知物由学 | 如何从勒索软件的攻击中全身而退

欢迎访问网易云社区,了解更多网易技术产品运营经验。

“知物由学”是网易云易盾打造的一个品牌栏目,词语出自汉·王充《论衡·实知》。人,能力有高下之分,学习才知道事物的道理,而后才有智慧,不去求问就不会知道。“知物由学”希望通过一篇篇技术干货、趋势解读、人物思考和沉淀给你带来收获的同时,也希望打开你的眼界,成就不一样的你。当然,如果你有不错的认知或分享,也欢迎通过邮件投稿 :[email protected]

原文:How To Survive A Ransomware Attack -- And Not Get Hit Again

作者:Kate O‘Flaherty

2017年,WannaCry(蠕虫病毒)因为攻陷了NHS(英国国家医疗服务体系)从而一举成名,并且自此之后,类似的勒索软件还在继续攻击企业里面的系统。根据权威安全研究机构Symantec(赛门铁克)的相关报道称,从2013年以后,病毒感染率每年都在稳步上升,2017年达到创纪录水平。

在刚刚过去的这几个月的时间里,勒索软件严重影响了多个组织,这其中就包括美国的PGA[1](全球通用证书项目)组织以及位于阿拉斯加地区的Matanuska-Susitna学院[2],迫使政府工作人员只能使用打字机来完成日常工作。

迫于这样的情势下,政府开始关注勒索软件的影响也就不足奇怪了,因为勒索软件一旦锁定用户的设备或者数据,最终的解决方案只能是支付赎金。英国的国家网络安全中心(NCSC)甚至还发布了如何降低被勒索软件攻击的相关建议[3]。与此同时,英国政府为了应对勒索软件,还在网络安全方面做出了重大调整,政府宣称这些简单的措施可以使得线上网络更加安全。

据安全研究人员称,与其它威胁相比,勒索软件的数量的确有所下降。然而勒索软件仍然是一个非常现实的威胁:攻击数量的确在下降,但是攻击的目标却更具有针对性了。 “现在来看,2017年和2018年的主要差异是勒索软件更具针对性的趋势加强,”Glasswall Solutions的战略总监Matt Shabat说到, “与其通过相对呆板的方法去寻找大规模的攻击目标,这些病毒的制作者们似乎正在寻找一种更为精确的感染渠道,更有目标性,并且最终会让感染者们妥协从而交赎金。”

识别勒索软件


勒索软件的攻击有两种方式。第一种就是对电脑或者网络中的某个文件进行加密;第二种就是锁定用户的屏幕。“像WannaCry这种类似于蠕虫式的勒索软件,一旦进入网络,就会横向扩散到其它机器而不会受到攻击者或受感染用户的干扰,”NCSC发言人说。

有时,恶意软件会以勒索的形式出现,但在支付赎金后,文件不会被解密。 这种恶意软件就被称为“wiper”恶意软件。

勒索软件通常会要求将比特币这种加密货币作为“赎金”。在很多情况下,勒索的金额不会很大,都是适度的,从而让整个支付过程以最快最廉价的方式完成。

勒索软件攻击的规模范围和自动化性质使其不断获利。“他们是有选择性的攻击,通常不针对特定的个体或系统,因此任何部门或组织都可能受到感染。” NCS发言人说。

一般来说,如果某家公司遭遇到勒索软件的攻击,他们根本就察觉不到。受感染的计算机将无法访问,因为密钥文件已经被他们加密了,同时屏幕上还会显示出关于赎金的说明。

Sophos的高级技术专家Paul Ducklin表示,大多数勒索软件会在文本编辑器或浏览器中弹出付费页面,“但也有很多会将电脑的桌面壁纸更改为付费页面的图案。”

令人遗憾的是,被感染者们刚想妥协时却已经晚了,特别是如果勒索软件在全网范围内已经传播,所有桌面都被劫持以后更为如此,Malwarebytes的恶意软件分析师Chris Boyd说。 “主要原因基础社会工程不完善,还有就是针对人力资源部门的虚假电子邮件,其中包含可疑的附件。”

辨别警告标志:勒索软件和电子邮件网络钓鱼


“目前为止电子邮件仍然是恶意病毒传播的最佳渠道”,作为EMEA的网络安全策略师Adenike Cosgrove说。她说对于网络犯罪分子来说,最简单的方法就是“通过简单而复杂的社会工程策略”从而利用人类的脆弱性。她解释说:“网络犯罪分子已经找到了新的方法来利用人类的本能,这种本能就是好奇心和信任,最终会导致善意的人们落入到攻击者的手中。其出现形式可能是一个伪装的URL或看似没有病毒的附件,但只需点击一下即可,勒索软件就会立即得手。

赛门铁克的威胁研究员Dick O‘Brien表示,大多数勒索软件都是通过大量的垃圾邮件进行传播的,其中就包含每天发送的数十万封电子邮件。

勒索软件也可能通过网站传播,这些网站实际上已经被攻陷,然后以托管所谓的漏洞利用工具包为名。“实际上这是一种可以扫描访问者计算机的工具,这种工具可以检查电脑是否正在运行具有已知漏洞的软件,”O‘Brien说。“只要发现漏洞,它将利用其中任意一个从而在受害者的计算机上下载并安装勒索软件。”

在少数情况下,有些团伙试图侵入公司网络并且尽可能多的感染计算机,企业会成为他们的首选目标。

相关文章:
【推荐】 Bug是一种财富-------研发同学的错题集、测试同学的遗漏用例集
【推荐】 案例分享〡三拾众筹持续交付开发流程支撑创新业务
【推荐】 selenium下拉框踩坑埋坑

原文地址:https://www.cnblogs.com/zyfd/p/9961580.html

时间: 2024-11-15 22:07:32

知物由学 | 如何从勒索软件的攻击中全身而退的相关文章

知物由学 | 如何从勒索软件的×××中全身而退

"知物由学"是网易云易盾打造的一个品牌栏目,词语出自汉·王充<论衡·实知>.人,能力有高下之分,学习才知道事物的道理,而后才有智慧,不去求问就不会知道."知物由学"希望通过一篇篇技术干货.趋势解读.人物思考和沉淀给你带来收获的同时,也希望打开你的眼界,成就不一样的你. 原文:How To Survive A Ransomware Attack -- And Not Get Hit Again 作者:Kate O'Flaherty 2017年,WannaC

想了解APT与加密勒索软件?那这篇文章你绝不能错过

目前全球APT攻击趋势如何?针对APT攻击,企业应如何防护?针对最普通的APT攻击方式加密勒索软件,现今有何对策?带着这些疑问,记者采访到APT攻击方面的安全专家,来自亚信安全的APT治理战略及网关产品线总监白日和产品管理部总监徐江明. APT攻击成头号网络安全杀手自2010年开始,APT攻击就已经成为取代传统黑客攻击的一种非常重要的攻击手段,而且呈现出愈演愈烈的形势.白日认为,目前,在攻击形态上,其主要呈现为一个非常简易的.最普通的APT攻击方式--恶意加密勒索软件.在攻击目标上,其已经不仅仅

又一手机勒索软件现身:不交赎金数据将被永久性破坏

不久前趋势科技发现了一款恶意软件:假设用户不给"赎金",病毒就会让手机变成"板砖".而近期出现的新勒索软件则会利用TOR(The Onion Router)匿名服务来隐藏C&C通讯. 依据趋势科技侦測的AndroidOS_Locker.HBT样本分析,我们发现这款恶意软件会出现画面通知用户设备已经被锁住,须要支付1000卢布的赎金来解锁.这个画面还显示:假设用户拒绝支付,那么手机上的全部数据将会被破坏. 我们所看到会出现这些行为的应用程序样本出如今了第三方应

WannaCry勒索软件仅获利11万美元,什么阻止了它?

2017 年 5 月 12 日星期五上午开始,WannaCry 勒索软件在48小时内袭击了100多个国家/地区内的众多组织机构.到5月底,根据MalwareTech的统计,全球超过100多个国家共有423,804套系统受到了破坏.WannaCry 攻击破坏了关键基础设施,包括医院.电信和分销/供应链服务甚至加油站,本次攻击是迄今为止使用勒索软件发动的规模最大的全球性网络攻击. 然而,有意思的是,WannaCry勒索者并没有从这次攻击中大规模获益.根据一家位于伦敦专门追踪非法比特币使用公司Elli

腾讯安全反病毒实验室解读“Wannacry”勒索软件

背景 针对昨日英国医院被攻击,随后肆虐中国高校的 WannaCry 勒索事件,腾讯安全反病毒实验室第一时间给出了深度权威的分析.此次勒索事件与以往相比最大的亮点在于,勒索病毒结合了蠕虫的方式进行传播,传播方式采用了前不久 NSA 被泄漏出来的 MS17-010 漏洞.在 NSA 泄漏的文件中,WannaCry 传播方式的漏洞利用代码被称为"EternalBlue",所以也有的报道称此次攻击为"永恒之蓝". MS17-010 漏洞指的是,攻击者利用该漏洞,向用户机器的

什么是勒索软件?遭遇勒索软件应该怎么办 !

什么是勒索软件?遭遇勒索软件应该怎么办?勒索攻击正以惊人的速度不断发展,勒索软件家族也正在不断的进化.而面对勒索软件,除了交赎金,我们还能做什么? 现在勒索软件发展加密勒索软件不管对个人网络用户和企业用户来说,是个越来越显严重的犯罪问题.受影响的客户包括中小企业的业务信息系统,甚至包括个人终端,移动设备.据美国FBI的一份报告显示,2016年,勒索软件的非法收入可能达到10亿美元.这一巨大的收入数字,很大一部分都是由企业缴纳的赎金组成. 当用户因为勒索软件导致业务中断,企业通常会认为支付赎金是取

最新勒索软件病毒防范方法及措施

antian365.com  simeon 1.事件回顾 (1)凤凰网:勒索病毒大范围传播,信息安全专家纷纷发出警告 http://news.ifeng.com/a/20170513/51086871_0.shtml (2)腾讯网:这种病毒全球大爆发!国内多所大学校园网沦陷,被黑的人都收到了勒索信 http://tech.qq.com/a/20170513/013226.htm (3)安天公司: 安天紧急应对新型"蠕虫"式勒索软件"wannacry"全球爆发 htt

最新勒索软件WannaCrypt病毒感染前清除处理及加固

昨天.今天.乃至最近一段时间,安全圈甚至全中国将聚焦在勒索病毒"WannaCrypt",很多人都以为安全离我很远,其实不然,过去病毒可能仅仅是在线攻击,而今天出现的"WannaCrypt"勒索病毒达到一定条件后,将感染内网,注意是内网!当然外网也是感染对象,目前国内很多高校.政府.企业和个人均出现了大面积的感染.很多安全公司将其定义为"蠕虫"病毒,其危害相当巨大,一旦被感染,只有两种途径来解决,一种是支付赎金,另外一种就是重装系统,所有资料全部归

&quot;永恒之蓝&quot;勒索软件病毒防范方法及措施

目前微软已发布补丁MS17-010修复了"永恒之蓝"攻击的系统漏洞,请广大师生尽快根据各自操作系统安装补丁,地址:https://technet.microsoft.com/zh-cn/library/security/MS17-010:对于XP.2003等微软已不再提供安全更新的机器,推荐使用360"NSA武器库免疫工具"检测系统是否存在漏洞,并关闭受到漏洞影响的端口,可以避免遭到勒索软件等病毒的侵害.NSA武器库免疫工具下载地址:dl.360safe.com/n