[新闻] 勒索病毒 下一波攻击Win10

楼主: gjsjhang (台湾杉-Biang)   2017-05-18 09:15:49
勒索病毒 下一波攻击Win 10 (Apple Daily)
http://www.appledaily.com.tw/appledaily/article/international/20170518/37654487
中国发现“想哭”改名“想要妹妹”
【综合报导】电脑勒索病毒“想哭”(WannaCry)上周末肆虐全球后,陆续发现其他变种,但灾情已缓,感染电脑约30多万台。释出这波病毒的骇客似乎技术不纯熟,但政府与资安单位现面临另一波攻击,微软最新Windows 10恐成目标。
威胁出售更多病毒
中国腾讯反病毒实验室找到改名为“想要妹妹”(WannaSister)的病毒样本,“想哭病毒样本出现了至少4种方式来对抗安全软件的查杀。”美国白宫先前表示,已找到至少3种变种。加州资安公司Proofpoint宣布,他们发现另一只Adylkuzz病毒利用与想哭同样的感染途径蔓延,但这只病毒是寄生在电脑上让电脑帮骇客“挖矿”算比特币,不容易被发现。
想哭是利用微软的MS17-010漏洞才能大举感染。此漏洞咸信是美国国家安全局(NSA)旗下骇客“方程式集团”发现利用的骇客工具,4月被骇客组织“影子掮客”(Shadow Brokers)释出,主要用来攻击Windows XP与Windows 7作业系统。
影子掮客如今威胁出售更多方程式集团的骇客工具,包括网络浏览器、路由器与手机漏洞、SWIFT国际转帐网络及央行资料,甚至从俄罗斯、中国、伊朗或北韩骇得的核弹与飞弹计划资料,以及Windows 10安全漏洞。微软表示已着手调查。
虽有迹象显示北韩骇客程式码出现在“想哭”中,专家发现其写法很外行,直接内建3个用来收取比特币赎金的帐号,可紧追赎金去向,还可估出目前仅勒索到约236万元台币,都还没领走。专业的勒索骇客会写程式让每笔赎金付到不同帐户。
我政府仅1台中镖
我行政院发言人徐国勇表示,截至昨下午5时统计,台湾约202台电脑受影响,包含13所学校68台、台电130台、恩主公医院3台及劳动部台中就服站1台。国安局副局长周美伍昨表示,发现病毒后,行政院资安处以通联机制通报各单位,目前政府单位唯一一部受影响的电脑在台中就服站,被攻击是因不在政院防护机制联网内且很快修复。
作者: wmigrant (migrant)   2017-05-18 09:16:00
想要妹妹XD
作者: st9760916 (st9760916)   2017-05-18 09:16:00
五楼4ni
作者: tml7415 (演員)   2017-05-18 09:16:00
一定是死肥宅
作者: kutkin ( )   2017-05-18 09:16:00
五楼醒醒吧 你没有妹妹
作者: signm (sin)   2017-05-18 09:16:00
恐你妹
作者: dunhiller (ULTIMATE)   2017-05-18 09:16:00
我也想要
作者: chinnez (棱靘)   2017-05-18 09:17:00
到底是哪个肥宅啦干
作者: Trup (我的2坏掉了)   2017-05-18 09:17:00
醒醒
作者: Beanoodle (屏东尼大目小栗旬)   2017-05-18 09:17:00
一定是亚洲骇客才会想要妹妹
作者: kutkin ( )   2017-05-18 09:17:00
不过我说你连结呢
作者: cytotoxic (唯独太阳有权身上带着斑)   2017-05-18 09:17:00
台电XDDD
作者: TRUNKSX (K)   2017-05-18 09:17:00
发毒网域不是被买下了吗 又有新的发送点?
作者: easy101 (品客)   2017-05-18 09:18:00
想要钱和妹妹
作者: davidrockcom (davidrockcom)   2017-05-18 09:18:00
Win10 : 脑袋有恐
作者: arsun (Ar.)   2017-05-18 09:18:00
一定肥到出油
作者: Sunnyfu (卡给拉扣扣)   2017-05-18 09:18:00
我的卡巴已饥渴难耐
作者: IRPT001 (清纯无限好~凶不下去啊)   2017-05-18 09:18:00
要呛他没有吗?再进化
作者: starfishfish (艾力克斯)   2017-05-18 09:18:00
骇客一定喜欢姆咪
作者: alog (A肉哥)   2017-05-18 09:18:00
快醒醒 你没中想妹妹
作者: cytotoxic (唯独太阳有权身上带着斑)   2017-05-18 09:19:00
台电资安整个飞天
作者: whathefuc (jj)   2017-05-18 09:20:00
死宅
作者: seanflower (看好了)   2017-05-18 09:21:00
干明明就是wannabitcoin
作者: kondoyu (pppk)   2017-05-18 09:21:00
干 sister也能叫姐姐啊
作者: YSimpson (Simpson)   2017-05-18 09:22:00
醒醒吧,你没有妹妹
作者: amwkscl (amwkscl)   2017-05-18 09:22:00
希望是台湾人干的,出名就靠这次了
作者: dearevan (有情有义流浪汉)   2017-05-18 09:24:00
赣,是哪个死肥宅弄的!你没有妹妹!
作者: jason0330 (哈哈灭修干魔哈哈问题,9)   2017-05-18 09:25:00
Win8直接被忽略?
作者: LianD   2017-05-18 09:27:00
这骇客跟八卦肥宅是不是同路
作者: hu7592 (hu7592)   2017-05-18 09:28:00
一定是肥宅
作者: willion003   2017-05-18 09:29:00
才一台我不信
作者: lolicontrol (self)   2017-05-18 09:30:00
回姆咪能免费解锁吗?
作者: ak904 (ak904)   2017-05-18 09:33:00
才220台受影响,那台湾灾情严重的消息是怎么来的?
作者: MotleyCrue (克鲁小丑)   2017-05-18 09:35:00
所以是现在该降回WIN8囉?
作者: wszasdf (强仔)   2017-05-18 09:37:00
帮win8 QQ
作者: ellisteng145 (Ellis)   2017-05-18 09:39:00
202是有通报的吧 实际一定不只
作者: Machi8927 (o咸鱼o)   2017-05-18 09:39:00
醒醒吧
作者: saesar (saesar)   2017-05-18 09:40:00
这是"有记录的"
作者: SuperUp (( ̄▽ ̄#)﹏﹏)   2017-05-18 09:41:00
霉体爱耸动标题骗你看呀 情绪字眼多者一概认定是假新闻
作者: thomaschion (老汤)   2017-05-18 09:42:00
声明能信?
作者: purplebfly (紫翔)   2017-05-18 09:44:00
XP表示
作者: luuuking (鲁王)   2017-05-18 09:45:00
想要妹妹XD该不会是台湾人吧?
作者: yspb (ykaj~)   2017-05-18 09:46:00
结果说不定打一句 醒醒吧 你没有妹妹 就解了

Links booklink

Contact Us: admin [ a t ] ucptt.com