¿Qué es el virus ransomware ONION? ¿Se pueden infectar las computadoras personales con este virus?
El virus ransomware ONION es un virus que se propagó globalmente el día 12. Se originó a partir de una vulnerabilidad de bajo nivel en Microsoft y fue dominado por piratas informáticos para propagar el virus. (En pocas palabras, alguien ha cifrado todos sus archivos y no le dirá la contraseña. Se la dará después de que tenga que pagar) (Después de ser envenenado, se le pedirá que compre suficientes Bitcoins para pagar la decodificación. El precio del grupo debería ser de 4 millones de monedas hermanas blandas. No se le darán. No se pueden abrir todos los archivos). Actualmente, el virus requiere el puerto 445 para propagarse, por lo que no lo hará. Se propaga en computadoras personales (a menos que desee acceder a Internet, por ejemplo. Es probable que algunos equipos, como oficinas de seguridad pública, redes universitarias, bancos, gasolineras y sistemas de exámenes, estén infectados. Ha habido casos de infección). El virus se llama WannaCry (Eternal Blue)
Nota, no creo demasiado en las personas que dan dinero para ayudar a descifrarlo. Actualmente, el virus sólo puede propagarse en sistemas win.
Información relacionada: En China, debido a que los operadores restringen el puerto 445, la mayoría de los usuarios no se ven afectados. Es solo que la red educativa no se encuentra entre las restricciones del puerto 445, por lo que la red educativa nacional se ve muy afectada. A juzgar por las noticias actuales, más de 5.000 máquinas en China son atacadas cada día. La red del campus del Parque de Educación Superior Xiasha en Hangzhou, Zhejiang, es pirateada en grandes cantidades, y los archivos de datos en las computadoras de los estudiantes de la Universidad de Ciencias y Ciencias de Zhejiang. Tecnología, la Universidad de Ciencia y Tecnología de Zhejiang y otras universidades están cerradas. La Universidad de Sichuan, la Universidad de Ciencia y Tecnología Electrónica de Guilin, el Instituto de Industria Aeroespacial de Guilin, la Universidad de Shandong, la Universidad Marítima de Dalian, la Universidad Normal de Guangxi, la Universidad de Hezhou, así como universidades de Guangxi y otras regiones han sido atacadas por el virus.
Este ataque de virus aprovechó la vulnerabilidad MS17-010 de Microsoft. MS17-010 es una vulnerabilidad en un servicio subyacente del sistema Windows. Esta vulnerabilidad puede afectar el puerto 445. Los piratas informáticos escanean el puerto abierto 445 en la red y luego implantan el virus gusano en la computadora atacada. La computadora atacada será controlada por el pirata informático para escanear otras computadoras, lo que desencadena una reacción en cadena y eventualmente resulta en la destrucción de una gran cantidad de computadoras. hackeado. Controla los resultados.