警示:锁定中小企业的勒索软件正在改变战术

简介:

勒索软件Ransomware已经成为一个突出的网络安全威胁,他们往往会以加密文件的方式勒索高额的赎金。亚信安全在近日发布警示:勒索软件攻击的发起者已经将攻击延伸到中小企业(SMB),因为中小企业往往不会像大型企业那样部署复杂的安全解决方案,且与消费者相比,中小企业也更有能力支付赎金。对此,亚信安全建议:中小企业员工不仅要提高安全意识,按照3-2-1法则备份文件,而且企业应部署周密的网络安全解决方案,通过侦测恶意文件和垃圾邮件并封锁相关网址等技术,在各层面防御勒索软件带来的威胁。

想像一家拥有少于50名员工的公司,某天公司主管收到了一封内嵌看似正常网址的电子帐单邮件,他们点击链接而导致感染勒索软件。不幸的是该公司并没有备份信息,因此他们更倾向选择支付赎金以解密文件,但这样很可能会导致网络犯罪分子在未来进行更多轮攻击。

在近期发现的勒索软件中,亚信安全发现最大的威胁来自TorrentLocker和CryptoWall,他们都属于Ransomware的变种。亚信安全通过统计点击TorrentLocker和CryptoWall相关电子邮件内恶意链接(2015年6月-7月)的用户类型,发现中小企业在受害者中的比例最高。其中,点击CryptoWall相关电子邮件内恶意链接的用户大多数属于中小企业用户。

警示:锁定中小企业的勒索软件正在改变战术

【点击CryptoWall设下钓鱼邮件的被害者,近七成为中小企业用户】

亚信安全还发现,大多数TorrentLocker相关恶意网址仍然是由中小企业(46.36%)点击,但消费者点击的比例(42.15%)也居高不下。

警示:锁定中小企业的勒索软件正在改变战术 

【点击TorrentLocker相关网址的用户,中小企业仍然位居首位】

攻击往往在上班时间发动

由于勒索软件攻击主要以中小企业用户为主,因此不法分子更倾向在上班的时间来发动攻击。亚信安全将用户点击CryptoWall网址的时间数据(2015年7月初)整理成下图,可以看到目标受害者一般在上午9点到下午1点之间点击这些链接,与员工的上班时间恰恰吻合。

警示:锁定中小企业的勒索软件正在改变战术

【攻击爆发当天的每小时恶意网址点击量(2015年7月)】

用来渗透企业用户的社交工程诱饵

今年大部分用于勒索软件的社交工程(social engineering )诱饵都和企业活动相关。例如,CryptoWall会利用简历、订单和护照作为其垃圾邮件主旨。对此,亚信安全业务发展总监童宁指出:“虽然CryptoWalll所用诱饵不会根据区域而有所不同,但TorrentLocker却以针对区域定制化而知名,它们的社交工程诱饵会依受害国家设计,此类威胁通常会根据不同区域的特点,有针对性地假借邮递服务、电信、公共事业和政府机构通知的名义来制作诱饵。”

据亚信安全主动式云端截毒技术的反馈信息,澳大利亚(31.54%)、意大利(26.60%)和土耳其(20.40%)是TorrentLocker相关电子邮件攻击最流行的三个国家,并且在这三个国家中,勒索软件所使用的诱饵有很大的不同。

值得注意的绕过安全防御战术

勒索软件将焦点变换到企业目标的一个重要证据是其所使用的闪避技术,部分TorrentLockerr变种具备自毁功能,以防止IT人员采集样本建立安全措施。勒索软件网页还会要求用户使用验证码登录,这让自动抓取工具和沙箱技术更难识别恶意软件样本。同时,他们会选精心择攻击时间来攻击更多的企业用户。而另一个被用在TorrentLocker和CryptoWall的战术是利用沦陷网站来隐藏重新导向,进而避免在受感染系统上被侦测。

亚信安全建议:保护你的企业环境

在近几年的演化过程中,勒索软件已经从简单的恐吓软件演化成会加密文件、系统的加密勒索软件,最终达到让受害者支付赎金的目的。由于勒索软件攻击会给不法分子带来巨大的收益,因此有理由相信勒索软件会持续改善其战术,以感染更多的企业。

警示:锁定中小企业的勒索软件正在改变战术

【从恐吓软件到加密勒索软件】

亚信安全业务发展总监童宁还建议:“勒索软件会给企业带来机密信息泄露的严重风险。然而,中小企业可以通过提高员工安全意识来保护自己的网络,例如,在打开电子邮件时先验证发件人,在点击网站前先检查其信誉评比,不要启用巨集以避免CryptoWall执行。我们也再三强调过备份文件的重要性,最佳做法是按照3-2-1法则:针对每一份重要数据都备份三份数据副本,以两个不同的格式存储这些数据,并保持一份在异地。”

此外,亚信安全提醒中小企业主,必须部署周密的网络安全解决方案,通过侦测恶意文件和垃圾邮件并封锁相关网址等技术,在各层面防御勒索软件带来的威胁。


作者:晓忆

来源:51CTO

相关文章
|
5月前
|
人工智能 自然语言处理 安全
AI技术发展下,单智能体局限性凸显,如何通过MCP和A2A协议实现智能体团队协作转变?
本文智能体专家三桥君探讨了AI智能体协作的关键技术MCP(工具调用协议)和A2A(智能体协作协议)。MCP扩展智能体功能边界,支持动态连接外部工具;A2A实现智能体间的安全协作与状态同步,通过AgentCard实现能力匹配。二者集成后,可构建跨框架协作生态,解决复杂任务处理难题。三桥君指出,拥抱该技术体系是突破单智能体局限、实现AGI落地的核心路径。
245 0
|
5月前
|
人工智能 安全 算法
HTTPS 的「秘钥交换 + 证书校验」全流程
HTTPS 通过“证书如身份证、密钥交换如临时暗号”的握手流程,实现身份认证与数据加密双重保障,确保通信安全可靠。
501 0
|
API 开发工具 Android开发
iOS 和 Android 平台的开发有哪些主要区别?
iOS与Android开发区别:iOS用Objective-C/Swift,App Store唯一下载渠道;Android用Java/Kotlin,多商店发布(如Google Play、华为市场)。设计上,iOS简洁一致,Android灵活可定制。开发工具,iOS用Xcode,Android用Android Studio。硬件和系统多样性,iOS统一,Android复杂。权限管理、审核流程及API各有特点,开发者需依据目标平台特性进行选择。
617 3
|
12月前
|
搜索推荐 数据挖掘 API
拼多多根据ID取商品详情原数据API接口的开发应用与收益
拼多多作为中国知名电商平台,为开发者和企业提供丰富的API接口,助力快速接入平台,实现商品推广、订单管理等功能。其中,根据ID取商品详情原数据的API接口尤为重要,具备高效性、稳定性和安全性,广泛应用于电商数据分析、价格监测、竞品分析、商品推荐系统、移动应用开发及精准营销等领域,为企业带来显著收益。
297 0
|
人工智能 数据可视化 Java
完全私有化部署!一款开源轻量级网站防火墙!
完全私有化部署!一款开源轻量级网站防火墙!
|
存储 小程序 容器
如何制作一个微信答题小程序?
如何制作一个微信答题小程序?
646 0
|
机器学习/深度学习 人工智能 自然语言处理
人工智能在创意写作中的应用与挑战
【8月更文挑战第9天】随着人工智能技术的飞速发展,其在创意写作领域的应用逐渐增多。AI不仅可以协助作家生成文本、提供创作灵感,还能进行作品的风格分析和语言优化。然而,AI在创意写作中也面临着理解深度、版权归属、情感表达等多重挑战。本文将探讨AI技术在创意写作中的积极影响及其局限性,分析其对传统写作模式的冲击,并讨论未来的发展方向。
342 10
|
存储 关系型数据库 MySQL
MySQL bit类型增加索引后查询结果不正确案例浅析
【8月更文挑战第17天】在MySQL中,`BIT`类型字段在添加索引后可能出现查询结果异常。表现为查询结果与预期不符,如返回错误记录或遗漏部分数据。原因包括索引使用不当、数据存储及比较问题,以及索引创建时未充分考虑`BIT`特性。解决方法涉及正确运用索引、理解`BIT`的存储和比较机制,以及合理创建索引以覆盖各种查询条件。通过`EXPLAIN`分析执行计划可帮助诊断和优化查询。
272 1
|
存储 消息中间件 负载均衡
互联网之总体架构设计篇
互联网之总体架构设计篇
676 0
互联网之总体架构设计篇
|
运维 安全 Android开发
手机与电脑投屏互联方案
手机与电脑投屏互联方案
536 7