可能要出大问题了:校园网比特币病毒勒索事件

2017-05-12 23:34:59 +08:00
 zjqzxc
https://bbs.hupu.com/19191136.html

如果确实是通过 eternalblue 进行攻击的,考虑到国内大量没有升级 win10 且不开自动更新的用户,感觉要出大事儿
NSA 把微软给坑惨了
18400 次点击
所在节点    信息安全
127 条回复
murmur
2017-05-13 22:04:45 +08:00
@Kilerd 微博有人发帖说断网程序会出错退出,所以还是要去服务器获取密钥
Kilerd
2017-05-13 22:07:50 +08:00
@murmur 那查下服务器的归属那个人就 gg 了
murmur
2017-05-13 22:28:22 +08:00
@Kilerd 又有说服务器通过洋葱网络连接。。
Les1ie
2017-05-13 23:14:18 +08:00
分享几个有意思的东西:
微软出 ms17_010 的补丁几天之后,shadowbroker 才公布这个工具,是不是可以猜测他用 1000 bitcoin 卖给微软这个漏洞了 233333
另外:
通过 ms17_010 这个漏洞来传播这个病毒是完全没问题的,测试过这个漏洞,学校网安实验室里面做的,用 fb.py 直接打进 win7, 进去是 system 权限,无视 360 和腾讯管家等等各种杀软,就在三四天之前这个漏洞依然可以用。
基本为所欲为。
校园网里面是没有禁用端口扫描的,拿出 nmap 一波 c 段 445 遍地都是, 勒索软件有开源的,犯罪的成本就只有搭上自己的后半生,如果不怕死对自己的隐身技术有信心的话,稍微有一点安全知识的人都能搞出事情来。
还有:
校园网一般有 waf 的,外网主动是无法连接到内网里的,既然这个病毒是依靠 445 传播的(不知道会不会通过下载软件传播),那么很有可能是内部人员搞出事情,然后无法控制了。
这次病毒的影响真的很严重,内网 445 非常脆弱,我们学校计科的到处散发漏洞补丁和开防火墙规则的批处理.233333
Les1ie
2017-05-13 23:22:26 +08:00
还有;
微软给放弃了的 xp 出了一波补丁,可见问题严重性。
就在病毒大爆发的这个 20177.5.12 这一天,360 终于发布了一个软件查毒,之前这个漏洞是完全无视 360 的,现在没试过还能不能打进去装过 360 的电脑
billwang
2017-05-13 23:24:33 +08:00
无语了,被临时通知加班给系统打补丁修补漏洞。
wsxy162
2017-05-13 23:37:18 +08:00
@babytomas 央行要求监管那些比特币平台而不是禁止,你觉得合不合法。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/360990

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX