比特幣勒索病毒英文名叫做WannaCry,又稱Wanna Decryptor,是一種“蠕蟲式”的勒索病毒軟件,大小3.3MB,由不法分子利用此前披露的Windows SMB服務漏洞(對應微軟漏洞公告:MS17-010)攻擊手段,向終端用戶進行滲透傳播。
WannaCry利用Windows操作系統445端口存在的漏洞進行傳播,并具有自我復制、主動傳播的特性。
被該勒索軟件入侵后,用戶主機系統內的照片、圖片、文檔、音頻、視頻等幾乎所有類型的文件都將被加密,加密文件的后綴名被統一修改為.WNCRY,并會在桌面彈出勒索對話框,要求受害者支付價值數百美元的比特幣到攻擊者的比特幣錢包,且贖金金額還會隨著時間的推移而增加。
1.常用的Office文件(擴展名為.ppt、.doc、.docx、.xlsx、.sxi)
2.并不常用,但是某些特定國家使用的office文件格式(.sxw、.odt、.hwp)
3.壓縮文檔和媒體文件(.zip、.rar、.tar、.mp4、.mkv)
4.電子郵件和郵件數據庫(.eml、.msg、.ost、.pst、.deb)
5.數據庫文件(.sql、.accdb、.mdb、.dbf、.odb、.myd)
6.開發者使用的源代碼和項目文件(.php、.java、.cpp、.pas、.asm)
7.密匙和證書(.key、.pfx、.pem、.p12、.csr、.gpg、.aes)
8.美術設計人員、藝術家和攝影師使用的文件(.vsd、.odg、.raw、.nef、.svg、.psd)
9.虛擬機文件(.vmx、.vmdk、.vdi)
還沒有人評論哦,趕緊搶一個沙發吧!