近两年变种频出的“病毒之王”勒索软件让不少网民闻风丧胆。最近,以入侵服务器为主的新变种Onion更是格外嚣张,除了对机密性文件的强大破坏力之外,它还把赎金提升到了5个比特币起价,由于国内比特币价格近期已经疯涨至近9000元,赎金折合人民币已高达4.5万元,隔天不付赎金还翻倍至9万,解密成本越来越高,让人难以承受。
图:国内比特币交易价格已经逼近9000元
360互联网安全中心日前收到来自江苏常州季先生的求助,季先生电脑受到勒索软件攻击,对方要求24小时内支付5个比特币,逾期一天比特币数量还要加倍。据季先生介绍,公司服务器中包括年度销售报表、员工考勤信息等在内的几乎所有文件都遭篡改,每个文件后都被加上.onion的后缀。
担心公司机密信息泄露的季先生心急如焚,“一下子要交这么多钱,心里当然不平衡,再说我也拿不出那么多钱,索性直接断网关机,寻找其他解决办法。”遗憾的是,由于季先生的电脑事先并没有安装360安全产品,因此无法享受360“反勒索服务”代赔赎金的服务,只能请工程师帮助其尝试使用解密工具恢复文件。
图:电脑文件被勒索软件Onion加密
据了解,新型勒索软件Onion是此前活跃的勒索软件Wallet的一类变种,该病毒不仅入侵企业的服务器设备,还会攻击个人用户。被感染的文件后缀名也被修改为onion,文件名中还附带上黑客的邮箱,用以向受害者索要赎金。
造成该勒索软件入侵的根源多数为弱口令爆破,如果服务器管理者设置了简单的登录名和密码,且开启了远程桌面端口,黑客便可以轻而易举地完成破解并远程控制服务器。值得注意的是,如果被感染的服务器开启了磁盘共享,那么其他共享的服务器也难逃敲诈者的攻击。如果中招后不加以注意,就算重装系统摆脱病毒后,还有可能出现反复中招的情况,对服务器自身的破坏性极大。
360安全专家介绍,勒索软件变种繁多,且多是运用高强度的加密算法难以破解,被攻击者除了支付高额赎金外,往往没有其他办法解密文件。除了远程入侵之外,黑客还经常通过网站挂马和邮件捆绑等方式扩散,如利用网页漏洞不知不觉跳转到黑客链接,让电脑用户下载病毒;或者通过分发邮件,伪装成正规邮件骗取用户点击。
勒索软件的泛滥给人们带来了沉重的经济压力和精神压力,安全专家认为,无论是企业网络管理人员还是普通网民,提升上网安全意识尤为重要,设置高强度密码、及时修补漏洞、不随意开启共享或远程登录端口等存在风险的服务、不轻信陌生邮件链接、安装并开启专业的杀毒软件等措施就能阻挡大部分勒索软件的侵袭。
同时,网民还可以开启360安全卫士“反勒索服务”来规避经济风险。360用户在开启该服务的情况下,如果没有防住勒索软件,360将代替用户赔付赎金、解密文件,这也是国内外唯一提供此类赔付服务的安全产品。
来源:XXX(非中文科技资讯)的作品均转载自其它媒体,转载请尊重版权保留出处,一切法律责任自负。
文章内容仅供阅读,不构成投资建议,请谨慎对待。投资者据此操作,风险自担。
中文科技资讯倡导尊重与保护知识产权。如发现本站文章存在版权问题,烦请30天内提供版权疑问、身份证明、版权证明、联系方式等发邮件至news@citnews.com.cn,我们将及时沟通与处理。
近日,绝味鸭脖以 "19 岁,绝美青春 " 为周年庆主题,推出了全新 " 爆耐撕绝绝脂大刀肉片 ",并策划一系列精彩活动,旨在为消费者带来前所未有的味蕾惊喜和快乐体验。
近日,中国家电及消费电子博览会(AWE 2024)隆重开幕。全球领先的智能终端企业TCL实业携多款创新技术和新品亮相,以敢为精神勇闯技术无人区,斩获四项AWE 2024艾普兰大奖。
“以前都要去窗口办,一套流程下来都要半个月了,现在方便多了!”打开“重庆公积金”微信小程序,按照提示流程提交相关材料,仅几秒钟,重庆市民曾某的账户就打进了21600元。
由世界人工智能大会组委会、上海市经信委、徐汇区政府、临港新片区管委会共同指导,由上海市人工智能行业协会联合上海人工智能实验室、上海临港经济发展(集团)有限公司、开放原子开源基金会主办的“2024全球开发者先锋大会”,将于2024年3月23日至24日举办。