WannaCry(想哭勒索病毒)是2017年5月爆发的全球性勒索蠕虫,利用「永恒之蓝」漏洞攻击 Windows 系统,加密用户文件并索要比特币赎金,波及上百个国家,是网络安全史上影响最大的事件之一。

| 类型 | 勒索软件(蠕虫) |
| 爆发时间 | 2017年5月 |
| 攻击目标 | Microsoft Windows 系统 |
| 传播方式 | 永恒之蓝(EternalBlue)SMB 漏洞 |
| 赎金形式 | 比特币 |
| 影响范围 | 全球上百个国家和地区 |
WannaCry(中文常称「想哭勒索病毒」或「魔窟」)是一种针对 Windows 操作系统的勒索蠕虫,于2017年5月在全球范围内大规模爆发,它会加密受害者电脑中的文件,并要求以比特币支付赎金才能解锁。
WannaCry 的传播依赖一个名为「永恒之蓝」(EternalBlue)的漏洞利用工具。该工具原本由美国国家安全局(NSA)针对 Windows 的 SMB 文件共享协议开发,后被黑客组织「影子经纪人」(The Shadow Brokers)窃取并公开。微软其实在攻击爆发前已发布补丁(MS17-010)修复了相关漏洞,但大量机构因系统需全天候运行、担心更新影响业务,或仍在使用已停止支持的老旧 Windows 版本而未及时打补丁,导致病毒迅速蔓延。
此次攻击波及上百个国家和地区,医院、学校、政府部门、电信运营商和大型企业均受到严重影响,许多机构被迫中断业务。国内不少高校和加油站等场所的电脑也曾大面积中招,「电脑弹出勒索界面」一度成为社会热点。
WannaCry 让「勒索软件」从业内术语变成大众话题,直接推动了各国政府和企业加强补丁管理、关闭不必要的端口、建立数据备份制度。它也引发了关于情报机构囤积漏洞是否会危害公共安全的广泛争论。
问:中了 WannaCry 该支付赎金吗?答:不建议。支付后未必能拿回文件,还会助长犯罪。正确做法是隔离机器、通过备份恢复数据,并寻求专业安全机构帮助。
问:现在还会感染 WannaCry 吗?答:只要系统长期不更新、暴露 SMB 端口,仍有被其变种感染的风险。及时安装系统补丁是最有效的防护。
问:普通用户如何预防勒索病毒?答:保持系统和软件更新、定期离线备份重要文件、不打开来路不明的附件,并使用可靠的安全软件。

| 类型 | 勒索软件(蠕虫) |
| 爆发时间 | 2017年5月 |
| 攻击目标 | Microsoft Windows 系统 |
| 传播方式 | 永恒之蓝(EternalBlue)SMB 漏洞 |
| 赎金形式 | 比特币 |
| 影响范围 | 全球上百个国家和地区 |
登录 后参与讨论
暂无讨论,来发表第一条评论吧