新一轮勒索病毒操作建议苏州大学信息化建设与管理中心今年两场全球.docVIP

  • 2
  • 0
  • 约1.44千字
  • 约 11页
  • 2019-01-27 发布于天津
  • 举报

新一轮勒索病毒操作建议苏州大学信息化建设与管理中心今年两场全球.doc

新一轮勒索病毒操作建议苏州大学信息化建设与管理中心今年两场全球.doc

新一轮勒索病毒操作建议 苏州大学信息化建设与管理中心 今年两场全球性的勒索病毒大浩劫,大家应该还记忆犹新吧?臭名昭著的WannaCry和ExPetr(也称作Petya和NotPetya)。尤其是5月发生的勒索病毒网络攻击事件让不少大学生欲哭无泪,中招后,电脑上的资料文档会被锁,需要付费才能解锁。不少同学的论文、设计等重要资料宣告“沦陷”。 而今,新一轮勒索病毒来袭,多国已中招。病毒通过伪造的Adobe Flash Player更新假消息来传播。俄罗斯、乌克兰等国24日遭到新一轮勒索病毒攻击。乌克兰敖德萨机场、首都基辅的地铁支付系统及俄罗斯三家媒体中招,德国、土耳其、日本等国随后也发现此病毒。 新勒索病毒名为“坏兔子(BAD RABBIT)”,采用加密系统防止网络安全专家破解恶意代码,与6月底爆发的“NotPetya”病毒有相似的传播方式。通过伪造Flash更新传播。 据中新网报道,金山安全实验室分析发现,坏兔子病毒传播者首先伪造一个Adobe Flash Player有安全更新的假消息,用来欺骗目标用户下载安装。 图1 伪造Adobe Flash更新页面 一旦安装中毒后,病毒就会加密含以下扩展名的文件: 成功感染之后,“坏兔子”会向受害者们提供了一张“勒索纸条”,告诉他们,他们的文件已经“不能再用了”,“没有我们的解密服务,谁也无法恢复。” 图2 勒索页面 和其他勒索病毒不同,该病

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档