WannaCry 是 2017 年 5 月全球爆发的勒索蠕虫病毒,利用「永恒之蓝」漏洞攻击 Windows 系统,加密文件并勒索比特币,波及上百个国家的电脑,是史上影响最大的网络安全事件之一。

| 类型 | 勒索软件(蠕虫病毒) |
| 爆发时间 | 2017 年 5 月 |
| 攻击目标 | Microsoft Windows 系统 |
| 利用漏洞 | 永恒之蓝(SMB 协议漏洞,补丁 MS17-010) |
| 勒索方式 | 加密文件后索要比特币赎金 |
| 波及范围 | 全球上百个国家和地区 |
WannaCry(中文常称「想哭病毒」或「永恒之蓝勒索病毒」)是一种针对 Windows 系统的勒索蠕虫,它会加密电脑中的文件并索要比特币赎金,因借助「永恒之蓝」漏洞自动传播而在全球范围内大规模爆发。
2017 年 5 月,WannaCry 在短短几天内席卷全球上百个国家,医院、学校、企业、政府机构大量电脑中招。中招后屏幕会弹出勒索窗口,文件被加密无法打开,要求支付价值数百美元的比特币才能解锁。国内不少高校校园网和企事业单位内网也在这次事件中受灾严重。
它与普通勒索软件最大的不同在于蠕虫特性:不需要用户点击任何链接或附件,只要电脑联网且存在漏洞,就可能被同一网络中已感染的机器自动攻陷,因此传播速度极快。
其利用的「永恒之蓝」(EternalBlue)是美国国家安全局(NSA)秘密掌握的 Windows SMB 协议漏洞利用工具,后被黑客组织「影子经纪人」(The Shadow Brokers)窃取并公开。微软在爆发前已发布补丁(MS17-010),但大量机构未及时安装,或仍在使用已停止支持的老旧系统,才导致灾情蔓延。
WannaCry 造成的直接和间接损失极为巨大,英国国家医疗服务体系(NHS)等关键机构一度瘫痪。多国政府与安全公司事后将攻击归因于与朝鲜有关的黑客组织。这一事件让「及时打补丁」「关闭不必要端口」「重要数据异地备份」成为全行业共识,也引发了关于情报机构囤积零日漏洞风险的广泛争论。
问:WannaCry 和永恒之蓝是一回事吗?答:不完全是。永恒之蓝是 NSA 开发的漏洞利用工具,WannaCry 是利用该工具传播的勒索病毒;因传播媒体常混用,国内习惯把这次事件统称「永恒之蓝勒索病毒」。
问:现在还会中 WannaCry 吗?答:安装了微软补丁的现代 Windows 系统基本免疫,但仍在使用未打补丁的老系统、且开放 445 端口的电脑依然有风险,其变种至今仍在部分内网中传播。
问:中招后交赎金能恢复文件吗?答:不建议支付。大量案例表明付款后也未必能拿到解密密钥,正确做法是隔离断网、通过备份恢复数据,并彻底重装和打补丁。

| 类型 | 勒索软件(蠕虫病毒) |
| 爆发时间 | 2017 年 5 月 |
| 攻击目标 | Microsoft Windows 系统 |
| 利用漏洞 | 永恒之蓝(SMB 协议漏洞,补丁 MS17-010) |
| 勒索方式 | 加密文件后索要比特币赎金 |
| 波及范围 | 全球上百个国家和地区 |
登录 后参与讨论
暂无讨论,来发表第一条评论吧