火绒评估:每天感染用户电脑的勒索病毒有10多种

2018-04-10 来源:手游巴士 作者:缇娜

 4月10日消息,国内安全团队火绒近日发出安全警报,报告称国内勒索病毒疫情非常严峻,政府、企业和个人用户都在被攻击之列,而系统漏洞是勒索软件攻击的主要入口。

1

根据“火绒威胁情报系统”监测和评估,每天感染用户电脑的勒索病毒有10多种(家族),每天感染量高达10-15万台电脑,其中以漏洞为传播途径的勒索病毒占90%以上。

2

图:勒索病毒单日攻击次数最多的5个

由上图可见,虽然勒索病毒有系统漏洞、病毒邮件、网页挂马等多种传播途径,但通过漏洞传播的勒索病毒感染数量最多,给机构和个人带来的危害最大。上述被感染用户的共同特点是电脑裸奔——既没给系统漏洞安装补丁程序,也没有安装合格的安全软件。

另外,国内大量用户使用盗版系统,导致系统补丁更新不及时或者更新困难,也是病毒疫情高居不下的重要原因。

案例一:福建某上市公司的服务器被勒索病毒Ransom/Bunnyde入侵,导致该企业核心的ERP(财务系统)数据库被加密,向病毒团伙支付了数万人民币赎金后,获得密钥恢复了数据。该病毒是利用垃圾邮件和漏洞等方式传播,火绒工程师调查发现,该企业服务器既没安装补丁程序,又没安装任何安全软件。

案例二:某个人网站运营者的电脑感染了勒索病毒,导致其网站大部分数据被加密,迫不得已暂时关停了网站。火绒工程师调查发现,该网友使用的服务器系统Windows Server 2008存在风险漏洞,但是没有安装SP补丁和其他的系统补丁,同时也没有安装任何安全软件,所以被勒索病毒轻而易举地入侵。

3

图:某个人网站运营者电脑感染了勒索病毒

案例三:某高校学生电脑连接学校网络时,被通过校园网主机系统漏洞进入的勒索病毒感染,包括毕业论文在内的所有文件被加密,该病毒提示需要支付近1万元人民币赎金。可悲的是,该学生支付赎金后,病毒团伙并没有提供任何解密方式(部分勒索病毒团伙会“讲信用”,拿到赎金后提供解密密钥)。

火绒工程师表示,一旦电脑数据被勒索病毒加密,几乎没有任何办法来破解,用户要么放弃这些资料,要么支付赎金来获得解密钥匙。而且,有些病毒团伙“不讲信用”,拿到赎金并不提供密钥,还有“Petya”这样的反社会型勒索病毒,只为破坏不为挣钱,其赎金支付流程根本走不通。

火绒安全团队提醒广大用户,防御勒索病毒需要提前预防——给系统打补丁,安装合格的安全软件。同时,不要轻易点击来路不明的邮件附件和网站链接

上一篇:影视IP和文旅地产有很深的结合点 会产生互补或者双赢的效益

下一篇:美国监管机构仍在调查特斯拉车祸事件

相关推荐

开始游戏 2018中国游戏节新闻发布会暨启动仪式将荣耀开启

  2018中国游戏节将于5月25-27日在武汉国际会展中心盛大启幕,为让广大钟爱游戏和二次元的玩家、媒体和业界人士在第一时间了解到中国游戏节更多的准备情况,并向与会媒体记

虎牙蓝光独播apl联赛,战火纷飞精彩继续!

今天是四月九号星期一,又到了apl赛事时间啦,现在让我们来回顾一下由虎牙蓝光独播的apl亚洲联赛第一季48进36的今日精彩赛事。今天的赛事可以说是十分激烈,四场比赛四支队伍各吃

女主播撞脸波多野结衣,网友评价:就是这个感觉

大千世界无奇不有,很多人长得像真是很正常。这不,有位网友在看直播的时候发现了一位女主播很像自己曾经看过的一部电影的女主角波多野结衣。于是在自己的微博上发了这样一个微

乐视电视崛起似乎并非难事 刘淑青引导重新回归健康发展方向

有关于乐视的新闻,一般都会受到现在网友们的广泛关注,2017年到2018年初,这家曾经描绘了广大互联网生态的庞然大物,已经数次走在了悬崖边缘,就在融创中国董事长孙宏斌宣布辞去乐

Cambridge Analytica利用性格测试收集超过5000万用户信息

Facebook马上就会告诉用户他们的数据是否被Cambridge Analytica所盗取。从周一开始,可能受到Cambridge Analytica事件影响的8700万用户将会在自己的News Feed中收到提醒。Fa

查看更多