Loading [MathJax]/jax/input/TeX/config.js
前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >【干货合集】WannaCry 勒索病毒解读与防护

【干货合集】WannaCry 勒索病毒解读与防护

原创
作者头像
腾讯云开发者社区
修改于 2017-10-18 08:34:47
修改于 2017-10-18 08:34:47
2.4K0
举报

近日,勒索软件 WannaCry 感染事件爆发,全球范围99个国家遭到大规模网络攻击,被攻击者电脑的文件被加密,被要求支付比特币以解密文件。腾讯云技术社区「腾云阁」第一时间为广大网友分享了多篇解读和处置稿件,为方便大家阅读汇总在本文中,后续将持续更新,加入最新内容。

WannaCry 勒索病毒用户处置指南

勒索软件 WannaCry 感染事件影响范围极广,腾讯安全云鼎实验室发布本处理指南意在指导云上用户在遭受攻击前后进行相关处理,个人用户也可参考部分章节。

WannaCry 勒索病毒数据恢复指引

如果你不幸中招,可使用数据恢复软件通过恢复被删除的加密前的文件,能恢复部分文件,一定程度上挽回用户损失。应用户咨询和要求,本文以免费工具"易我数据恢复"工具为例提供加密数据恢复指南和步骤演示。

腾讯安全反病毒实验室解读“Wannacry”勒索软件

本文由腾讯安全反病毒实验室分享,对 WannaCry 勒索软件进行了解读。该软件利用了 Windows 操作系统下名为 MS17-010 的漏洞。攻击者利用该漏洞,向用户机器的 445 端口发送精心设计的网络数据包文,实现远程代码执行。如果用户电脑开启防火墙,也会阻止电脑接收 445 端口的数据。

比特币勒索病毒肆虐,腾讯云安全专家给你支招

5 月 13 日凌晨腾讯云安全团队为云上用户紧急排查,连夜进行了分析,并提出了修复建议。同时腾讯云安全专家还通过直播分享,与网友互动支招。本文中包含直播的回看视频,欢迎观看。

WannaCry 蠕虫详细分析

WannaCry 蠕虫具体是如何工作的?它会对哪些文件进行加密?本文作者进行了详细的介绍。

针对于腾讯云服务器,腾讯云安全团队提供了专业的网站后门木马检测等安全功能,集合专业的机器学习模型,定期检测网站,及早发现木马并通知到您,为您的云服务器安全保驾护航。

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

评论
登录后参与评论
暂无评论
推荐阅读
编辑精选文章
换一批
比特币勒索病毒肆虐,腾讯云安全专家给你支招
5月12日晚, WannaCry 蠕虫病毒在全球大肆爆发。据BBC、CNN等媒体报道,恶意攻击者利用 NSA(美国国家安全局)泄露的 Windows 0day 利用工具对99个国家实施了超过75000次攻击。 什么是比特币勒索蠕虫病毒? 这次攻击的始作俑者是一款名为“WannaCry”(中文名:想哭)的勒索病毒,带有加密功能,它利用 Windows 在 445 端口的安全漏洞潜入电脑并对多种文件类型加密并添加后缀(.onion)使用户无法打开,用户电脑存在文档被加密的情况,攻击者称需支付比特币解锁,如下图(
云鼎实验室
2018/01/15
2K0
比特币勒索病毒肆虐,腾讯云安全专家给你支招
比特币勒索蠕虫病毒血洗互联网,腾讯云率先为云上用户排查
被刷屏的图与比特币勒索蠕虫病毒 事件背景 5月12日晚, WannaCry 蠕虫病毒在全球大肆爆发。据BBC、CNN等媒体报道,恶意攻击者利用 NSA(美国国家安全局)泄露的 Windows 0day 利用工具对99个国家实施了超过75000次攻击。 什么是比特币勒索蠕虫病毒? 这次攻击的始作俑者是一款名为“WannaCry”(中文名:想哭)的勒索病毒,带有加密功能,它利用 Windows 在 445 端口的安全漏洞潜入电脑并对多种文件类型加密并添加后缀(.onion)使用户无法打开,用户电脑存在文档被加
腾讯云安全
2018/06/12
9940
WannaCry 勒索病毒数据恢复指引
本文介绍了WannaCry勒索病毒的数据恢复指引,通过使用易我数据恢复工具,可以尝试恢复部分被加密的文件。同时,文章也提到了金山毒霸在5月12日提供的针对WannaCry勒索病毒的解密工具。
云鼎实验室
2017/05/14
7.1K3
WannaCry 勒索病毒数据恢复指引
"WannaCry"勒索蠕虫用户处置指南
前言 2017年5月12日晚,勒索软件"WannaCry"感染事件爆发,全球范围内99个国家遭到大规模网络攻击,被攻击者电脑中的文件被加密,被要求支付比特币以解密文件;众多行业受到影响,比如英国的NHS服务,导致至少40家医疗机构内网被攻陷,电脑被加密勒索;而我国众多行业的也是如此,其中又以教育网最为显著,导致部分教学系统无法正常运行,相关学子毕业论文被加密等。截止到北京时间5月15日09点,目前事件趋势已经蔓延到更多行业,包含金融、能源、医疗、交通等行业均受到影响。 今年4月14日黑客组织Shadow
云鼎实验室
2023/05/31
4160
"WannaCry"勒索蠕虫用户处置指南
刚需 |Wannacry 勒索蠕虫病毒用户修复指引
目录 一、Wannacry 勒索蠕虫病毒 事件背景 北京时间2017年5月12日晚,勒索软件"WannaCry"感染事件爆发,全球范围内150个国家遭到大规模网络攻击,被攻击者电脑中的文件被加密,被要
腾讯云安全
2018/06/12
1.7K0
腾讯云鼎实验室Killer:面对“想哭”勒索软件,你不知道的几件事儿
云资讯小编
2017/05/14
2.5K0
腾讯云鼎实验室Killer:面对“想哭”勒索软件,你不知道的几件事儿
全球爆发的WannaCry病毒到底有多可怕?
5月12日晚间,全球近100个国家的微软系统计算机同时遭到名为WannaCry(想哭吗)或Wanna Decryptor(想解锁吗)的电脑病毒袭击。想要被感染病毒的计算机解除锁定,只能向对方支付所要求的比特币,否则硬盘将被彻底清空。
李洋博客
2021/06/15
6660
深度调查“比特币敲诈者”背后藏大型僵尸网络
腾讯云开发者社区
2017/05/15
2.7K1
深度调查“比特币敲诈者”背后藏大型僵尸网络
WannaCry 勒索病毒用户处置指南
云鼎实验室
2017/05/14
10.3K1
WannaCry 勒索病毒用户处置指南
紧急预警 | Petya勒索病毒最新变种来袭
北京时间6月28日凌晨,又一波大规模勒索蠕虫病毒攻击席卷全球,多国政府、银行、电力系统、通讯系统、企业以及机场都不同程度的受到了影响。据莫斯科的网络安全公司Group-IB透露,目前为止,仅俄罗斯和乌克兰两国就有80多家公司被该勒索病毒感染。 在汇集了多方威胁情报后,样本间直接的关系仍不明确的情况下,经过对部分关键样本文件的跟进分析发现,安恒信息确认这次攻击是勒索病毒“必加”(Petya)的新变种。Petya本身属于一款非常简单的勒索软件,与其它传统勒索软件的功能存在很大区别。具体来讲,Petya并不会逐个
安恒信息
2018/04/11
6330
紧急预警 | Petya勒索病毒最新变种来袭
国内影响已扩散,Wannacry蠕虫勒索软件及修复方案
按要求转载自FreeBuf.COM 参考来源:THK ,AngelaY编译 5月12日晚,一款名为Wannacry 的蠕虫勒索软件袭击全球网络,这被认为是迄今为止最巨大的勒索交费活动,影响到近百个国家上千家企业及公共组织。 该软件被认为是一种蠕虫变种(也被称为“Wannadecrypt0r”、“wannacryptor”或“ wcry”)。 像其他勒索软件的变种一样,WannaCry也阻止用户访问计算机或文件,要求用户需付费解锁。 一旦电脑感染了Wannacry病毒,受害者要高达300美元比特币的勒
大数据文摘
2018/05/25
6680
一分钟应对勒索病毒WannaCry
张果
2018/01/03
2.6K0
一分钟应对勒索病毒WannaCry
全球安全厂商针对“Wannacry勒索蠕虫”响应与处置方案汇总
一般来说,影响力最大的事物并不是最牛掰的事物——这件事可以反映到周末爆发的WannaCry勒索软件身上。 WannaCry可以说是史上影响、危害最大的勒索程序没有之一了,它在爆发后的几个小时内攻击99个国家近万台设备,在大量企业组织和个人间蔓延,从MalwareTech的数据来看,仅周五下午,WannaCry受害人就超过22.3万;且在随后出现变种。 对大众媒体来说,宣导个勒索软件概念就不是件容易的事情了。不过在这两年的全球安全行业内,勒索软件的发展已经相当成熟,去年开始Ransome-as-a-Servi
FB客服
2018/02/26
8700
全球安全厂商针对“Wannacry勒索蠕虫”响应与处置方案汇总
预警 | 医疗行业遭遇勒索病毒攻击
2月24日消息,据国内网友爆料,国内某医院今晨出现系统瘫痪状况,患者无法顺利就医,正值儿童流感高发季,医院大厅人满为患。据悉该院多台服务器感染勒索病毒,数据库文件、业务文件均被病毒加密破坏,攻击者要求
安恒信息
2018/04/11
1.2K0
预警 | 医疗行业遭遇勒索病毒攻击
暗云Ⅲ木马病毒肆虐,云服务商的下一站是云安全?丨科技云·视角
突如其来的“WannaCry”勒索病毒和“暗云Ⅲ”木马程序肆虐全球,令云服务提供商向“安全厂商”转变成为一种必然趋势。
科技云报道
2022/04/14
7770
暗云Ⅲ木马病毒肆虐,云服务商的下一站是云安全?丨科技云·视角
速扩散 !敲诈勒索病毒入侵99个国家,这样做可以免遭勒索
5月12日,全球范围内99个国家遭到大规模网络攻击,被攻击者被要求支付比特币解锁。其中英国的 NHS 服务受到了大规模的网络攻击,至少 40 家医疗机构内网被黑客攻陷,电脑被勒索软件锁定,这些医疗机构被要求支付约 300 美元的比特币来解锁电脑,否则所有的资料将被删除。同时俄罗斯,意大利,整个欧洲都受到不同程度的威胁。 在12日晚,我国的多所高校,也遭遇了比特币敲诈者病毒攻击。用户电脑上的文件全部被锁,需要缴纳赎金才能解锁。目前中毒趋势正在全国蔓延,影响范围极大,同时当下处在高校毕业季,很多学子精心制作的毕
腾讯高校合作
2018/03/21
1.1K0
速扩散 !敲诈勒索病毒入侵99个国家,这样做可以免遭勒索
WannaCry勒索病毒详细解读
2017年5月12日,WannaCry蠕虫通过MS17-010漏洞在全球范围大爆发,感染了大量的计算机,该蠕虫感染计算机后会向计算机中植入敲诈者病毒,导致电脑大量文件被加密。腾讯电脑管家对其进行详细分析,分析纲要如下: 一、病毒概况 二、病毒详细分析 1、mssecsvc.exe行为 2、tasksche.exe行为(敲诈者) 3、解密程序 4、文件列表及作用 三、Wanacry加解密过程深入分析 1、文件加密 2、文件删除及擦写逻辑 3、文件擦写方案 4、详细加密流程 5、解密过程 6、分析及调试验证 四
FB客服
2018/02/26
4.1K0
WannaCry勒索病毒详细解读
抵御勒索病毒,公有云下好乘凉?
三十多年前,哈佛大学的约瑟夫·波普在学生宿舍编写出AIDS木马,埋下了勒索病毒“恶之花”的种子。
IT创事记
2022/08/30
9110
抵御勒索病毒,公有云下好乘凉?
勒索病毒攻击事件频发,企业上云应如何应对
6月10日,一则名为“某企业全球业务遭勒索软件攻击,部分产线被迫暂停运营”的消息进入了网络安全行业的视野。经该企业证实,这是一起网络攻击事件,导致其全球部分业务陷入停顿状态。早期的一份报告表明Snake勒索软件可能是罪魁祸首。和其他文件加密恶意软件一样,Snake会将文件和文档混乱,攻击者以此作为威胁要求支付加密货币赎金。其实早在此之前,该公司就发布过一条推文,声明其客户服务和金融服务因黑客攻击“不可用”。 无独有偶,4月27日,B 站知名 UP 主“机智的党妹”发布了一个视频——《我被勒索了!》。据
云鼎实验室
2020/06/22
1.5K0
腾讯安全反病毒实验室解读“Wannacry”勒索软件
云资讯小编
2017/05/14
1.6K0
推荐阅读
相关推荐
比特币勒索病毒肆虐,腾讯云安全专家给你支招
更多 >
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档