直接進入主題,
此次的WannaCry勒索病毒(程式)的攻擊行為跟之前常見的勒索程式不一樣!
圖檔來自維基百科並遵照版權使用
狀況
已經持續氾濫很久的勒索程式(不能稱之為病毒),在電腦世界早已肆虐很多年了,在這幾年特別的嚴重且明顯,所以很多人以為這次的WannaCry勒索病毒跟之前常見的Reveton、CryptoLocker、CryptoLocker.F、TorrentLocker、CryptoWall、KeRanger、RSA4096、Mischa、WannaCry是一樣的,其實不然,其最大的差異是感染途徑不太相同,此次的WannaCry勒索病毒主要是透過【作業系統】的漏洞,採【主動掃描】的方式,在網路上隨機掃描,隨機攻擊。
判斷
要如何得知我的作業系統是否比較容易成為這一波攻擊的目標?
-
我的電腦網路沒有安裝網路分享器 - 反之,我家裡 / 公司有安裝耶!恭喜您,您被攻擊的機會少了1/3。
分享器長這樣(左邊那台,不是右邊的數據機) -
我的電腦作業系統是 WINDOWS XP、WINDOWS VISTA、WINDOWS 7 、WINDOWS 8或8.1 - 反之,我家的作業系統是最新的WINDOWS 10!恭喜您,您被攻擊的機會又少了1/3。(Server版本的朋友,請找您們家的資管人員吧,不在此篇文章協助的範圍內)
如何確認作業系統 - 電腦 - 右鍵 - 內容,下圖為WINDOWS 7版本的作業系統。