极客号

勒索病毒是蠕虫病毒吗?(类似于勒索病毒有哪些)

  1. 勒索病毒是蠕虫病毒吗?
  2. 网传的勒索病毒是怎样传播的?
  3. 勒索病毒发明者是谁?

勒索病毒是蠕虫病毒吗?

勒索病毒是一款木马病毒,并不是蠕虫病毒,蠕虫病毒是可以自身复制传播的,而木马病毒,不能自身复制传播,它的传播都是有一定的目的性和传播途径的。

勒索病毒是蠕虫病毒吗?(类似于勒索病毒有哪些)-图1

勒索病毒通常不是蠕虫病毒。蠕虫病毒是一种能够自我复制并传播到其他计算机的恶意软件,而勒索病毒主要通过加密或锁定受感染计算机上的文件来勒索受害者。

尽管有些勒索病毒可能具有自我复制的能力,但它们通常不会像蠕虫病毒那样广泛传播。勒索病毒更多地依赖于社会工程和网络漏洞来感染计算机。

网传的勒索病毒是怎样传播的?

,与之前的Petya病毒极为相似,二者都会修改受害者电脑的MBR,并且在电脑重启后,展示虚假的磁盘扫描界面,同时对磁盘MFT进行加密操作,在加密完毕后向受害者展示敲诈信息,勒索赎金。

勒索病毒是蠕虫病毒吗?(类似于勒索病毒有哪些)-图2
然而,有安全厂商仍然审慎地表示,此次病毒并非Petya勒索软件的变种。比特币交易、 02、之前的Petya勒索病毒的加密重点在于磁盘数据,在写完恶意MBR之后,会使系统强制重启,直接进入MBR引导模式;只有在写MBR失败的情况下,病毒才会使用备用方案,利用Mischa勒索病毒加密磁盘文件。而此次爆发的勒索病毒,会使用计划任务执行重启操作,在电脑尚未重启之前,病毒还会开启一个线程执行文件加密操作:

勒索病毒发明者是谁?

勒索病毒的溯源一直是比较困难的问题。

曾经FBI悬赏300万美元找勒索病毒的作者,但没有结果,目前全球都没有发现勒索病毒的作者来自哪个国家。

但从勒索的方式看,电脑感染病毒之后会出现包括中文在内十五种语言的勒索提示,且整个支付通过比特币和匿名网络这样极难追踪的方式进行,很有可能是黑色产业链下的组织行为。

勒索病毒是蠕虫病毒吗?(类似于勒索病毒有哪些)-图3

哪个国家目前还没有查实。

2017年5月12日,全球爆发电脑勒索病毒WannaCry,波及150多个国家7.5万台电脑被感染,有99个国家遭受了攻击,其中包括英国、美国、中国、俄罗斯、西班牙和意大利等。2017年5月17日,国家计算机病毒应急处理中心与亚信科技(中国)有限公司联合监测发现一种名为“UIWIX”的勒索病毒新变种在国外出现,提醒国内用户提高警惕,小心谨防。2017年6月28日,勒索病毒petya袭击多国,Petya病毒锁住了大量的电脑,亦要求用户支付300美元的加密数字货币才能解锁。

2017年6月29日晚,新勒索病毒Petya,范围涵盖乌克兰、俄罗斯、西班牙、法国、英国、丹麦等国家。2017年7月4日,乌克兰警方没收了该国一家会计软件公司的服务器,因为该公司涉嫌传播导致全球很多大公司电脑系统瘫痪的勒索病毒。

勒索病毒的开发人员可能是名为“影子经纪人”的用户。

去年8月份,名为“影子经纪人”(The Shadow Brokers) 的神秘黑客组织通过社交平台宣称,他们攻击了一个有美国国家安全局(NSA)背景的黑客组织“方程式组织”,将NSA 用于大规模监控和情报活动的网络武器和文件公布在Github、Tumblr和PastBin 等互联网平台上,文件内容涉及大量的网络武器和文件,包括命令和控制中心(C&C)服务器的安装脚本、配置文件,以及针对一些知名网络设备制造商的路由器和防火墙等产品的网络武器。

到此,以上就是小编对于类似于勒索病毒有哪些软件的问题就介绍到这了,希望介绍的3点解答对大家有用,有任何问题和不懂的,欢迎各位老师在评论区讨论,给我留言。

本站非盈利性质,与其它任何公司或商标无任何形式关联或合作。内容来源于互联网,如有冒犯请联系我们立删邮箱:83115484#qq.com,#换成@就是邮箱

转载请注明出处:http://www.hushtel.com/sm/48595.html

分享:
扫描分享到社交APP
上一篇
下一篇