勒索软件+蠕虫病毒结合后会发生什么 利益最大化的驱使下这种可能性非常大

简介:

2016可以说是勒索软件年,各种版本各种变种,基本就是两个目标,加密用户系统或文件,躲避追杀及分析。就目前来看,勒索软件通常通过恶意邮件诱使用户执行,也有通过人力方式胁迫找下线的,但WatchGuard Technologies首席技术官Corey Nachreiner预见,勒索软件将向蠕虫病毒发展。电脑蠕虫是独立的恶意程序,它复制自身,传播到其他电脑上。它通常利用电脑安全故障和网络漏洞进行攻击,感染一个受害者后,它将自己复制到本地网络上可以访问的每台电脑上。

Locky勒索病毒伪装成诱惑性图片 大家要小心SVG、JS、HTA格式的图片

Check Point在LinkedIn与Facebook修补网站之前不会提供软件工作原理的具体细节。不过,公司研究人员声称:

攻击者现在具有了一项新技能,可以将恶意代码嵌入图片文件中,然后成功地将其上传到社交媒体网站。攻击者利用社交媒体基础设施中的不当配置,诱使受害者下载图片文件。终端用户一旦点击下载文件,其中的恶意代码便会感染设备。

更多信息在这里: Locky勒索软件又盯上Facebook及Linkedin 用诱惑性图片骗用户下载

ZCryptor通过移动驱动器自我传播

微软已经在今年5月份发现首个可以从一台电脑传播到另外一台电脑的勒索软件“ZCryptor”,一旦执行,它会拷贝一些文件到可移动驱动器,确保勒索软件会传输到下一台主机。

另外,安全分析师认为勒索软件即服务(RaaS)将在未来更加普及。许多变体,如Petya,Mischa和Cerber已经使用这种方法,带来大量的收入,仅在2016年就达到了10亿美元的业务规模。考虑到这些问题,用户需要在互联网上谨慎行动。警惕他们打开的链接,文件或电子邮件,因为这些方式都是勒索软件攻击无辜受害者勒索赎金的通常载体。

专家建议受害者不要支付赎金

勒索软件将企业数据锁定并要求受害者支付赎金。如果您认为2016年勒索软件肆虐的情况已经非常严重,那么2017年的情况则有过之而无不及。 我们预料会有更多使用更先进技术的攻击。 如果Locky勒索软件的发现在2016年还算是个案的话,那金融恶意软件的数量将在2017年持续增加。

不幸的是,由于企业和个别受害者已经支付了相关赎金,以后这类赎金很有可能会越来越高。曾有些个案是支付赎金之后数据被解锁,然后受害者再次被攻击。 由此可见,支付赎金并不能让您的企业网络免受威胁。 我们的建议始终如一:不要支付赎金。

您需要考虑的是:

  • 假若您只有少于72小时的时间来响应,那么面对攻击您是否准备好了全面备份策略和应对措施?
  • 您上一次测试和验证备份是什么时候?
  • 您是否已应用了基本文件阻截措施来防止威胁进入您的企业网络? 某些文件类型可能会对您的企业造成风险。 问问自己:我们应该允许所有文件,还是应该阻截可能导致问题的恶意文件类型来管理风险?

为什么不建议支付赎金

安全公司卡巴斯基实验室发布2016年勒索软件报告(kaspersky story of the year:the ransomware revolution),报告主要观点如下

  • 出现62个新的勒索软件家族。
  • 勒索软件更新次数在增加︰ 从Q1的2900次到Q3的32,091次。
  • 攻击商业机构的行为增加了3倍,从 1 月到 9 月底:每 2 分钟1次到 40 秒一次。
  • 攻击个人的行为从每隔 20 秒到每隔 10 秒。
  • 五分之一小型和中型业务,在支付赎金后从来没有得到他们的数据。

卡巴斯基报告称,在 2016 年在世界范围内,每五个企业就曾经遭受到勒索软件的攻击

  • 42%的小型和中型企业在过去的 12 个月中遭到勒索。
  • 32%的人支付赎金。
  • 每五人中甚至后支付,从来没有得到他们的文件。
  • 遭受勒索攻击 67%的公司,失去部分或全部的数据
  • 四人中花了几周时间试图恢复访问那些数据。



原文发布时间: 2017年3月24日  
本文由:安全加 发布,版权归属于原作者
原文链接:http://toutiao.secjia.com/ransomware-with-worms-what-will-happen
本文来自云栖社区合作伙伴安全加,了解相关信息可以关注安全加网站
相关文章
|
1天前
|
云安全 人工智能 安全
AI被攻击怎么办?
阿里云提供 AI 全栈安全能力,其中对网络攻击的主动识别、智能阻断与快速响应构成其核心防线,依托原生安全防护为客户筑牢免疫屏障。
|
11天前
|
域名解析 人工智能
【实操攻略】手把手教学,免费领取.CN域名
即日起至2025年12月31日,购买万小智AI建站或云·企业官网,每单可免费领1个.CN域名首年!跟我了解领取攻略吧~
|
5天前
|
安全 Java Android开发
深度解析 Android 崩溃捕获原理及从崩溃到归因的闭环实践
崩溃堆栈全是 a.b.c?Native 错误查不到行号?本文详解 Android 崩溃采集全链路原理,教你如何把“天书”变“说明书”。RUM SDK 已支持一键接入。
460 198
|
3天前
|
人工智能 移动开发 自然语言处理
2025最新HTML静态网页制作工具推荐:10款免费在线生成器小白也能5分钟上手
晓猛团队精选2025年10款真正免费、无需编程的在线HTML建站工具,涵盖AI生成、拖拽编辑、设计稿转代码等多种类型,均支持浏览器直接使用、快速出图与文件导出,特别适合零基础用户快速搭建个人网站、落地页或企业官网。
521 157
|
3天前
|
数据采集 消息中间件 人工智能
跨系统数据搬运的全方位解析,包括定义、痛点、技术、方法及智能体解决方案
跨系统数据搬运打通企业数据孤岛,实现CRM、ERP等系统高效互通。伴随数字化转型,全球市场规模超150亿美元,中国年增速达30%。本文详解其定义、痛点、技术原理、主流方法及智能体新范式,结合实在Agent等案例,揭示从数据割裂到智能流通的实践路径,助力企业降本增效,释放数据价值。
|
9天前
|
人工智能 自然语言处理 安全
国内主流Agent工具功能全维度对比:从技术内核到场景落地,一篇读懂所有选择
2024年全球AI Agent市场规模达52.9亿美元,预计2030年将增长至471亿美元,亚太地区增速领先。国内Agent工具呈现“百花齐放”格局,涵盖政务、金融、电商等多场景。本文深入解析实在智能实在Agent等主流产品,在技术架构、任务规划、多模态交互、工具集成等方面进行全维度对比,结合市场反馈与行业趋势,为企业及个人用户提供科学选型指南,助力高效落地AI智能体应用。
|
存储 人工智能 监控
从代码生成到自主决策:打造一个Coding驱动的“自我编程”Agent
本文介绍了一种基于LLM的“自我编程”Agent系统,通过代码驱动实现复杂逻辑。该Agent以Python为执行引擎,结合Py4j实现Java与Python交互,支持多工具调用、记忆分层与上下文工程,具备感知、认知、表达、自我评估等能力模块,目标是打造可进化的“1.5线”智能助手。
549 43

热门文章

最新文章