[控场AI]
概念WannaCry勒索攻击

WannaCry

2017年利用NSA泄露的EternalBlue零日漏洞发动的全球性勒索软件攻击,造成超过150个国家系统瘫痪,经济损失估计高达40亿美元,是零日漏洞囤积危害的典型案例。

核心事实

时间轴 (近 90 天)

9月11日

红色代码、SQL Slammer和WannaCry等属于能够自动横向扩散的自我传播型恶意软件

待验证50%
9月8日

WannaCry于2017年利用NSA泄露的EternalBlue漏洞在全球超过200个国家和地区造成感染

已验证65%
9月3日

2003年的SQL Slammer蠕虫和2017年的WannaCry勒索病毒的底层利用机制都与缓冲区溢出等基础漏洞密切相关

待验证50%
8月27日

2017年的WannaCry勒索病毒在短短数小时内感染了150个国家的23万台计算机

待验证50%
8月7日

2017年WannaCry勒索软件利用了NSA秘密囤积并被泄露的Windows漏洞工具EternalBlue

已验证75%

全部知识事实 (5)

来源文章