国产大屁股av在线播放_国语自产精品视频_嘿咻在线视频精品免费_日韩大片观看网址

  • 資訊
  • 報告

勒索病毒疫情嚴重_勒索病毒是什么_勒索病毒怎么預(yù)防

  • 2018年4月11日 GuoMeng來源:Techweb 太平洋it百科 1095 70
  • 繁體

4月10日消息,國內(nèi)安全團隊火絨近日發(fā)出安全警報,報告稱國內(nèi)勒索病毒疫情非常嚴峻,政府、企業(yè)和個人用戶都在被攻擊之列,而系統(tǒng)漏洞是勒索軟件攻擊的主要入口。

4月10日消息,國內(nèi)安全團隊火絨近日發(fā)出安全警報,報告稱國內(nèi)勒索病毒疫情非常嚴峻,政府、企業(yè)和個人用戶都在被攻擊之列,而系統(tǒng)漏洞是勒索軟件攻擊的主要入口。

勒索病毒疫情嚴重,勒索病毒是什么,勒索病毒怎么預(yù)防
勒索病毒疫情嚴重_勒索病毒是什么_勒索病毒怎么預(yù)防

根據(jù)“火絨威脅情報系統(tǒng)”監(jiān)測和評估,每天感染用戶電腦的勒索病毒有10多種(家族),每天感染量高達10-15萬臺電腦,其中以漏洞為傳播途徑的勒索病毒占90%以上。

勒索病毒疫情嚴重,勒索病毒是什么,勒索病毒怎么預(yù)防

勒索病毒疫情嚴重_勒索病毒是什么_勒索病毒怎么預(yù)防

圖:勒索病毒單日攻擊次數(shù)最多的5個

由上圖可見,雖然勒索病毒有系統(tǒng)漏洞、病毒郵件、網(wǎng)頁掛馬等多種傳播途徑,但通過漏洞傳播的勒索病毒感染數(shù)量最多,給機構(gòu)和個人帶來的危害最大。上述被感染用戶的共同特點是電腦裸奔——既沒給系統(tǒng)漏洞安裝補丁程序,也沒有安裝合格的安全軟件。

另外,國內(nèi)大量用戶使用盜版系統(tǒng),導(dǎo)致系統(tǒng)補丁更新不及時或者更新困難,也是病毒疫情高居不下的重要原因。

案例一:福建某上市公司的服務(wù)器被勒索病毒Ransom/Bunnyde入侵,導(dǎo)致該企業(yè)核心的ERP(財務(wù)系統(tǒng))數(shù)據(jù)庫被加密,向病毒團伙支付了數(shù)萬人民幣贖金后,獲得密鑰恢復(fù)了數(shù)據(jù)。該病毒是利用垃圾郵件和漏洞等方式傳播,火絨工程師調(diào)查發(fā)現(xiàn),該企業(yè)服務(wù)器既沒安裝補丁程序,又沒安裝任何安全軟件。

案例二:某個人網(wǎng)站運營者的電腦感染了勒索病毒,導(dǎo)致其網(wǎng)站大部分數(shù)據(jù)被加密,迫不得已暫時關(guān)停了網(wǎng)站?;鸾q工程師調(diào)查發(fā)現(xiàn),該網(wǎng)友使用的服務(wù)器系統(tǒng)Windows Server 2008存在風險漏洞,但是沒有安裝SP補丁和其他的系統(tǒng)補丁,同時也沒有安裝任何安全軟件,所以被勒索病毒輕而易舉地入侵。

圖:某個人網(wǎng)站運營者電腦感染了勒索病毒

案例三:某高校學(xué)生電腦連接學(xué)校網(wǎng)絡(luò)時,被通過校園網(wǎng)主機系統(tǒng)漏洞進入的勒索病毒感染,包括畢業(yè)論文在內(nèi)的所有文件被加密,該病毒提示需要支付近1萬元人民幣贖金??杀氖?,該學(xué)生支付贖金后,病毒團伙并沒有提供任何解密方式(部分勒索病毒團伙會“講信用”,拿到贖金后提供解密密鑰)。

火絨工程師表示,一旦電腦數(shù)據(jù)被勒索病毒加密,幾乎沒有任何辦法來破解,用戶要么放棄這些資料,要么支付贖金來獲得解密鑰匙。而且,有些病毒團伙“不講信用”,拿到贖金并不提供密鑰,還有“Petya”這樣的反社會型勒索病毒,只為破壞不為掙錢,其贖金支付流程根本走不通。

火絨安全團隊提醒廣大用戶,防御勒索病毒需要提前預(yù)防——給系統(tǒng)打補丁,安裝合格的安全軟件。同時,不要輕易點擊來路不明的郵件附件和網(wǎng)站鏈接。

勒索病毒是什么

勒索病毒是黑客通過鎖屏、加密文件等方式劫持用戶文件并以此敲詐用戶錢財?shù)膼阂廛浖?。黑客利用系統(tǒng)漏洞或通過網(wǎng)絡(luò)釣魚等方式,向受害電腦或服務(wù)器植入病毒,進以加密硬盤上的文檔乃至整個硬盤,之后向受害者索要數(shù)額不等的贖金后才予以解密。

勒索病毒的形式

1.修改電腦開機密碼、登錄密碼等對鎖定電腦。

敲竹杠木馬:通常偽裝為外掛軟件的方式潛入用戶電腦,對用戶登錄名及密碼進行修改并實施鎖定勒索,但一般不會破壞系統(tǒng)文件或用戶文件。殺毒軟件在正常運作情況下會對這類木馬進行攔截,這也就是為什么很多外掛都要求用戶關(guān)閉或卸載殺毒軟件的原因。

勒索病毒疫情嚴重,勒索病毒是什么,勒索病毒怎么預(yù)防
勒索病毒疫情嚴重_勒索病毒是什么_勒索病毒怎么預(yù)防

2.偽裝為安全機構(gòu)恐嚇用戶。

Reveton敲詐者病毒:根據(jù)用戶所處地域偽裝成用戶所在地的執(zhí)法機構(gòu),聲稱用戶計算機受到攻擊并被用于非法活動,用戶需要支付罰款才能解鎖系統(tǒng)。已有一位名叫約瑟夫·愛德華茲的17歲中學(xué)生因電腦感染了Reveton勒索病毒而自殺。

3.加密用戶用戶文件和數(shù)據(jù)。

WannaCry:采用對稱加密算法和非對稱加密算法對電腦文檔進行加密,用戶一旦中招則無法恢復(fù)數(shù)據(jù),除非給黑客交贖金購買解密密鑰。此次WannaCry利用NSA泄露的危險漏洞“永恒之藍”進行傳播,致使大面積電腦用戶遭到勒索病毒攻擊。此外還有CryptoLocker、VirLock、Locky等敲詐者病毒也都是這個類型。

4.篡改磁盤MBR,加密電腦整個磁盤。

Petya敲詐者病毒:感染電腦系統(tǒng),覆蓋整個硬盤的MBR,使Windows崩潰并顯示藍屏,而當用戶重啟計算機時,已修改的MBR會阻止Windows的正常加載,加密整個磁盤,之后顯示一個ASCII骷髏圖像,提示支付一定數(shù)量的比特幣,否則將失去文件和計算機的訪問權(quán)限。

中病毒的原因

1.垃圾郵件:不法分子通過偽造郵箱的方式向目標發(fā)送郵件,這些郵件中會包含帶有病毒的附件或在郵件正文中加入釣魚網(wǎng)址鏈接。

2.坑式攻擊:不法分子將惡意軟件植入到企業(yè)或個人經(jīng)常訪問的網(wǎng)站之中,一旦訪問了這些網(wǎng)站,惡意程序會利用漏洞對其進行感染。(網(wǎng)頁掛馬)

3.捆綁傳播:捆綁正常的軟件或惡意軟件上進行傳播,用戶在下載安裝了這些軟件同時激活了惡意軟件,致使感染病毒。(尤其是游戲外掛)

4.借助移動存儲傳播:通過感染U盤、移動硬盤、閃存卡等可移動存儲介質(zhì)傳播使接入設(shè)備感染。(伊朗核設(shè)施就是這么中招的)

歸根到底,大多數(shù)用戶中病毒的原因是缺乏網(wǎng)絡(luò)威脅防范意識,輕易地相信了郵件信息,軟件內(nèi)容。很多不法分子就是利用用戶貪小便宜的心理偽裝淘寶京東發(fā)送打折郵件,欺騙用戶點擊。還有很多是通過游戲外掛傳播,為了滿足自己的虛榮心使用外掛卻不知道中了不法黑客的圈套,招致勒索。

對于大多數(shù)的勒索病毒,殺毒軟件都會給予攔截警告,而最終是否放行的選擇權(quán)在用戶手上。所以千萬不要因為誘惑而上了不法黑客的賊船,否則,你真的想哭。

延伸閱讀

細分市場研究 可行性研究 商業(yè)計劃書 專項市場調(diào)研 兼并重組研究 IPO上市咨詢 產(chǎn)業(yè)園區(qū)規(guī)劃 十三五規(guī)劃

中研網(wǎng) 中研網(wǎng) 發(fā)現(xiàn)資訊的價值 研究院 研究院 掌握產(chǎn)業(yè)最新情報        中研網(wǎng)是中國領(lǐng)先的綜合經(jīng)濟門戶,聚焦產(chǎn)業(yè)、科技、創(chuàng)新等研究領(lǐng)域,致力于為中高端人士提供最具權(quán)威性的產(chǎn)業(yè)資訊。每天對全球產(chǎn)業(yè)經(jīng)濟新聞進行及時追蹤報道,并對熱點行業(yè)專題探討及深入評析。以獨到的專業(yè)視角,全力打造中國權(quán)威的經(jīng)濟研究、決策支持平臺! 廣告、內(nèi)容合作請點這里尋求合作

推薦閱讀

/UserFiles/image/20170515/20170515154022_4460.jpg

勒索病毒是什么 勒索病毒會給用戶帶來什么麻煩?

勒索病毒是什么勒索病毒是什么,勒索病毒,是一種新型電腦病毒,主要以郵件和惡鏈木馬的形式進行傳播。主要通過郵件附...

/UserFiles/image/20180411/20180411084059_1889.jpg

2018電信VoLTE怎么開通?電信VoLTE開通流程

電信VoLTE怎么開通?眾所周知,VoLTE技術(shù)可以讓語音、數(shù)據(jù)業(yè)務(wù)全部承載于4G網(wǎng)絡(luò),同時實現(xiàn)高速移動上網(wǎng)和高清語音/視2...

/UserFiles/image/20180411/20180411082512_0468.jpg

讓你不再擔心聊天記錄流失 2018微信備份聊天記錄的五種方法

微信備份聊天記錄的五種方法1.使用【通過云端遷移】備份 進入【微信】—【我】—【設(shè)置】—【聊天】—【聊天記錄備份...

/UserFiles/image/20180411/20180411082135_1274.jpg

2018微信如何群發(fā)信息?微信群發(fā)消息教程

微信怎么群發(fā)? 1、打開微信,點擊右上角按鈕,在彈出菜單選擇“設(shè)置”。 2、在“設(shè)置”菜單進入“通用”,下拉找到3...

/UserFiles/image/20180411/20180411081726_6061.jpg

2018微信刪除的好友能找回來嗎?如何恢復(fù)微信刪除的好友

刪除的微信好友還能找回來嗎?不小心將好友的微信號刪除了怎么辦?小伙伴們不要擔心,觀看下文便可以輕松解決,找回您的...

/UserFiles/image/20180411/20180411081456_8416.jpg

微信能提取公積金了!2018微信預(yù)約提取公積金操作流程?

現(xiàn)在微信越來越生活化了,想要提取公積金的朋友們不需要去排隊了,可以直接在微信預(yù)約提取公積金,就是這么簡單! 微?...

猜您喜歡

【版權(quán)及免責聲明】凡注明"轉(zhuǎn)載來源"的作品,均轉(zhuǎn)載自其它媒體,轉(zhuǎn)載目的在于傳遞更多的信息,并不代表本網(wǎng)贊同其觀點和對其真實性負責。中研網(wǎng)倡導(dǎo)尊重與保護知識產(chǎn)權(quán),如發(fā)現(xiàn)本站文章存在內(nèi)容、版權(quán)或其它問題,煩請聯(lián)系。 聯(lián)系方式:jsb@chinairn.com、0755-23619058,我們將及時溝通與處理。

中研普華集團聯(lián)系方式廣告服務(wù)版權(quán)聲明誠聘英才企業(yè)客戶意見反饋報告索引網(wǎng)站地圖 Copyright ? 1998-2020 ChinaIRN.COM All Rights Reserved.    版權(quán)所有 中國行業(yè)研究網(wǎng)(簡稱“中研網(wǎng)”)    粵ICP備18008601號

研究報告

中研網(wǎng)微信訂閱號微信掃一掃