过早客
  • 首页
  • 节点
  • 成员
  • 广告投放
  • 登录
  • 注册

勒索病毒啥原理,求科普

IT技术 • jiuyou • 发表于 8 年前 • 最后回复来自 pingyu • 8 年前

是不是只影响局域网有漏洞的计算机?加密文件能破解掉吗?根据比特币账户能找到幕后黑手吗?

加入收藏 新浪微博 分享到微信 ❤赞 2832 次点击 0 人赞 0 人收藏

打开微信“扫一扫”,打开网页后点击屏幕右上角分享按钮

共收到5条回复
hitmantb 8 年前 #1 赞 0

病毒利用的是smb协议(局域网协议)的漏洞,不需要你的用户名和密码,自己获得系统权限。采用的是最先进的加密算法(aes加密文件,RSA 2048加密随机密钥),没有病毒作者的私钥,名义上无法解密。

采用的比特币付费比较难追寻到个人。另外解密服务器已经挂了,中招后别付费了,付费也没人给你解密了……

目前可能有效的找回文件方案:因为病毒是先打包加密,再删除原文件,所以,可以通过easy recovery/final data之类的软件找回。硬盘剩余空间比较大、找回比较及时的话应该能找回90%以上的文件。

stonemover 8 年前 #2 赞 0

我的电脑没密码是不是相对安全些.

earth 8 年前 #3 赞 0

影响有漏洞的windows系统。
但是由于中国电信运营商在十几年前的就屏蔽了445 139 这些端口,所以在国内公网上是不会被攻击到的。所以基本上被攻击到的都是内网的主机。
以前还觉得电信运营商屏蔽这些端口太暴力,现在觉得真TM机智啊。

hbxsdfx 8 年前 #4 赞 0

@earth 难怪在校园网爆炸

pingyu 8 年前 #5 赞 0

上海奉贤工商系统也被勒索病毒攻击了,啥事都办不了。

请绑定手机号后,再发言,点击此处
Guozaoke.com—源自武汉的高端交流分享社区
相关主题
iOS 过早客没有数据,大佬们求教!
GPT-5
寻有K12教育行业软件开发经验的同学合作
你们都用哪些AI工具,求分享下~
过早客flutter版来了
亲测,鸿蒙开发奖励到手了
感觉gemini已经是一骑绝尘
分享一个拥有很多好看壁纸的插件
作为后端开发工程师,你们有中途转向机器学习/深度学习的吗?
写了个过早客的暗色插件,个人感觉很好用嘿嘿

过早客微信公众号:guozaoke • 过早客新浪微博:@过早客 • 广告投放合作微信:fullygroup50 鄂ICP备2021016276号-2 • 鄂公网安备42018502001446号