为啥永恒之蓝要勒索政府机构

因为说实话,这东西并不高级。
■网友
并没有特别针对政府机构进行攻击。
从结果上来看,汽车制造商雷诺、快递公司FedEx,都受到了此次事件的影响:Massive ransomware attack hits 99 countries、France’s Renault hit in worldwide ‘ransomware’ cyber attack - France 24
从攻击方式上来看,病毒是随机挑选的外网IP进行传播,并没有判断是否是政府机构:The worm that spreads WanaCrypt0r

■网友
首先要分清永恒之蓝与近期爆发的勒索软件之间的关系。永恒之蓝是从nsa泄露的smb漏洞攻击工具,最早于09年编译。16年被影子经纪人获取,17年3月微软提前发布补丁,17年4月影子经纪人公开包括永恒之蓝在内的nsa工具。17年5月被不法分子利用做成内网蠕虫型的勒索软件。所以所谓的勒索软件制作者并不牛逼,他只是想勒索一波钱,但是没想到太多服务器和个人电脑没有自动更新补丁,然后一不小心就搞了波大新闻。同时蠕虫类型的病毒最大的特性就是自传播,所以作者也很难控制目标范围。这次事件中真正厉害的人是挖掘出永恒之蓝漏洞的人。同理永恒之蓝很牛逼,勒索软件嘛。。。最近一个月在忙毕设,业内新闻关注不多,有误之处请指正。Ps:很多人被勒索甩锅给微软,微软也挺无辜。微软提前2个月就发布了补丁,微软还贴心的开了自动更新,然而。。。 【为啥永恒之蓝要勒索政府机构】 为啥永恒之蓝要勒索政府机构

推荐大家,补丁还是要打的,毕竟不是信安行业的人不会主动关心这些问题,等新闻报道的时候,可能已经晚了。
■网友
其实制作人目标是局域网,他根本就没想着如何攻击政府
■网友
这是蠕虫病毒,传播开来就不受控制了。

■网友
因为是无差别攻击?


    推荐阅读