历史案例说明 · WannaCry 的大规模暴发发生于 2017 年,本页不代表其当前活跃度
WannaCry · 2017 历史案例

WannaCry
勒索蠕虫

直接答案:WannaCry(亦称 WannaCrypt、WCry)在 2017 年将文件加密与蠕虫式传播结合,利用未修补 Windows SMB 漏洞在网络中快速扩散。今天分析它的价值不在于追逐旧家族,而在于验证企业是否仍有未修补或不受支持的系统、过度开放的 SMB、扁平网络和未经演练的备份恢复。

多台 Windows 设备同时加密或 SMB 活动激增?按正在传播的安全事件处理:隔离受影响资产和网段、限制非必要 SMB、保护备份并保留日志。不要等待家族名称完全确认后才控制范围;本站表单不替代内部应急预案或值守响应。
查看勒索蠕虫事件响应说明
风险速览

这是历史案例,也是基础控制体检题

以下判断不代表 WannaCry 当前流行度,也不能替代对现实告警和资产版本的核验。

Status历史案例

2017 年大规模暴发

应将它用于复盘补丁、老旧系统、网络分段和恢复能力,而不是当作所有勒索事件的默认归因。

WannaCryptWCry历史研究
Propagation可快速放大

漏洞与蠕虫式传播

未安装 MS17-010 对应更新且 SMB 可达的环境,会让单机感染更容易演变为多设备事件。

MS17-010SMB横向传播
Exposure环境相关

遗留系统风险更高

不受支持系统、补丁缺口、资产不可见和业务依赖,会使修补与隔离更困难。

老旧系统补丁缺口资产盘点
Lesson长期有效

端点防护不是唯一控制

修补、限制协议、网络分段、备份恢复和统一监测共同决定事件是否会扩散。

分层防御恢复演练统一管理
参考资料

回到 2017 年原始资料核验

下列来源用于确认漏洞、补丁、家族行为和历史时间线。动态 IOC 不在本页复述,实际调查应使用最新情报。

继续阅读

真实事件应依据当前行为和环境判断,不要先入为主套用旧家族。

勒索软件与数据勒索

查看适用于现代复合勒索事件的识别、隔离、身份处置与恢复框架。

查看完整指南

网络蠕虫与其他威胁

按文件加密、多台告警、异常外联等现象查找可能相关的威胁类别。

进入威胁分析库

勒索与应急常见问题

了解为什么终端防护需要与补丁、权限、分段、备份和响应协同。

查看技术答疑
遗留系统与传播面

想确认网络里是否还有同类缺口?

请提供 Windows 版本范围、终端与服务器数量、补丁管理方式、遗留系统及 SMB 使用场景。不要在公开表单填写内网地址、账号或漏洞扫描明细。

老旧系统与终端防护评估

我们会先梳理资产、补丁、网络隔离和恢复能力,再判断终端、EDR/XDR、漏洞管理或服务支持方向。

申请企业风险评估

本页是历史案例与防御教育内容,不代表 WannaCry 当前仍是主要流行威胁,也不构成对具体设备感染的诊断。未包含样本、攻击代码或动态 IOC。补丁、协议配置、隔离和恢复操作应由获授权人员依据微软文档、应用依赖和组织变更流程执行。