WannaCry木马利用前阵子泄漏的方程式工具包中的“永恒之蓝”漏洞工具,进行网络端口扫描攻击,目标机器被成功攻陷后会从攻击机下载WannaCry木马进行感染,并作为攻击机再次扫描互联网和局域网其他机器...Modifying it will reduce protection
同时,也避免感染木马释放出来的说明文档。
木马加密流程图:
遍历磁盘文件,加密以下178种扩展名文件。...js, .asm, .h, .pas, .cpp, .c, .cs, .suo, .sln, .ldf, .mdf, .ibd, .myi, .myd, .frm, .odb, .dbf, .db, .mdb...,该工具启动后会监听本地9050端口,木马通过本地代理通信实现与服务器连接。...因校园网是独立的,故无此设置,加上不及时更新补丁,所以在本次事件中导致大量校园网用户中招。