专栏名称: 安在
人物、热点、互动、传播,最有内涵的信息安全新媒体。
目录
相关文章推荐
南京新闻  ·  腾讯、网易明确!不得超过8小时 ·  6 天前  
南京新闻  ·  腾讯、网易明确!不得超过8小时 ·  6 天前  
北京晚报  ·  国家保密局:举报受理电话调整! ·  6 天前  
北京晚报  ·  国家保密局:举报受理电话调整! ·  6 天前  
数据何规  ·  TikTok最高法院辩论失利,多数法官认为国 ... ·  1 周前  
数据何规  ·  TikTok最高法院辩论失利,多数法官认为国 ... ·  1 周前  
51好读  ›  专栏  ›  安在

会直呼你名字 知道你家地址,病毒勒索近乎疯狂还很嚣张

安在  · 公众号  · 互联网安全  · 2017-02-24 17:47

正文





“我只是追剧而已,电影看完了,电脑里所有文档都被加密,打不开了!”日前,一名中国台湾的网友在论坛上发帖求助,原来是臭名昭著的Cerber勒索软件也盯上追剧族!


2016年敲诈类木马病毒呈爆发式增长,进入2017年后依然猖獗。日前360发布安全播报说,近期,新型敲诈者病毒“纵情文件修复”大规模爆发。这是国内出现的一种新型敲诈者病毒,它感染计算机中的文档、图片、视频等重要资料,在文件名前加入“windows-文件发生意外问题-可修复(严禁修改)-错误代码×××”的字样,致使文件无法正常打开。


2月20日,中了勒索病毒的网友在贴吧内求助


勒索软件成新“病毒之王”


“杀毒软件没有拦截到,办公文件全部变成了.cerber加密文件,除了付出勒索金,真的是一点招都木有么?”在国内的一些论坛上,被Cerber病毒勒索的求助屡见不鲜。


“要1个比特币,没钱,资料全不要了,钱坚决没有。”许多网友表达了愤怒和无奈。


年度安全峰会RSA2017日前落幕,今年的一个热点就是——Ransomware(勒索软件)。根据FBI发布的信息来看,2016年Q1发生的网络勒索事件中,被攻击者向黑客支付的赎金就超过2亿美元,而2015年一整年仅有2400万美元。


勒索软件成为新兴的“病毒之王”


在国内,2016年,作为新型网络犯罪生力军的勒索软件已经泛滥成灾。报告显示,去年全国至少有497万台电脑遭遇其攻击。


去年360安全卫士捕获新增恶意程序1.9亿个,平均每秒出现6个新病毒,其中网页挂马利用广告联盟再次大规模活跃,正规网站甚至使用影音播放器等客户端都频繁发生广告挂马事件,加密文件敲诈钱财的勒索软件成为新兴的“病毒之王”。


勒索软件同比增长了6000%


呼喊你名字也知道你家地址


在国外,勒索软件灾情更加严重。据IBM Security研究显示,2016年带有勒索软件的垃圾邮件数量同比增长了6000%,近40%的垃圾信息中带有该类病毒。网络犯罪分子近乎疯狂的投入到病毒勒索模式,预计2017年勒索软件的数量还将增长10倍。


2016年6月,勒索软件Zepto曾经在国外迅速“窜红”,短短四天就至少发送了13万封垃圾邮件。根据Cisco Talos威胁情报中心的报告,这波挟带勒索病毒的垃圾邮件行动从6月27日开始采用一套新的档案命名方式,并且运用简单的社交工程social engineering技巧来诱骗使用者开启附件档案。这些电子邮件会直呼收件人的名字让信件看来更亲切,信件一旦开启,就会在背后执行一个恶意的Javascript,然后将使用者电脑上的档案全部加密,并加上“.zepto”这个附文件名。


2016年英国广播公司(BBC)就曾报道过一个叫做“Maktub”的勒索软件,大量散发钓鱼邮件,邮件内容不仅写出了收件人的姓名,还附上了受害人的地址。据推测这些数据很可能来自一些外泄事件中失窃的数据库。


引诱用户点击病毒链接


往往是付了赎金还被撕票


勒索软件能够如此猖獗,很大一部分原因在于它采用社交工程迷惑用户,病毒借助恶意邮件对受害者狂轰滥炸以达到非法侵入目的。


从目前来看,有99%的勒索病毒来源于电子邮件的传播,犯罪者往往能够抓住公众或者目标受众所关心的话题,打着“最新消息”、“中奖”、“绯闻探秘”、“免费送iPhone”等旗号引诱用户点击病毒链接,诱使用户下载执行恶意程序,从而加密用户数据、文件乃至分区等等,对受害者实施敲诈勒索,有些勒索甚至危及性命。


接半的受害者会支付赎金想要恢复数据


“GoldenEye”是勒索软件Petya的一个变种系列,黑客攻破主机,通常会加密锁定用户的关键文件、文件夹等(比如Windows的用户目录、My Documents、相片、工作有关的docx/xlsx等),让受害者不能访问,并向受害者发出或者留下勒索信息,勒索的赎金通常通过比特币来支付,通常是半个到1个比特币。从调研数据来看,接近一半的受害者会支付赎金想要恢复数据,但不幸的是四分之一的受害者依然得不到恢复——“付赎金,依然被撕票”。


怎样为数据安全加一道保险


2月20日,360最新发布《2016中国网络安全报告》显示,网络安全形势依旧不容乐观,新兴的“网络敲诈产业链”也成为助长挂马攻击不容忽视的因素,勒索软件会对电脑文件进行高强度加密,敲诈受害者支付比特币赎金,赎金要价一般价值上万元。在经济利益诱惑下,病毒传播者花大成本投放广告挂马传播勒索软件,意图赚取远远超过广告投入的高额收益。


收到可疑邮件附件不要随意打开


勒索软件成为新型网络犯罪生力军,去年全国至少有497万台电脑遭受其攻击。为此,360安全卫士推出“反勒索服务”,承诺如防不住病毒,由360代交赎金并解密文件。360安全专家建议网民及时打补丁、不随意打开可疑邮件附件,并注意开启安全软件的“反勒索服务”,为数据安全加一道保险。













回复关键字,看最经典的黑客传奇



回复010:原创 | 智者大潘

回复011:原创 | 360谭晓生的方法论

回复012:原创 | 龚蔚:我不是黑客教父

回复013:原创 | Ucloud之父季昕华

回复014:原创 | “苹果”是我干掉的,韩争光

回复015:原创 | 云舒,我为什么要离开阿里

回复016:原创 | TK,从妇科圣手到黑客教主

回复017:原创 | 乌云来了,我是方小顿

回复018:原创 | 破解了特斯拉的林伟

回复019:原创 | 刺风有道,吴翰清的云端飞扬

回复020:原创 | 铁马“冰河”,侠骨黄鑫



扫描二维码 关注更多精彩

新锐丨大咖丨视频丨白帽丨在看

回复关键词获得关于安在更多信息