概念WannaCry勒索攻击
WannaCry
2017年利用NSA泄露的EternalBlue零日漏洞发动的全球性勒索软件攻击,造成超过150个国家系统瘫痪,经济损失估计高达40亿美元,是零日漏洞囤积危害的典型案例。
核心事实
时间轴 (近 90 天)
9月11日
红色代码、SQL Slammer和WannaCry等属于能够自动横向扩散的自我传播型恶意软件
待验证50%
9月8日
WannaCry于2017年利用NSA泄露的EternalBlue漏洞在全球超过200个国家和地区造成感染
已验证65%
9月3日
2003年的SQL Slammer蠕虫和2017年的WannaCry勒索病毒的底层利用机制都与缓冲区溢出等基础漏洞密切相关
待验证50%
8月27日
2017年的WannaCry勒索病毒在短短数小时内感染了150个国家的23万台计算机
待验证50%
8月7日
2017年WannaCry勒索软件利用了NSA秘密囤积并被泄露的Windows漏洞工具EternalBlue
已验证75%