距離WannaCry勒索病毒大規(guī)模爆發(fā)已經(jīng)過去了整整一年,但WannaCry之后,勒索病毒這個(gè)惡意軟件大家族中的小分支不斷滋長(zhǎng)蔓延,新型變種不斷涌現(xiàn)。北京商報(bào)記者近日獲悉,從2017年5月-2018年4月,近500萬(wàn)臺(tái)電腦遭受攻擊,勒索病毒儼然成為威脅互聯(lián)網(wǎng)安全的一大毒瘤。
2017年5月12日,360互聯(lián)網(wǎng)安全中心檢測(cè)到一款新型的勒索病毒正在利用“永恒之藍(lán)”漏洞武器傳播,且傳播力度非常猛烈。當(dāng)天下午,多家國(guó)內(nèi)安全廠商發(fā)布預(yù)警,呼吁民眾及時(shí)安裝系統(tǒng)補(bǔ)丁和安全軟件。當(dāng)晚,WannaCry大規(guī)模爆發(fā)。全球至少150個(gè)國(guó)家、30萬(wàn)名用戶中招,金融、能源、醫(yī)療等眾多行業(yè)受到波及,造成損失達(dá)80億美元。
在國(guó)內(nèi),校園網(wǎng)成為重災(zāi)區(qū),大量實(shí)驗(yàn)室數(shù)據(jù)和畢業(yè)設(shè)計(jì)被鎖定加密。另有部分大型企業(yè)的應(yīng)用系統(tǒng)和數(shù)據(jù)庫(kù)文件被加密后,無(wú)法正常工作,影響巨大。 WannaCry之后,勒索病毒全面進(jìn)入人們的視野。數(shù)據(jù)統(tǒng)計(jì)顯示:2017年全年勒索病毒傳播量超過500萬(wàn),截止到2018年4月底,勒索病毒的傳播量就已達(dá)到124萬(wàn)。而從WannaCry爆發(fā)的2017年5月-2018年4月底,一年的時(shí)間內(nèi),勒索病毒傳播量已接近500萬(wàn)。
360互聯(lián)網(wǎng)安全中心對(duì)勒索病毒的最新發(fā)展趨勢(shì)研判認(rèn)為,WannaCry爆發(fā)過后的勒索病毒傳播趨勢(shì)是相對(duì)穩(wěn)定的,隨著傳統(tǒng)的Crysis和Cerber等勒索病毒逐漸式微,GlobeImposter和BTCWare等新型勒索病毒家族開始占據(jù)越來越重要的位置。
從傳播方式看,勒索病毒沿用了大多數(shù)的惡意軟件套路,傳播渠道無(wú)外乎傳統(tǒng)的郵件、聊天軟件、網(wǎng)頁(yè)掛馬、漏洞蠕蟲式傳播,其傳播地區(qū)也主要集中在網(wǎng)絡(luò)發(fā)達(dá)或是人口密集地區(qū)。
從2017年下半年開始,勒索病毒的攻擊方式主要轉(zhuǎn)變?yōu)閷?duì)企業(yè)服務(wù)器的入侵和投毒,這讓廣東、江蘇、浙江、北京、山東等經(jīng)濟(jì)發(fā)達(dá)省市成為重災(zāi)區(qū)。受到攻擊的行業(yè)以能源、醫(yī)療、金融、互聯(lián)網(wǎng)居多。
據(jù)悉,包括360在內(nèi)的國(guó)內(nèi)安全廠商一直密切關(guān)注勒索病毒的動(dòng)向,并針對(duì)勒索病毒傳播的特點(diǎn)和造成危害的方式,提出針對(duì)性的解決方案。從2016年5月開始,360推出了解密工具,可破解百余種勒索病毒加密的文件,并持續(xù)更新。此后,反勒索·文檔保護(hù)、文檔衛(wèi)士、勒索病毒熱補(bǔ)、遠(yuǎn)程登錄防護(hù)、服務(wù)器防護(hù)、全球最全最有效的勒索病毒搜索引擎等功能的加入,不斷完善反勒索病毒的防御矩陣。針對(duì)入侵服務(wù)器投毒的新型勒索病毒攻擊模式,360安全衛(wèi)士增加了服務(wù)器遠(yuǎn)程登錄的保護(hù)機(jī)制,一旦發(fā)現(xiàn)可疑的遠(yuǎn)程登錄行為便會(huì)進(jìn)行攔截,以提高此類攻擊的門檻。
360還針對(duì)勒索病毒提出了一系列針對(duì)性的防御技術(shù),包括高度自動(dòng)化的海量數(shù)據(jù)云主動(dòng)防御,監(jiān)測(cè)文檔加密行為的格式識(shí)別防御,利用深度學(xué)習(xí)的通殺免疫防護(hù),針對(duì)高級(jí)漏洞利用攻擊的入侵鏈阻斷防護(hù),以及針對(duì)近百種勒索病毒的深度分析與恢復(fù)技術(shù),全方位“阻擊”勒索病毒及變種。
大安全時(shí)代來臨,沒有攻不破的網(wǎng)絡(luò)。勒索病毒變種迅速的特征決定了正邪之間的較量不會(huì)畢其功于一役。360建議個(gè)人用戶提升安全防范意識(shí),養(yǎng)成及時(shí)安裝系統(tǒng)補(bǔ)丁和防護(hù)軟件的好習(xí)慣。對(duì)于企業(yè)用戶來說,則應(yīng)加強(qiáng)IT運(yùn)維人員的培訓(xùn),制定完備的網(wǎng)絡(luò)安全規(guī)范,避免勒索病毒造成不必要的損失。(記者 魏蔚)
凡本網(wǎng)注明“XXX(非現(xiàn)代青年網(wǎng))提供”的作品,均轉(zhuǎn)載自其它媒體,轉(zhuǎn)載目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點(diǎn)和其真實(shí)性負(fù)責(zé)。
數(shù)量多達(dá)幾百件甚至幾千件,搶注閑置、待價(jià)而沽惡意搶注囤積商標(biāo)成一些企業(yè)生財(cái)之道國(guó)家有關(guān)部門表示,將從嚴(yán)審查、堅(jiān)決遏制和打擊商標(biāo)非正
2018-12-24 08:37
中新網(wǎng)12月21日電 12月20日,中關(guān)村在線2018年度科技大會(huì)暨產(chǎn)品頒獎(jiǎng)盛典在北京舉行。作為行業(yè)領(lǐng)先的科技互聯(lián)網(wǎng)媒體,這是中關(guān)村在線第十一
2018-12-21 10:19
據(jù)新華社報(bào)道,安徽省公安廳近日發(fā)布的《安徽省公安機(jī)關(guān)深化放管服改革39項(xiàng)措施》第11條規(guī)定,國(guó)內(nèi)居民忘記攜帶有效身份證件的,可以在具備
2018-12-21 09:02
中新網(wǎng)北京12月20日電 (記者 陳康亮)中國(guó)經(jīng)濟(jì)數(shù)字化變革方興未艾,蓬勃發(fā)展。作為經(jīng)濟(jì)重要組成部分的金融機(jī)構(gòu)面對(duì)變革將何去何從?在此間
2018-12-21 08:46
中新網(wǎng)深圳12月20日電 (陳文 任冠元 蔣磊)深圳福田警方12月20日通報(bào)稱,深圳福田警方日前打掉財(cái)富中國(guó)非法集資平臺(tái),6名犯罪嫌疑人因涉
2018-12-21 08:46
主題為新經(jīng)濟(jì)·新電商·新零售的2018世界電子商務(wù)大會(huì)12月20日在北京舉行。圖為與會(huì)嘉賓出席開幕儀式。 主辦方供圖 攝中新網(wǎng)北京12月20日
2018-12-21 08:43
中新社北京12月20日電 (記者 趙建華)新修改的中國(guó)個(gè)人所得稅法將于2019年1月1日正式實(shí)施。中國(guó)國(guó)家稅務(wù)總局對(duì)居民、非居民個(gè)人預(yù)扣預(yù)繳方
2018-12-21 08:39
中新網(wǎng)12月20日電 據(jù)工信部網(wǎng)站消息,為保障我國(guó)第五代移動(dòng)通信系統(tǒng)(5G)健康發(fā)展,協(xié)調(diào)解決5G基站與衛(wèi)星地球站等其他無(wú)線電臺(tái)(站)的干擾問
2018-12-21 08:39
中衛(wèi)西氣東輸互聯(lián)互通工程正式進(jìn)氣投產(chǎn),工作人員臉上洋溢著喜悅的笑容?!畹稀z中新網(wǎng)銀川12月20日(于翔 楊迪)12月20日,西氣東輸?shù)拇?
2018-12-21 08:36
新華社北京12月20日電(記者高亢)記者20日從中國(guó)二維碼注冊(cè)認(rèn)證中心獲悉,近期成立的國(guó)內(nèi)首家全球代碼發(fā)行機(jī)構(gòu)——統(tǒng)一二維碼標(biāo)識(shí)注冊(cè)管理中
2018-12-21 08:35