WannaCry在公網上是怎樣傳播的?

時間 2021-06-01 11:33:27

1樓:燙嘴

本次傳播攻擊利用的「永恆之藍」漏洞可以通過 445 埠直接遠端攻擊目標主機,傳播感染速度非常快。

雖然國內部分網路運營商已經遮蔽掉個人使用者的 445 網路埠,但是在教育網、部分執行商的大區域網、校園企業內網依舊存在大量暴漏的攻擊目標,對於企業來說尤其嚴重,一旦內部的關鍵伺服器系統遭遇攻擊,帶來的損失不可估量。

最主要的是大家為什麼不公升級win10呢,眾所周知,這次被感染的大多數都是win7和xp系統,但微軟三月份已經向使用者更新補丁,但是,誰讓咱們都是從來禁止更新呢!

好了,這下問題來了

2樓:yang leonier

我也在想這個問題,推測了三種可能。

第一種可能:蠕蟲感染公網未封445埠的Windows伺服器

蠕蟲不僅掃瞄內網IP段,也掃瞄公網IP段。如果在公網發現可以連通445埠的主機,則執行shellcode上傳和執行蠕蟲本體。一旦公網主機被感染,內網路無隔離的情況下,就會感染內網的其他機器。

第二種可能:作者或第三方傳播者通過另乙個工具,使用網頁掛馬、釣魚郵件等手段直接滲透內網機器

目前各種報告中都沒有捕獲和這乙個蠕蟲有關的網馬或郵件,這一種可能性存疑。

第三種可能:作者或第三方傳播者手動黑入Windows主機或執行Windows的內網機器,直接安裝蠕蟲。

這種可能比第二種更加接近真相。

由於這次事件的影響遠大於以往所有的勒索軟體,但此次該勒索軟體的質量並不算太高,有理由懷疑其大規模傳播的結果可能超出了作者的預料,甚至有別有用心的第三方參與了其傳播。這種使用位元幣和暗網的勒索軟體在明網掀起了如此大的波瀾,在客觀上汙名化了位元幣和暗網,可能導致一次反比特幣和其他區塊鏈貨幣的浪潮,暗網環境也可能會遭到執法者的強力打擊。

請問,是在書店買書好,還是在網上買好

今天你喝奶茶了嗎 如果你不差錢,還有點情懷,就去實體店認真逛逛,感受下偉大死靈魂的薰陶,同時支援實體經濟,也可以點杯咖啡坐下來認真看一本書,記得帶上紙筆。如果你是圖實惠便捷,那就在網上買。重要的是買了你看嗎?真正愛看書的,在家在書店都能看。 天劍 如果你知道自己需要什麼書,並且你已經知道書名和作者了...

啞鈴是在實體店買還是在網上買好?

你都預算2000了,說明買高階啞鈴也能接受,那就買固定重量的那種啞鈴,多買幾對,1000內也足夠了,然後再買幾個啞鈴片配個槓鈴,深蹲彎舉背部划船啥都練到了。可調節式的真的不好用,那是追求價效比的人用的,因為可調節的一般都比較便宜,但是呢。做完一組換啞鈴片的時候擰螺母能煩死你,真就是健身十分鐘,擰螺母...

into在英國 newcastle是個怎樣的存在?

湯姆不是貓 我之前讀過INTO的國際大一課程,所以還是比較了解INTO的。這個組織和英國很多大學都有合作,提供的課程型別應該都是一樣的。INTO的預科就是foundation programme,是在你進入本科大一或者研究生的之前就讀的課程,裡面一般包括了英語相關的課程和少量專業相關的課程。學制一般...