首页
登录
从业资格
勒索软件最早出现在1989年,当年,哈佛大学毕业的Joseph L.Popp创建
勒索软件最早出现在1989年,当年,哈佛大学毕业的Joseph L.Popp创建
考试题库
2022-08-02
33
问题
勒索软件最早出现在1989年,当年,哈佛大学毕业的Joseph L.Popp创建了第一个勒索软件病毒AIDS Trojan。在1996年,哥伦比亚大学和IBM的安全专家撰写了一个叫Cryptovirology的文件,明确概述了勒索软件Ransomware的概念:利用恶意代码干扰中毒者的正常使用,只有交钱才能恢复正常。2017年5月12日,WannaCry蠕虫通过MS17-010漏洞在全球范围大爆发,感染了大量的计算机,该蠕虫感染计算机后会向计算机中植入敲诈者病毒,导致电脑大量文件被加密。【问题1】WannaCry病毒主要利用了(1)漏洞工具,进行网络端口攻击。该漏洞工具主要针对windows的(2)服务模块,并可进行病毒传播。【问题2】勒索软件需要利用系统服务端口号为(3)。【问题3】WannaCry病毒的主程序为mssecsvc.exe,运行后会扫描随机的互联网机器,尝试感染,也会扫描局域网相同网段的机器进行感染传播。此外,会释放敲诈者程序tasksche.exe,对磁盘文件进行加密勒索。简述该病毒的加密措施。张工是否有可能通过重装系统的方法破解被加密文件?为什么?【问题4】某单位初级网络管理员张工在拿到一台中毒机器后,发现机器文件全部被加密,同时屏幕弹出如下消息框。
选项
答案
解析
【问题1】(1)永恒之蓝 (2)SMB
【问题2】(3)445
【问题3】病毒加密使用AES加密文件并使用非对称加密算法RSA加密随机密钥每个加密文件使用一个随机密钥。
【问题4】不能破解被加密文件。因为加密后的文件,不能通过重装系统恢复。
【问题1】WannaCry病毒利用方程式组织工具包中的"永恒之蓝"漏洞工具,进行网络端口扫描攻击。EternalBlue(永恒之蓝)是方程式组织开发的针对SMB服务进行攻击的模块。
【问题2】勒索软件需要利用系统服务端口号为445。
【问题3】病毒加密使用AES加密文件,并使用非对称加密算法RSA加密随机密钥,每个加密文件使用一个随机密钥。
转载请注明原文地址:https://tihaiku.com/congyezige/2414506.html
本试题收录于:
中级 信息安全工程师题库软件水平考试初中高级分类
中级 信息安全工程师
软件水平考试初中高级
相关试题推荐
某嵌入式刹车控制软件,应用于汽车刹车控制器,该软件需求如下: 1.模式选
文件系统是嵌入式操作系统中的一个重要组成部分,下图给出了一个典型的文件系统软件的
某嵌入式控制软件中,通过采集传感器数值来计算输出控制率,同时为提高数据采集的可靠
交叉编译器软件属于嵌入式系统的()。A.系统软件 B.应用软件 C.支撑软
计算机系统的层次结构如下图所示,基于硬件之上的软件可分为a、b和c三个层次。图中
计算机系统的层次结构如下图所示,基于硬件之上的软件可分为a、b和c三个层次。图中
以下关于嵌入式软件开发的叙述中,正确的是()。A.宿主机与目标机之间只需要建立
在支持多线程的操作系统中,假设进程P创建了若干个线程,那么______是不能被这
甲、乙软件公司于2013年9月12日就其财务软件产品分别申请“大堂”和“大唐”商
甲公司软件设计师完成了一项涉及计算机程序的发明。之后,乙公司软件设计师也完成了与
随机试题
Whatistheplaceofartinacultureofinattention?Recentvisitorstothe
Alice:Hi,Sam!It'snicetoseeyouhere.
下列窝洞属于G.V.Black分类法中Ⅰ类洞的是A.下颌磨牙面洞 B.下磨牙颊
男性,30岁,3小时前劳动中无诱因突发上腹刀割样疼痛,迅速波及全腹。查体:舟状腹
有一位文学家,家道中落,尽管“满径蓬蒿老不华,举家食粥酒常赊”,却对他的作品披阅
假设某投资者在2013年12月31日,买入1股A公司股票,价格为100元,201
毒性猛烈,孕妇应避免应用的中药为A.妊娠禁用药B.妊娠忌用药C.妊娠慎用药D.妇
初产妇,30岁,产后5天,下腹疼痛3天,发热1天。查体:恶露无异味,子宫增大。既
下列费用项中,不属于单项工程综合概算内容的是( )。A.单位建筑工程概算 B.
硅芯管管道敷设光缆的方法为()。A.机械牵引法 B.人工牵引法 C.气
最新回复
(
0
)