震惊!企业信息安全的致命伤害:DDoS攻击+勒索

华盟原创文章投稿奖励计划

1

被网络病毒攻击最怕的就是黑客的挟持,当黑客一旦发现目标有可攻击利用的漏洞,就会植入木马,并使用AES(某对称密钥加密算法)对这些文件内容进行加密,一旦这些文件被加密,木马会尝试蔓延到系统根目录。可想而知,用户硬盘中的文档、图片、视频、音乐等不同类型格式的文件都将被恶意控制。不但系统程序受到破坏,而且大额财产也遭到损失。索取赎金是它们最终的目标,诈骗恐吓是它们行使的手段。所以,也不难理解各种艳照门、闺房照、小视频….流出~~~~~

 

6加密勒索事件继续蔓延

2016下半年,勒索软件成了企业安全的一个致命伤。

在2016年12月份发布的年度安全热门事件中:加密勒索报告显示,截止到2016年,全球有114个国家受到加密勒索事件的影响,共发现44000多个勒索软件样本。勒索软件风险研究报告也显示,近十个月内,全球传播的勒索软件数量增长了15倍,中国勒索软件数量增长更是突破了67倍。

2

2016年,从全球范围而言,CryptoLocker勒索软件共感染了超过23.4万台计算机,在中国,勒索软件自2015年开始蔓延,2016年初大面积爆发,包括大型企业、政府、银行等所有类型的企业和个人均被波及。

 

 

6感染途径防不胜防

邮件、系统漏洞、论坛、黄黄网站等都可感染

就这些软件的感染途径,西安四叶草信息技术有限公司技术总监赵培源介绍:首先是邮件。多种勒索软件都会伪装成邮件的附件,接收人点开附件后会自动安装。当你接到一封主题含“求交友”或“发票信息”这类诱人的电子邮件时,千万不要随便点击其附带的Word文档,因为这种文档很可能就是新型勒索软件。其次是利用系统漏洞侵入用户电脑,在用户并不知晓的情况下安装运行。此外,还有的利用各种各样的论坛、贴吧,在网页中挂上恶意程序,一旦点开这些网页就可能中招。

 

3

电脑一旦遭遇这种恶意程序,还可能感染可移动存储设备,并通过移动存储设备进一步传播,严重的还可能导致内部局域网重要文件也被感染加密。点击了被加密的文件,这种恶意程序通常会弹出一个页面,让受害者按照指定方式付款才能给予解密。

 

6文档一旦“被加密”几乎无法破解

四叶草安全CTO赵培源介绍,这种病毒也叫比特币木马,会加密受感染电脑中114种格式的文件,使其无法正常打开,并弹窗‘敲诈’机主。诸如比特币木马等勒索类病毒近来比较常见。这种病毒利用系统内部的加密处理,而且是一种不可逆的加密,必须拿到解密的秘钥才有可能破解。也就是说,除了病毒开发者本人,其他人是不可能解密的。

4

如果你试图破解这些加密文件,只能是徒劳,因为它用了高强度的非对称加密算法,有的勒索软件的加密方式和银行的安全防护级别几乎是一个层级。若采用计算机进行“暴力破解”,按一般电脑计算速度,需计算四五十年。

 

6勒索软件要赎金,花钱如流水~~

据了解,比特币病毒早在2014年就在国外出现,2015年初开始在国内出现并快速蔓延。而之所以被称作比特币病毒,是因为该病毒会要求受害者支付3比特币作为赎金,用于购买解密软件。如果用户不按照勒索软件作者的要求支付赎金,其文件很有可能被永久加密。

 

5

比特币:比特币是一种虚拟货币,只能在数字世界使用,这些恶意程序的制作者为了不留痕迹,通常要求用户支付比特币比特币是高度虚拟的网络货币,不绑定银行卡和身份证件,很难通过支付信息来追踪查询。目前每个比特币价格在4100元左右。

 

6遇到这种病毒怎么办?该怎么预防呢?

1.陌生人的邮件不要接,尤其注意不要轻易点开其附件。

2.注意升级浏览器版本、重要应用软件的版本以及系统补丁。

3.不要下载不明文档(尤其是黄赌毒之类)、病毒文档(不可靠的播放器本身有可能就是病毒)。

4.随时备份重要数据并定期检查备份的可复原性,尽量将数据备份在脱离网络的存储设备中。对于个人用户来说,做多地备份的同时,也可以考虑在云盘上对重要文档做备份。

5.Windows有还原保护功能,可以帮助恢复历史版本,如果电脑上的文档比较重要,建议不要关闭此功能。一旦遭遇被加密,可以通过恢复之前的版本,来尽量挽回数据损失。

6.安装杀毒软件并及时更新病毒库及软件版本。虽然杀毒软件不一定能对付这种恶意软件,但有时候还是会起一定作用。

7.对于企业来说,要保护所有的设备和系统,不仅是Windows系统,企业日常使用的包括An-droid和邮件服务器在内的系统都需要进行保护。

能让企业如此惊慌的网络攻击非勒索软件莫属。如果向受侵害企业向其支付赎金,不仅无法保证受损文件能够救回,而且在未来过程中更容易成为勒索软件反复攻击的目标。对于受害企业们中了勒索软件之后,现实的业务运营要中断,公司名誉和形象受到损毁,这比损失金钱打击更大,因为这有失用户的信任,这种伤害无法弥补。

由于勒索软件的攻击手段花样繁多、不易设防,因此,各大中小企业都需要建立一套完整的安全防御体系来预防勒索软件的侵犯,避免不必要的损失。

 

摘自微信公众号: 四叶草安全

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容