永恆之藍
外觀
永恆之藍(英語:EternalBlue)是美國國家安全局開發的空縫利用程式,佇二空一七年四月十四予駭客組織影仔牽猴仔漏漏。該工具利用四百四十五 / TCP 埠頭的檔案分享協定的空進行散播。
就算講微軟二空一七年三月十四已經發佈過 Microsoft Windows 修補程式修補這个空,毋過佇咧五月十二 WannaCry 摃錢軟體利用這个空隙傳播的時陣,足濟使用者猶是因為無安裝修補程式受害。
因為 WannaCry 的嚴重性,微軟佇咧二空一七年五月十三為已經超過支援周期的 Microsoft Windows XP、Microsoft Windows 八佮 Windows Server 兩千空三發布了緊急安全更新,以阻止其散布造成閣較大的危害。
二空一七年六月二十七號,有勒索軟體冒充是 Petya 利用永恆之藍漏洞佇歐洲地區濫糝傳播,該勒索軟體予人號名做 NotPetya。其帶有較強的政治目的進行攻擊即進行破壞而毋是索欲贖金,就算受害者支付贖金嘛袂得著任何金鎖,因為乎 NotPetya 根本就無編寫金鎖著傳模組到控制者的侍服器。此後真正的 Petya 作者公布解密金鎖佮聲明佮歐洲地區的攻擊無關係,但解密金鎖匙會當解密 Petya 煞毋支援 NotPetya 加密的檔案。