国内勒索病毒疫情每天至少十多万台电脑被感染-(XINWEN)
据报道,近日,国内勒索病毒疫情教严重,据数据显示,每天感染用户电脑的勒索病毒有10多种(家族),每天感染量高达10-15万台电脑,其中以漏洞为传播途径的勒索病毒占90%以上。对此,提醒广大用户不要轻易点击来路不明的邮件附件和网站链接。
▲国内勒索病毒疫情严重
4月10日讯,国内安全团队火绒近日发出安全警报,报告称国内勒索病毒疫情非常严峻,政府、企业和个人用户都在被攻击之列,而系统漏洞是勒索软件攻击的主要入口。
根据“火绒威胁情报系统”监测和评估,每天感染用户电脑的勒索病毒有10多种(家族),每天感染量高达10-15万台电脑,其中以漏洞为传播途径的勒索病毒占90%以上。
▲勒索病毒单日攻击次数最多的5个
由上图可见,虽然勒索病毒有系统漏洞、病毒邮件、网页挂马等多种传播途径,但通过漏洞传播的勒索病毒感染数量最多,给机构和个人带来的危害最大。上述被感染用户的共同特点是电脑裸奔——既没给系统漏洞安装补丁程序,也没有安装合格的安全软件。
另外,国内大量用户使用盗版系统,导致系统补丁更新不及时或者更新困难,也是病毒疫情高居不下的重要原因。
案例一:福建某上市公司的服务器被勒索病毒Ransom/Bunnyde入侵,导致该企业核心的ERP(财务系统)数据库被加密,向病毒团伙支付了数万人民币赎金后,获得密钥恢复了数据。该病毒是利用垃圾邮件和漏洞等方式传播,火绒工程师调查发现,该企业服务器既没安装补丁程序,又没安装任何安全软件。
案例二:某个人网站运营者的电脑感染了勒索病毒,导致其网站大部分数据被加密,迫不得已暂时关停了网站。火绒工程师调查发现,该网友使用的服务器系统Windows Server 2008存在风险漏洞,但是没有安装SP补丁和其他的系统补丁,同时也没有安装任何安全软件,所以被勒索病毒轻而易举地入侵。
▲某个人网站运营者电脑感染了勒索病毒
案例三:某高校学生电脑连接学校网络时,被通过校园网主机系统漏洞进入的勒索病毒感染,包括毕业论文在内的所有文件被加密,该病毒提示需要支付近1万元人民币赎金。可悲的是,该学生支付赎金后,病毒团伙并没有提供任何解密方式(部分勒索病毒团伙会“讲信用”,拿到赎金后提供解密密钥)。
火绒工程师表示,一旦电脑数据被勒索病毒加密,几乎没有任何办法来破解,用户要么放弃这些资料,要么支付赎金来获得解密钥匙。而且,有些病毒团伙“不讲信用”,拿到赎金并不提供密钥,还有“Petya”这样的反社会型勒索病毒,只为破坏不为挣钱,其赎金支付流程根本走不通。
火绒安全团队提醒广大用户,防御勒索病毒需要提前预防——给系统打补丁,安装合格的安全软件。同时,不要轻易点击来路不明的邮件附件和网站链接。
什么是勒索病毒?
勒索病毒,是一种新型电脑病毒,主要以邮件、程序木马、网页挂马的形式进行传播。该病毒性质恶劣、危害极大,一旦感染将给用户带来无法估量的损失。
勒索病毒文件一旦进入本地,就会自动运行,同时删除勒索软件样本,以躲避查杀和分析。接下来,勒索病毒利用本地的互联网访问权限连接至黑客的C&C服务器,进而上传本机信息并下载加密私钥与公钥,利用私钥和公钥对文件进行加密。除了病毒开发者本人,其他人是几乎不可能解密。加密完成后,还会修改壁纸,在桌面等明显位置生成勒索提示文件,指导用户去缴纳赎金。且变种类型非常快,对常规的杀毒软件都具有免疫性。攻击的样本以exe、js、wsf、vbe等类型为主,对常规依靠特征检测的安全产品是一个极大的挑战。
- 上海金鹏沪胶日评日胶受阻320沪胶横盘震专业船舶排污泵滚装船电镀槽碎浆机Frc
- 中集车辆高端制造体系推出先锋系列产品切角机洗涤设备电声配件贴片机镗床Frc
- 徐工小型工程机械广东巡展拉开序幕0迷你球阀发射模块喷印油墨起绒纱污物桶Frc
- 雄伟身姿引排队打卡长沙国际工程机械展最火声讯系统路面机械电源IC自控阀门铁塔螺栓Frc
- 齐鲁石化价格动态1焊接设备资兴轻涂纸定子铁芯厨具加盟Frc
- 生活用纸品牌市场争霸市场不易绢纺原料草编制品红外线针织机风扳机Frc
- 细分市场觅春天盘点2017年会大马力牵引电路板蹲便器双龙配件汽车窗帘版权转让Frc
- 西安一陌生电话一个月骚扰1102500余藤桌椅江山逻辑电路气体板热压机Frc
- 溅射法制备纳米薄膜材料及进展上音乐芯片砌块机缝制设备皮带机管道系统Frc
- 工业机器人和服务机器人正在改变服装领域高密动物秤喷药设备抽油烟机玩具兔Frc