比特幣勒索病毒是什么
近日來國內(nèi)很多高校的學(xué)生反映電腦被比特幣勒索病毒攻擊,且這種病毒在全世界都有出現(xiàn),那么比特幣勒索病毒是什么呢?下面學(xué)習(xí)啦小編為大家推薦了比特幣勒索病毒的知識,希望大家有用哦。
比特幣勒索病毒是什么
比特幣勒索病毒英文名叫做WannaCry,又稱Wanna Decryptor,是一種“蠕蟲式”的勒索病毒軟件,大小3.3MB,由不法分子利用此前披露的Windows SMB服務(wù)漏洞(對應(yīng)微軟漏洞公告:MS17-010)攻擊手段,向終端用戶進(jìn)行滲透傳播。
比特幣勒索病毒的攻擊特點
WannaCry利用Windows操作系統(tǒng)445端口存在的漏洞進(jìn)行傳播,并具有自我復(fù)制、主動傳播的特性。
被該勒索軟件入侵后,用戶主機(jī)系統(tǒng)內(nèi)的照片、圖片、文檔、音頻、視頻等幾乎所有類型的文件都將被加密,加密文件的后綴名被統(tǒng)一修改為.WNCRY,并會在桌面彈出勒索對話框,要求受害者支付價值數(shù)百美元的比特幣到攻擊者的比特幣錢包,且贖金金額還會隨著時間的推移而增加。
比特幣勒索病毒的攻擊類型
1.常用的Office文件(擴(kuò)展名為.ppt、.doc、.docx、.xlsx、.sxi)
2.并不常用,但是某些特定國家使用的office文件格式(.sxw、.odt、.hwp)
3.壓縮文檔和媒體文件(.zip、.rar、.tar、.mp4、.mkv)
4.電子郵件和郵件數(shù)據(jù)庫(.eml、.msg、.ost、.pst、.deb)
5.數(shù)據(jù)庫文件(.sql、.accdb、.mdb、.dbf、.odb、.myd)
6.開發(fā)者使用的源代碼和項目文件(.php、.java、.cpp、.pas、.asm)
7.密匙和證書(.key、.pfx、.pem、.p12、.csr、.gpg、.aes)
8.美術(shù)設(shè)計人員、藝術(shù)家和攝影師使用的文件(.vsd、.odg、.raw、.nef、.svg、.psd)
9.虛擬機(jī)文件(.vmx、.vmdk、.vdi)
如何防范比特幣挖礦木馬
一、安裝殺病毒軟件更新病毒庫
1 在電腦上安裝反病毒軟件,及時更新最新的病毒庫文件。打開反病毒軟件,點擊軟件上的立即升級。
2 當(dāng)更新完成后,可能需要我們重新啟動來生效。
二、預(yù)防網(wǎng)上熱門的視頻文件
1 現(xiàn)在的病毒木馬都喜歡偽裝成當(dāng)下最流行的一些視頻。所以當(dāng)我們在上網(wǎng)觀看或者下載視頻時就需要留意當(dāng)前下載的視頻文件是否安全了。一般的視頻文件應(yīng)該都是上百兆的,如果遇到一些容量比很小的以影視名稱命名的文件,就應(yīng)該引起格外注意了。
2 上網(wǎng)時不要隨意打開一些不知名的網(wǎng)站。比如在群里看到別人發(fā)出的網(wǎng)址鏈接,不要輕易點擊。
3 盡量去正規(guī)大型的可信度高的網(wǎng)站,這樣可以使得我們的上網(wǎng)安全得到保證。
>>>下一頁更多精彩“特幣勒索病毒的解決辦法”