必看干货 | 勒索病毒防范措施
来源:http://www.tudoupe.com时间:2022-08-01
“租用病毒在全世界蔓延,蔓延,使企业和单位,包括个人,损失钱,使每个人都感到不舒服。 正如老话所说,士兵用水覆盖地面,而病毒在蔓延的同时,采取安全预防措施大大降低了患病或其他变异性病毒的机会。
病毒定义
勒索病毒,这是一种新型的电脑病毒,主要分布于邮件 、 程序马 、 网马悬挂等形式.这种病毒的性质是坏的和有害的.一旦感染, 用户将遭受不可估算的损失.该病毒使用各种加密算法加密文件.感染者通常无法解密,必须取得解密的私钥才能解密。
- 2017年12月13日,“勒索病毒”入选国家语言资源监测与研究中心发布的“2017年度中国媒体十大新词语”。
- 2018年初至2018年9月中旬,共有超过200万个终端被病毒攻击,超过170万个终端被病毒攻击,总体趋势呈上升趋势。
传播途径
一旦泄漏的病毒文件进入本地区域,就会自动运行,同时删除泄漏软件样本,以躲避查杀和分析。接下来,勒索病毒利用本地的互联网访问权限连接至黑客的C&C服务器,然后上传主机信息,下载加密私钥和公钥,使用私人和公共密钥加密文件。除了病毒开发者本人,其他则几乎不可能披露。加密完成后,还会修改壁纸,在显而易见的位置,例如桌面上生成泄漏通知文件,直接用户支付赎金.且变种类型非常快,传统的农药软件是免疫的.攻击样本主要是 exe 、 js 、 wsf 、 vbe 等类型,对传统的基于特征检测的安全产品来说,这是一个巨大的挑战。
通过脆弱性发起的攻击占总攻击的87%。由于win7和xp等旧系统中的大量漏洞无法及时修复,政府、企业、学校、医院和其他地方网络组织使用较多的旧系统,如Win7、XP等。它也成为病毒攻击的严重灾难区,病毒可以通过局部网络的脆弱性传播无限期.相反,win10系统被迫更新,几乎不受脆弱性攻击的影响。
邮件和广告宣传的攻击率分别为7.4%和3.9%。 尽管这两个形式的交流相对较小,但它们仍然受到需要电子邮件和网页浏览的企业威胁。
此外,对于一些特别依赖于他们的办公室的U磁盘和记录器的用户来说,外包是攻击泄漏病毒的特殊方法。
攻击对象
黑客病毒通常有两个攻击目标,一个目标是企业用户(例如xtbl、钱包),另一个目标是所有用户。
病毒规律
这种病毒具有高度的攻击性,主要通过邮件传播。
一旦用户打开泄漏的病毒文件,会利用连接至黑客的C&C服务器,然后上传主机信息,下载加密公钥和私钥。然后,将加密的公钥私钥写入注册表中,在所有本地磁盘上浏览办公室文件、图像等,这些文件的格式化和加密;加密后,还会在显而易见的位置,例如桌面上生成泄漏通知文件,直接用户支付赎金.
这种类型的病毒会导致重要的文件无法读取,关键数据被损坏,并对用户正常工作产生非常严重的影响。
病毒分析
一般来说,病毒泄漏过程复杂,关键数据隐藏在加密函数中。 APT沙盒下分析了样品载体的关键行为。
1.调用加密算法库。
2,通过脚本文件执行HTTP请求。
通过脚本文件下载文件。
4.阅读远程服务器文件。
5,通过wscript执行文件。
收集计算机信息。
7、遍历文件。
病毒防御
对于企业:
在技术层面,网络安全的前沿技术,例如,云源安全、零信任等,及时检测风险及早期检测泄漏事件,同时,帮助企业在遭受攻击后通过数据备份减少损失。但安全是一个动态的进化过程,永生没有办法,需要持续投入、运营、升级和关注。
对于个人:
增加安全意识,培养良好的网络习惯和日常操作习惯,不要轻易地打开陌生的电子邮件,包括广告内容; 不要按陌生人给你的链接地址; 及时更新系统,并修补系统漏洞; 使用移动存储设备;要升级病毒库,查杀U盘。使用移动存储设备,先查杀,后使用原则。
上一篇:数字豫才联合微软“云暨移动孵化计划”共同举办学生实训&微软人工智能交流
下一篇:没有了
相关新闻
- 2022-08-01 数字豫才联合微软“云暨移动孵化
- 2022-08-01 微软:动视暴雪游戏没什么独特的
- 2022-08-01 一文教你苹果教育优惠该买谁!对
- 2022-08-01 如何在 Windows 10 上使用附近共享
- 2022-08-01 微软:动视暴雪的游戏并“没有什
- 2022-08-01 新鲜早科技丨亚马逊将于2023年底关
- 2022-08-01 周鸿祎否认炮轰微软 称360和168彩网
- 2022-08-01 你没见过的“水晶”键盘,国产终
- 2022-08-01 玩转时尚:希捷携手潮玩IP翼魔狮
- 2022-08-01 周鸿祎表示不是炮轰微软,而是3
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
