“放飞吧”活动明晚举行,苹果官网添加交互式预告2024 年一季度全球机械硬盘出货量达 2970 万块,西部数据市占升至第一苹果推出 2024 彩虹系列,含表带、表盘、动态墙纸赛力斯集团董事长张兴海现身成都 AITO 问界用户中心,向用户交车消息称苹果已挖走一批谷歌AI专家 2018年以来至少挖走36名AI PC最新进展:超500款AI模型得以在Ultra处理器上优化运行赛力斯法务部:山西M7事故后网上有人发布不实信息消息称阿里重启淘宝网页版 618取消预售手机换机更轻松:代码显示谷歌正研发同时使用Wi-Fi和数据线传输数据的技术网易推出媒体库播放器应用 Filmly:支持直连网盘影视资源、暂不支持本地视频今起北京等 20 个城市试点换补发出入境证件“全程网办”,可实现“群众办事一次都不跑”Brilliant Labs推出Frame:一款集成AI的开源AR眼镜洛图科技:Q1中国智能盒子线上销量同比下降39% 腾讯、天猫魔盒、小米前三三星 GAA 工艺高性能移动 SoC 成功生产流片,采用新思科技 EDA 套件苹果将用自研模型Ajax优化iOS 18 不会推出类ChatGPT聊天机器人解决Sora物理bug!四所美国顶尖高校联合发布PhysDreamer模型去中心化社交平台 Bluesky:推特创始人多西退出董事会国家广电总局公布治理电视“套娃”收费和操作复杂工作投诉渠道SK 海力士加速 HBM4 内存量产,目标 2025 下半年推出首批产品英特尔 Falcon Shores GPU 明年晚些时候推出,已为 AI 负载重构
  • 首页 > 网络安全频道 > 云安全

    勒索病毒势头正劲,如何才能成为病毒浪潮下的“幸存者”?

    2020年03月13日 12:32:54   来源:中文科技资讯

      在全国人民的携手共助下,新冠病毒疫情在我国的增长势头已经逐渐放缓。但在网络安全领域中,勒索病毒却势头正猛,给广大个人与企业用户带来了严重的安全威胁。

      据360安全大脑监测,仅在刚刚过去的2 月中,不仅GlobeImposter、Phobos等老牌勒索病毒家族的传播量实现几何式激增,新增HackedSecret勒索病毒家族也开始在网络流窜,更不乏“已锁定”勒索病毒家族的变种再现,卷土重来。

      总体来说,伴随传统勒索病毒家族的野蛮蔓延与新型变种的陆续登台,传统的安防软件早已不再是当下网络安全的“护城河”,网络环境如同时刻被一只“看不见的手”所牵扯,被笼罩在勒索阴云之下。那么,这只“网络黑手”背后的真面目到底是怎样的呢?

      病毒变种疯狂衍生

      攻陷传统安防围墙

      说起勒索病毒,众多用户大多都会第一时间联想到,2017年那场暴击全球的互联网灾难。由于美国NSA网络武器库”永恒之蓝”漏洞的泄露,WannaCry勒索病毒的爆发直接导致150个国家和地区,30万台电脑被感染,直接经济损失高达500多亿人民币,让全球网民真正认识到了勒索病毒的可怕。

      随着近年来,不法分子不断对加密形式与传播方式的优化,升级的勒索病毒变种频繁出现,持续为网络安全带来升维挑战。

      常规杀毒软件查找病毒的原理,一般是对当前计算机上的文件进行特征的检测,检测完成后和现有的病毒库中的特征数据进行匹配,如果可以匹配成功则找到病毒文件。而勒索病毒一旦进入本地,就会在自动运行后,同时删除勒索软件样本,以躲避查杀和分析,而且因为其变种衍生速率非常快,所以常规依靠特征检测的安全产品基本无法识别。

      简单来说,这就好比你家的门锁没有锁好,有人趁机就替你换了把密码锁,即使你有各种钥匙,但没有密码,显然也无法再打开家门。

      多样传播形式无孔不入

      安全防范切忌盲目自信

      也许此时,很多人都会感叹:“道理我都懂,只要自己注意,就不可能中毒。”但恰恰是这种盲目自信的人为因素,才是导致勒索病毒泛滥的主要原因之一。

      如果当某个加班的夜晚,你熬夜熬到醉生梦死才完成的工作在发送的前一秒遭遇无情加密;抑或是在公司提案的现场,本是信心满满的你在开机后却意外接受到了一封黑客的勒索信,那一刻铁定自己不会中毒的你,可能才会真正明白被打脸的疼痛。

      因为在日常中,收发邮件、U盘使用、记录仪办公等都是众多办公族所涉及的常见工作内容,而当这些工作习惯逐渐成为自然,不经思考的你显然就无法发现很可能潜藏在这些工作流程之中的勒索病毒。

      据国家网络与信息安全信息通报中心监测发现,自2019年3月11日起,境外某黑客组织就通过邮件形式,对我国有关政府部门开展勒索病毒邮件攻击。邮件主题为“你必须在3月11日下午3点向警察局报到!”,并夹带名为“03-11-19.rar”的附件,运行后将对用户主机硬盘数据全盘加密。经检测得知,该勒索病毒为2019年2月最新升级的GANDCRAB V5.2,是国内最活跃的勒索病毒之一,目前,我国部分政府部门邮箱已遭到攻击,危害甚大。

      除此之外,勒索病毒日益趋于多样化的传播形式,也在不断突破用户的想象。攻击者可能将会把病毒伪装为盗版软件、外挂软件、色情播放器等一系列应用软件,诱导受害者下载运行病毒,以实现加密受害者机器。

      谁曾想过,疫情隔离期间的“学习打卡”风潮,竟然也能为勒索病毒的传播提供有力“契机”。据360安全大脑监测,隐藏在一款刷分软件中的新型勒索病毒HackedSecret在此期间,曾让无数用户深受其害。其特意要求用户使用该刷分软件前应先退出杀毒软件,看起来似乎很容易被识破的骗局,但往往在个人利益的驱使下,大多用户反而更容易上钩。而一旦执行后,中招用户就不得不为自己的大意,而支付0.13个比特币或者11个门罗币的解密赎金。

      《2020年2月勒索病毒疫情分析》显示,不在少数的HackedSecret家族中招用户数量,占据360解密大师解密文件用户数量的次席位置。

      企业网络安全无异“裸奔”

      频受攻击状况堪忧

      那么,是不是仅仅提高个人的安全意识,就已经足够防范勒索病毒的侵袭了呢?答案显然是否定的,对于安全防范措施的疏忽,同样也可能是助长勒索病毒猖獗气焰的另一主要人为因素。

      在去年年底,某公司就因为中招勒索病毒,被曝出竟连续与黑客谈判数日,最终交付高达197万的勒索赎金。而这恰恰是是因为抱着不相信自己会被侵害的侥幸心理,并未在网络安全方面增强投入,才会遭遇如此惨痛经历。

      由于很多企业的电脑需要远程维护,所以基本都开启了远程访问功能。但如果密码过于简单,就会给攻击者可乘之机。不要以为网络上的电脑这么多,自己被攻击的概率很低,事实上,在全球范围内,成千上万的攻击者夜以继日的使用工具扫描网络中存在弱口令的设备,堪称“行业模范”。如果电脑存在弱口令,甚至有可能被不同的攻击者攻击,到时候可能就真的会面临一波未停一波又起的勒索风暴。

      此外,众所周知,系统漏洞是勒索病毒的重要攻击切口。但由于很多企业局域网中的电脑数量较多,更新补丁费时费力,有时还需要中断业务,因此有些企业用户可能并不会及时更新补丁。尤其像政府、企业、学校、医院等局域网机构用户,现在使用较多的仍是存在大量系统漏洞的Win7、XP等老旧系统,如果不慎被攻击,造成损失将难以预估。

      因此,当今年年初,微软宣告将停止对于Win7系统的技术支持与更新后,澳洲政府甚至不惜重金,花费超过600万美元的重金和微软续订了1年期的付费补丁服务,以抵御潜在的安全威胁。

      另外值得一提的是,被微软选中的“继任者”Win10系统的安全状况其实也令人堪忧,从360安全大脑对2月的监测数据来看,Windows 10系统的感染率首次大幅超过Windows 7,由此可见,随着更多Windows 7系统用户的转用,未来Windows 10的系统安全问题将成为重要课题。

      欧洲刑警组织与国际刑警组织发布的《2019互联网有组织犯罪威胁评估》就曾特别指出,勒索软件是当下网络安全最大威胁。而为多维抵御各类勒索病毒攻击,360安全大脑早已采取了多项防治措施。其中,作为全球规模最大、最有效的勒索病毒解密工具,360解密大师已实现三百余种勒索病毒及其最新变种的解密,GandCrab(“侠盗”勒索病毒)、Jsworm、x3m等悉数在内。

      仅去年前11个月,360解密大师就共计更新版本42次,服务用户超26000台次,解密文件近8500万次,挽回损失超5.47亿元。

      所以,为避免勒索病毒攻击的趋势进一步蔓延,360安全大脑特别建议企业、医院、银行等大型机构在进一步加强弱口令、漏洞、文件共享和远程桌面管理等自身信息安全管理能力外,也要做好以下防御措施,保护电脑隐私和财产安全:

      1、及时前往weishi.360.cn下载安装360安全卫士,全面拦截各类勒索病毒攻击;

      2、中招用户应立即前往lesuobingdu.360.cn确认所中勒索病毒类型,并通过360安全卫士 “功能大全”窗口,搜索安装“360解密大师”后,点击“立即扫描”恢复被加密文件。

      文章内容仅供阅读,不构成投资建议,请谨慎对待。投资者据此操作,风险自担。

    [No. S021]
    分享到微信

    即时探行数字人注册免费试用

    华为Pura70 系列不怕丢!云空间实现楼层级设备查找

    华为 Pura70 系列突然先锋开售,你抢到了吗?对于这次的新机来说,除了一如既往的优雅设计和强悍的硬件配置外,我们更为关注的则是其全球首发的「楼层级设备查找」功能,软实力也可以很硬核!

    新闻探行AI智能外呼系统 节省80%人力成本

    敢闯技术无人区 TCL实业斩获多项AWE 2024艾普兰奖

    近日,中国家电及消费电子博览会(AWE 2024)隆重开幕。全球领先的智能终端企业TCL实业携多款创新技术和新品亮相,以敢为精神勇闯技术无人区,斩获四项AWE 2024艾普兰大奖。

    企业IT探行AI客服 24小时无休机器人接待

    重庆创新公积金应用,“区块链+政务服务”显成效

    “以前都要去窗口办,一套流程下来都要半个月了,现在方便多了!”打开“重庆公积金”微信小程序,按照提示流程提交相关材料,仅几秒钟,重庆市民曾某的账户就打进了21600元。

    研究探行AI整体解决方案 全国招募代理

    2024全球开发者先锋大会即将开幕

    由世界人工智能大会组委会、上海市经信委、徐汇区政府、临港新片区管委会共同指导,由上海市人工智能行业协会联合上海人工智能实验室、上海临港经济发展(集团)有限公司、开放原子开源基金会主办的“2024全球开发者先锋大会”,将于2024年3月23日至24日举办。