-
谈剑峰:勒索病毒没有进一步失控爆发,应该感谢一个意外
最后更新: 2026-06-10 15:37:10投资界巨擘巴菲特在2017年股东大会上表示:人类面临的最大威胁是网络攻击,发生核战争的可能性要低于生化武器与网络攻击。
话音未落,2017年5月12日晚上20时,WannaCry蠕虫席卷全球,这是一起大规模勒索软件感染事件,并在持续。据BBC报道,截至当前,全球超过150个国家至少20万名用户中招。
目前至少有美国、英国、中国、俄罗斯、西班牙、意大利、越南等上百个国家和地区受到严重影响。英国数十家医院被攻击,中国教育网内多所大学纷纷中招,不少毕业生的毕业设计文件被锁。在国内,很多的企业内网甚至是专网也未能幸免。医疗、企业、电力、能源、银行、交通等多个行业均遭受不同程度的影响。
图1 世界各地感染WannaCry的实时监控图
WannaCry勒索蠕虫感染的电脑将被锁定,包括照片、图片、文档、压缩包、音频、视频、可执行程序等多种类型的文件被加密,被加密后的文件后缀名改为“.WNCRY”,勒索软件运用了高强度的加密算法使得目前难以破解,暴力破解需要极高的运算量,基本不可能成功解密。受害者目前只能乖乖付钱消灾。攻击者甚至叫嚣,如果在规定时间不付钱,金额翻倍,甚至删除文件。
图2 被勒索软件感染的电脑截屏,攻击者索要300美元来解锁
莫慌,这到底是怎么回事?用最简单的话解释,就是电脑没有及时安装补丁更新,被漏洞利用程序攻击,成功后,攻击者将电脑上的文件加密,弹出勒索页面,索要赎金。进而,攻击者会植入远程控制木马、虚拟货币挖矿等恶意程序。
我们仔细讲讲来龙去脉吧。WannaCry也被称为WannaCrypt/WannaCrypt0r,目前还没有统一的中文名称,目前很多媒体按照字面翻译为“想哭”。此病毒文件的大小3.3MB,是一款蠕虫勒索式恶意软件。除 Windows 10系统外,所有未及时安装 MS17-010 补丁的 Windows 系统都可能被攻击。
WannaCry 通过 MS17-010 漏洞进行快速感染和扩散,使用 RSA+AES 加密算法对文件进行加密。也就是说,一旦某个电脑被感染,同一网络内存在漏洞的主机都会被它主动攻击,因此受感染的主机数量飞速增长。同时,WannaCry 包含28个国家语言,可谓细致。
图3 WannaCry 支持全球化语言
问题的根源在于 Windows 系统的 MS17-010 漏洞。2017年3月14日,微软发布安全公告 MS17-010,Microsoft Windows SMB 服务器安全更新 (4013389),等级为严重。漏洞说明是:如果攻击者向 Windows SMBv1 服务器发送特殊设计的消息,那么其中最严重的漏洞可能允许远程执行代码。
4月,黑客组织 Shadow Brokers 对外公布了从美国国家安全局(NSA)盗取的多个 Windows 攻击工具。WannaCry 勒索蠕虫攻击代码部分即基于这些攻击工具库中的EtenalBlue(永恒之蓝)。
如果3月份的安全公告和4月份的攻击工具泄漏还没有被引起重视的话,仅仅1个月后,基于EtenalBlue(永恒之蓝)的勒索蠕虫肆虐,不再存在于预测和想象里,而是真实地发生在我们身边,严重影响了工作与生活。
利用Windows系统远程安全漏洞进行传播,WannaCry 会扫描开放445文件共享端口的Windows机器,无需用户任何操作,只要开机上网,就能在存在漏洞的计算机或服务器中植入恶意程序。当侵入组织或机构内部时,它会不停地探测脆弱的电脑设备,并感染它们,因此受感染的主机数量飞速增长。
让我们把目光回到多年之前,2003年8月,冲击波病毒(W32.Blaster.Worm)肆虐全球,病毒运行时会不停地利用IP扫描技术寻找网络上系统为Win2000或XP的计算机,找到后利用DCOM/RPC缓冲区漏洞攻击该系统,一旦攻击成功,病毒体将会被传送到对方计算机中进行感染,使系统操作异常、不停重启、甚至导致系统崩溃。另外,该病毒还会对系统升级网站进行拒绝服务攻击,导致该网站堵塞,使用户无法通过该网站升级系统。
当时,为了控制蠕虫病毒的扩散,部分运营商在主干网络上封禁了445端口,但是当前教育网及大量企业内网并没有此安全策略的部署与端口限制而且并未及时安装补丁,仍然存在大量暴露445端口且存在漏洞的电脑,因此导致了此次勒索蠕虫病毒的严重泛滥。
鉴于 WannaCry 勒索蠕虫的肆虐,微软公司决定为已经不再提供更新支持的 XP、Windows Server 2003 发布了补丁,下载地址:
https://blogs.technet.microsoft.com/msrc/2017/05/12/customer-guidance-for-wannacrypt-attacks/,并发布了《勒索病毒 Ransom:Win32/WannaCrypt 防范及修复指南》。
- 原标题:勒索病毒疫情席卷全球,它为何如此凶猛? 本文仅代表作者个人观点。
- 责任编辑: 马密坤 
-
美国绕过英国“购岛”,为了“不给中国送大礼”? 评论 42
向美递投名状!“台当局拟将限制扩至所有大陆企业” 评论 93
比利时首相装上了:好怕呀,不敢点名中国 评论 134
“中美稀土之争的焦点”,西方闻着味道都来了 评论 95
5月出口全面超预期,“中国顶住了冲击” 评论 102最新闻 Hot-
口气不小,“要跨越式超越中企”
-
美国绕过英国“购岛”,为了“不给中国送大礼”?
-
当地通报“残障老人被水泥店老板控制,无薪扛水泥奴役20年”
-
阿里发文回应《置身钉内》:这不是阿里文化该有的样子
-
算盘打得真响,“伊朗一半石油,换美国助其重建”
-
日本暴行铁证!参与东京审判的美国副检察官日记公开
-
“可怜的老德国啊…”
-
伊朗足协:美国不给票 阻止伊朗球迷现场观赛
-
俞浩被禁言,微博:请广大网友知悉原因
-
这么自信?“英国绝对能跟中美争一争”
-
向美递投名状!“台当局拟将限制扩至所有大陆企业”
-
又碰瓷!日本新版国防白皮书将中国列为“最严重关切”
-
比利时首相装上了:好怕呀,不敢点名中国
-
2人在冰川无人区自驾被困,当地花5天4夜成功救援:将作出行政处罚
-
伊朗革命卫队称已反击
-
公布个人手机号的原市委书记主动投案
-

观察员
上海市互联网违法与不良信息举报中心