“我只是追剧而已,电影看完了,电脑里所有文档都被加密,打不开了!”日前,一名中国台湾的网友在论坛上发帖求助,原来是臭名昭著的Cerber勒索软件也盯上追剧族!
2016年敲诈类木马病毒呈爆发式增长,进入2017年后依然猖獗。日前360发布安全播报说,近期,新型敲诈者病毒“纵情文件修复”大规模爆发。这是国内出现的一种新型敲诈者病毒,它感染计算机中的文档、图片、视频等重要资料,在文件名前加入“windows-文件发生意外问题-可修复(严禁修改)-错误代码×××”的字样,致使文件无法正常打开。
2月20日,中了勒索病毒的网友在贴吧内求助
勒索软件成新“病毒之王”
“杀毒软件没有拦截到,办公文件全部变成了.cerber加密文件,除了付出勒索金,真的是一点招都木有么?”在国内的一些论坛上,被Cerber病毒勒索的求助屡见不鲜。
“要1个比特币,没钱,资料全不要了,钱坚决没有。”许多网友表达了愤怒和无奈。
年度安全峰会RSA2017日前落幕,今年的一个热点就是——Ransomware(勒索软件)。根据FBI发布的信息来看,2016年Q1发生的网络勒索事件中,被攻击者向黑客支付的赎金就超过2亿美元,而2015年一整年仅有2400万美元。
勒索软件成为新兴的“病毒之王”
在国内,2016年,作为新型网络犯罪生力军的勒索软件已经泛滥成灾。报告显示,去年全国至少有497万台电脑遭遇其攻击。
去年360安全卫士捕获新增恶意程序1.9亿个,平均每秒出现6个新病毒,其中网页挂马利用广告联盟再次大规模活跃,正规网站甚至使用影音播放器等客户端都频繁发生广告挂马事件,加密文件敲诈钱财的勒索软件成为新兴的“病毒之王”。
勒索软件同比增长了6000%
呼喊你名字也知道你家地址
在国外,勒索软件灾情更加严重。据IBM Security研究显示,2016年带有勒索软件的垃圾邮件数量同比增长了6000%,近40%的垃圾信息中带有该类病毒。网络犯罪分子近乎疯狂的投入到病毒勒索模式,预计2017年勒索软件的数量还将增长10倍。
2016年6月,勒索软件Zepto曾经在国外迅速“窜红”,短短四天就至少发送了13万封垃圾邮件。根据Cisco Talos威胁情报中心的报告,这波挟带勒索病毒的垃圾邮件行动从6月27日开始采用一套新的档案命名方式,并且运用简单的社交工程social engineering技巧来诱骗使用者开启附件档案。这些电子邮件会直呼收件人的名字让信件看来更亲切,信件一旦开启,就会在背后执行一个恶意的Javascript,然后将使用者电脑上的档案全部加密,并加上“.zepto”这个附文件名。
2016年英国广播公司(BBC)就曾报道过一个叫做“Maktub”的勒索软件,大量散发钓鱼邮件,邮件内容不仅写出了收件人的姓名,还附上了受害人的地址。据推测这些数据很可能来自一些外泄事件中失窃的数据库。
引诱用户点击病毒链接
往往是付了赎金还被撕票
勒索软件能够如此猖獗,很大一部分原因在于它采用社交工程迷惑用户,病毒借助恶意邮件对受害者狂轰滥炸以达到非法侵入目的。
从目前来看,有99%的勒索病毒来源于电子邮件的传播,犯罪者往往能够抓住公众或者目标受众所关心的话题,打着“最新消息”、“中奖”、“绯闻探秘”、“免费送iPhone”等旗号引诱用户点击病毒链接,诱使用户下载执行恶意程序,从而加密用户数据、文件乃至分区等等,对受害者实施敲诈勒索,有些勒索甚至危及性命。
接半的受害者会支付赎金想要恢复数据
“GoldenEye”是勒索软件Petya的一个变种系列,黑客攻破主机,通常会加密锁定用户的关键文件、文件夹等(比如Windows的用户目录、My Documents、相片、工作有关的docx/xlsx等),让受害者不能访问,并向受害者发出或者留下勒索信息,勒索的赎金通常通过比特币来支付,通常是半个到1个比特币。从调研数据来看,接近一半的受害者会支付赎金想要恢复数据,但不幸的是四分之一的受害者依然得不到恢复——“付赎金,依然被撕票”。
怎样为数据安全加一道保险
2月20日,360最新发布《2016中国网络安全报告》显示,网络安全形势依旧不容乐观,新兴的“网络敲诈产业链”也成为助长挂马攻击不容忽视的因素,勒索软件会对电脑文件进行高强度加密,敲诈受害者支付比特币赎金,赎金要价一般价值上万元。在经济利益诱惑下,病毒传播者花大成本投放广告挂马传播勒索软件,意图赚取远远超过广告投入的高额收益。
收到可疑邮件附件不要随意打开
勒索软件成为新型网络犯罪生力军,去年全国至少有497万台电脑遭受其攻击。为此,360安全卫士推出“反勒索服务”,承诺如防不住病毒,由360代交赎金并解密文件。360安全专家建议网民及时打补丁、不随意打开可疑邮件附件,并注意开启安全软件的“反勒索服务”,为数据安全加一道保险。
回复关键字,看最经典的黑客传奇
回复010:原创 | 智者大潘
回复011:原创 | 360谭晓生的方法论
回复012:原创 | 龚蔚:我不是黑客教父
回复013:原创 | Ucloud之父季昕华
回复014:原创 | “苹果”是我干掉的,韩争光
回复015:原创 | 云舒,我为什么要离开阿里
回复016:原创 | TK,从妇科圣手到黑客教主
回复017:原创 | 乌云来了,我是方小顿
回复018:原创 | 破解了特斯拉的林伟
回复019:原创 | 刺风有道,吴翰清的云端飞扬
回复020:原创 | 铁马“冰河”,侠骨黄鑫
扫描二维码 关注更多精彩
新锐丨大咖丨视频丨白帽丨在看
回复关键词获得关于安在更多信息