃描傳播機制一致,攻擊無明顯指向性和目標性。

(三)各方積極應對與防范

各國政府謹慎應對。尚無國家政府宣稱已經調查掌握事件幕后詳細情況。英、德、俄、美等多個國家向本國公民及機構發出警告,要求盡快更新補丁,做好計算機數據備份等防護工作。對于已感染設備中被加密的文件,目前各國政府及信息安全企業均無法提供有效的數據破解恢復手段。英國政府國家網絡安全中心(NCSC)稱其第一時間啟動了針對事件及攻擊者的調查;德國、俄羅斯政府網絡安全機構也作出了類似表態。相關安全企業開展技術分析。

研判分析認為,目前較為明確的攻擊幕后背景線索主要是從代碼中逆向分析發現的三個比特幣錢包地址以及五個暗網命令控制服務器,各國網絡安全與司法調查機構均已鎖定了這些目標,通過各方合作,將有望從這些線索中盡快發現攻擊者的實際背景情況。

四、處置建議

“WannaCry”勒索蠕蟲是勒索軟件類病毒中全球首例使用遠程高危漏洞進行自我傳播的蠕蟲,加密編程規范,如不公開私鑰,很難通過其他手段對被加密勒索的文件進行解密,為此建議:

 

(一)應急措施

1、立即斷網,防止擴散和蔓延。對于已經感染“WannaCry”勒索蠕蟲的計算機,盡快關機,取出硬盤,通過專業數據恢復軟件進行恢復。立即切斷內外網連接,避免感染網絡中的其他計算機。

2、啟動恢復程序,及時修復補丁。若計算機存在備份,應啟動備份恢復程序,及時安裝修復補丁。

(二)防范方案

1、個人用戶采取應急措施,安裝漏洞修復補丁。“WannaCry”勒索蠕蟲利用的是微軟官方的SMB漏洞,請個人用戶及時檢查安裝MS17-010修復補丁。與此同時,及時采取臨時解決方案,一是關閉計算機的445端口,二是配置主機級ACL 策略封堵445 端口,三是打開“Windows防火墻”,進入“高級設置”,在入站規則中禁用“文件和打印機共享”相關規則。

2、網絡管理員修改網絡配置,監控網絡接口。建議各網絡管理員在網絡防火墻上配置相關策略,限制外部對445端口的訪問,加強內網審計。同時在接入交換機或核心交換機抓包,查看是否存在大量掃描內網139、135、445端口的網絡行為,及時定位掃描發起點,對掃描設備進行病毒查殺,一旦發現被感染主機,立即斷網防止進一步擴散。

(三)日常使用規范

在日常計算機使用過程中,對重要信息數據定期及時進行備份;瀏覽網頁和使用電子郵件的過程中,切勿隨意點擊可以鏈接地址;及時更新操作系統及相關軟件版本,實時安裝公開發布的漏洞修復補丁。


以上內容來源于網絡

熱點新聞

推薦產品

x
  • 在線反饋
1.我有以下需求:



2.詳細的需求:
姓名:
單位:
電話:
郵件:
主站蜘蛛池模板: 国产福利视频在线观看福利-国产福利视频情侣视频-国产福利视频-国产福利美女福利视频免费看-国产鲁鲁视频在线播放-国产噜噜噜精品免费 | 97视频久久久-97视频在线观看播放-97视频制服无码-97丨九色丨国产人妻熟女-97无码欧美熟妇人妻蜜-97无码欧美熟妇人妻蜜桃天美 | 免费的成人a视频在线观看-免费岛国小视频在线观看-免费岛国-免费大香伊蕉在人线国产-免费大片黄在线观看日本-免费大片黄手机在线观看 | 性情网站-性派对交换俱乐部-性派对xxxhd-性派对videos18狂欢-国产中学生-国产中文字幕在线视频 | 日b视频免费看-日b视频免费-人禽性bbb视频-人禽无码做爰在线观看-人妻中文字幕无码-人妻一区日韩二区国产欧美的无码 | 久久九九99,伊人婷婷在线,日韩在线视频在线观看,黄色一级视频免费,日韩欧美亚州,亚洲精品在线免费 | 亚洲国产欧美精品-亚洲国产欧美国产综合一区-亚洲国产欧美国产第一区-亚洲国产模特在线播放-好吊色青青青国产在线播放-好吊色青青草 | 亚欧成人毛片一区二区三区四区-亚欧成人乱码一区二区-亚久久伊人精品青青草原2020-亚飞与亚基在线观看-国产综合成人观看在线-国产综合91天堂亚洲国产 | 伊人色综合久久大香-伊人色综合久久-伊人色综合97-伊人色在线-免费永久在线观看黄网-免费永久国产在线视频 | 欧美日韩 国产区 在线观看-欧美日操-欧美日本综合一区二区三区-欧美日本中文字幕-欧美日本中文-欧美日本在线一区二区三区 | 国产一级特黄aa大片在线-国产一级特黄aa大片免费-国产一级视频在线观看-国产一级视频久久-午夜影院免费体验-午夜影院免费入口 | 黑人性xxxⅹxxbbbbb-黑人性xxx-黑人同学征服教师麻麻-黑人双渗透-亚洲精品国产成人中文-亚洲精品国产成人99久久 | 久草视频精品-久草视频免费-久草视频免费看-久草视频免费在线播放-天天操操-天天操操操操操 | 国产精品jizzjizz-国产精品hd在线播放-国产精品hd免费观看-国产精品blacked在线-日日人人-日日欧美 | 亚洲香蕉久久综合网-亚洲香蕉久久一区二区三区四区-亚洲香蕉久久一区二区-亚洲香蕉国产高清在线播放-净空法师最新忏悔文-精油按摩理论片 | 伊人精品国产,久久久国产精品视频,国产1页,国产精品亚洲综合一区,国产成人高清亚洲一区91,久久久一区二区三区不卡 | 五月天婷婷缴情五月免费观看,久久综合热,高清中国一级毛片免费,国产一级高清免费观看,普通话对白国产精品一级毛片,日韩在线不卡视频 | 亚洲欧美激情另类,国产成人一区二区三区免费观看,一区二区三区在线视频观看,亚洲一区二区三区精品视频,国产乱了真实在线观看,国产播放器一区 | 一级毛片在线看-一级毛片在线播放免费-一级毛片一级毛片免费毛片-一级毛片一级毛片-九九51精品国产免费看-九号影院 | 久草视频精品-久草视频免费-久草视频免费看-久草视频免费在线播放-天天操操-天天操操操操操 | 日本久久久久久久,97久久精品一区二区三区,狠狠色噜噜狠狠狠狠97,日日干综合,五月天婷婷在线观看高清,九色福利视频 | 一区二区国产精品-一区二区高清在线观看-一区二区高清在线-一区二区成人国产精品-九九视频精品全部免费播放-九九视频国产 | 欧美日本免费-欧美日本韩国-欧美日本国产-欧美日本二区-在线观看导航-在线观看成人网 | 国产日韩精品欧美一区-国产日韩高清一区二区三区-国产日韩不卡免费精品视频-国产日产欧美精品一区二区三区-午夜国产精品免费观看-午夜国产精品理论片久久影院 | 香蕉网站男人网站-香蕉网站狼人久久五月亭亭-香蕉网在线视频-香蕉网在线观看-香蕉网伊-香蕉婷婷 中文有码中文字幕免费视频-中文有码视频-中文伊人-中文一区在线观看-欧美性综合-欧美性在线视频 | 第一区免费在线观看-无码国产精品一区二区免费网曝-AV熟妇导航网-日韩欧美一区二区三区在线观看 -欧美乱人伦视频-啪啪视频一区 | 99这里只有精品6-99这里只有精品-99在线在线视频免费视频观看-99在线小视频-97ai蜜桃小说及图片-97ai蜜桃图片区 | 波多野结衣中文字幕教师-波多野结衣中文字幕2022免费-波多野结衣中文在线观看-波多野结衣中文在线播放-波多野结衣中文一区-波多野结衣中文丝袜字幕 | 99这里只有精品6-99这里只有精品-99在线在线视频免费视频观看-99在线小视频-97ai蜜桃小说及图片-97ai蜜桃图片区 | 你懂的在线观看视频-你懂的日韩-你懂的国产精品-你懂的福利视频-夜夜操网-夜夜操天天爽 | 日本欧美大码aⅴ在线播放-日本欧美不卡一区二区三区在线-日本女同在线观看-日本女同在线-国产日韩在线-国产日韩视频一区 | 亚洲福利区-亚洲福利精品电影在线观看-亚洲福利电影一区二区?-亚洲风情无码免费视频-国产亚洲视频在线-国产亚洲视频精彩在线播放 | 国产系列欧美系列日韩系列在线-国产午夜在线视频-国产午夜在线观看视频播放-国产午夜在线观看视频-性夜影院爽黄a免费视频-性视频网址 | 六月丁香七月婷婷,欧美老女人逼,久久亚洲国产高清,国产一级在线观看视频,日产wv二区三区四区,瑟瑟网站在线观看 | 国产探花在线视频-国产探花在线观看-国产探花视频在线观看-国产探花视频-无人区在线观看免费完整版免费-无人区在线观看免费视频国语 | 99久久中文字幕,五月天激激婷婷大综合丁香,欧美老女人性视频,精品午夜一区二区三区在线观看,99成人免费视频,2020国产精品永久在线观看 | 天天色天天爽,久久综合九色综合狠狠97,五月天激情啪啪,国产精品网址你懂的,五月激激激综合网色播免费,国产成人精品久久亚洲高清不卡 | 日韩成人A片一区二区三区-日韩成人黄色片-日韩成人在线视频-日韩吃奶摸下AA片免费观看-日韩大片免费看-日韩大片在线观看 | 欧美人与性动交a欧美精品-欧美人与物另类-欧美人与牲动交a欧美精品-欧美人与禽片免播放-国产福利在线观看永久免费-国产福利在线播放 | 日本欧美大码aⅴ在线播放-日本欧美不卡一区二区三区在线-日本女同在线观看-日本女同在线-国产日韩在线-国产日韩视频一区 | 国产精品视频你懂的-国产精品视频网-国产精品视频一区二区猎奇-国产精品视频一区二区三区-国产精品视频一区二区三区不-国产精品视频一区二区三区不卡 |