999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

敲詐者病毒的技術(shù)防范

2017-02-23 12:34:27張濤
電子技術(shù)與軟件工程 2016年24期
關(guān)鍵詞:計算機用戶

張濤

近期敲詐者病毒異常活躍,目前尚且沒有比較有效的解密軟件產(chǎn)生,如何做好技術(shù)防范,至關(guān)重要。

【關(guān)鍵詞】敲詐者病毒 技術(shù)防范

1 引言

近期敲詐者木馬病毒異常活躍,據(jù)諸多用戶反映,計算機中文檔、圖片均無法打開,文件擴(kuò)展名全部被篡改為.crypt,并且需要給指定賬戶支付一定費用才能獲取密鑰解鎖。出現(xiàn)類似情況的用戶是中了敲詐者病毒,是敲詐者病毒Locky的新變種,主要通過郵件傳播,或者嵌入在免費的軟件中,用戶在不知情的情況下下載運行后就會誘發(fā)病毒,該病毒會對宿主計算機包括但不限于以.wma、.avi、.rar、.DayZProfile、.doc、.odb、.forge、.cas、.map、.mcgame、.rgss3a、.big、.wotreplay、.xxx、.m3u、.png、.jpeg、.txt、.crt、.x3f、.ai、.eps、.pdf、.lvl、.sis、.gdb為后綴的文件進(jìn)行加密,并能通過文件共享快速傳播至公用終端,借此敲詐受害者支付贖金,才能恢復(fù)被病毒加密的文件。由于該病毒采用不對稱加密的方式對系統(tǒng)中的特定文件進(jìn)行高強度加密,使受害者完全不可能在不支付贖金的情況下自行解密被加密的文件。但是即便用戶支付了數(shù)據(jù),也不一定能夠獲得密鑰解鎖被加密文件。

2 敲詐者病毒的演進(jìn)

最早發(fā)現(xiàn)的敲詐者病毒以惡意隱藏宿主計算機中的用戶文件,造成用戶數(shù)據(jù)丟失的假象,從而以恢復(fù)數(shù)據(jù)為由勒索錢財。經(jīng)過多重演進(jìn),目前網(wǎng)絡(luò)上充斥著種類繁多的敲詐者木馬,單單360云安全中心已捕獲Virlock相關(guān)樣本近8萬個。

騰訊反病毒實驗室曾攔截到一個名為RAA的敲詐者木馬,其所有的功能均在Javescript腳本里完成。這有別于過往敲詐者僅把javascript腳本當(dāng)作一個下載器,去下載和執(zhí)行真正的敲詐者木馬。這種木馬使得混淆加密更加容易,并且增加了殺軟的查殺難度。最近還出現(xiàn)了由PHP語言編寫的敲詐者木馬,其偽裝成doc文檔的一個Javescript腳本,當(dāng)用戶執(zhí)行該腳本后,開始從指定的服務(wù)器下載文件,而下載的文件包括PHP腳本的解釋器和PHP木馬,PHP木馬負(fù)責(zé)對指定后綴名的文件進(jìn)行加密,最終實現(xiàn)對文件擁有者進(jìn)行欺詐。來自360互聯(lián)網(wǎng)安全中心的數(shù)據(jù)顯示,僅2016年上半年,我國國內(nèi)有超過58萬臺電腦遭到了敲詐者木馬攻擊,且有多達(dá)5萬多臺電腦最終感染了敲詐者木馬,平均每天有約300臺國內(nèi)電腦感染敲詐者木馬。

3 敲詐者木馬病毒主要攻擊方式

宿主一旦敲詐者木馬病毒,病毒會遍歷所有的磁盤和網(wǎng)絡(luò)共享路徑,會對當(dāng)前用戶賬戶進(jìn)行加密,禁用系統(tǒng)安全功能,使用戶賬戶控制功能失效,病毒感染全盤數(shù)據(jù)之后,會彈出勒索提示框,要求用戶支付一定數(shù)額的金錢。

近期的敲詐者病毒主要采用以下三種傳播方式:郵件釣魚、下載器掛馬、執(zhí)行器掛馬。釣魚郵件是一種比較經(jīng)典的木馬傳播方式,主要手法是將惡意程序以郵件附件的形式發(fā)送給攻擊目標(biāo),攻擊范圍廣泛,一旦被攻擊者打開或者運行了附件,惡意程序就會被執(zhí)行。就敲詐者木馬而言,最常見惡意附件形式主要有三種:JS腳本、可執(zhí)行文件和Office宏病毒文件等。下載器掛馬是一種比較傳統(tǒng)的網(wǎng)頁掛馬攻擊方式,主要方法是在頁面中嵌入惡意的JS腳步,一旦用戶使用有不安全的瀏覽器,掛在在網(wǎng)頁上的惡意JS腳本就會運行,使用戶中招。執(zhí)行器掛馬是通過網(wǎng)頁掛馬程序注入瀏覽器,啟動并執(zhí)行一個DLL類的木馬程序。目前釣魚郵件攻擊比例僅占比14%,執(zhí)行器掛馬攻擊占比超過60%。

4 敲詐者軟件防范措施

目前尚且沒有比較有效的解密軟件產(chǎn)生,如何做到有效防范是廣大用戶關(guān)注的重點。比較行之有效的做法是在郵件系統(tǒng)上部署安全網(wǎng)關(guān)、配置反垃圾郵件策略,為所有終端安裝必要的防病毒軟件。當(dāng)然,除了加強技術(shù)防范,提高商業(yè)用戶自身的安全意識至關(guān)重要。對于廣大商業(yè)用戶,需要注意的是郵件系統(tǒng),由于郵件系統(tǒng)對惡意或垃圾郵件缺乏有效隔離,會導(dǎo)致用戶在不知情的情況下執(zhí)行惡意文件導(dǎo)致個人終端被感染。一旦中招最有效的辦法是立即拔掉網(wǎng)線,避免感染公共設(shè)備,斷開計算機電源,最大限度減少損失。對于敲詐者木馬,最為有效的應(yīng)對手段是事前防范,即在木馬的攻擊過程中對其進(jìn)行攔截和風(fēng)險提示。筆者給出以下建議,以幫助用戶避免遭受敲詐者木馬的攻擊:

(1)不要輕易打開陌生人發(fā)來的郵件附件或正文中的網(wǎng)址鏈接。

(2)不要輕易打開后綴名為dll或者js的陌生文件。

(3)謹(jǐn)慎打開陌生人發(fā)來的格式為壓縮文件的附件。

(4)對于不確定安全性的文件,建議選擇在安全軟件的沙箱功能中打開運行,避免木馬對實際系統(tǒng)的破壞。

(5)重要數(shù)據(jù)采用移動存儲設(shè)備定期備份,確保數(shù)據(jù)安全。

參考文獻(xiàn)

[1]敲詐者木馬威脅形勢分析報告[R].2016.

[2]劉陽富.計算機網(wǎng)絡(luò)安全與病毒防范[A].海南省通信學(xué)會學(xué)術(shù)年會論文集[C],2008.

[3]司學(xué)斌.計算機維護(hù)維修與病毒防治策略研究[J].計算機安全技術(shù),2011.

作者單位

中國信達(dá)資產(chǎn)管理股份有限公司海南省分公司 海南省海口市 570100

猜你喜歡
計算機用戶
計算機操作系統(tǒng)
穿裙子的“計算機”
基于計算機自然語言處理的機器翻譯技術(shù)應(yīng)用與簡介
科技傳播(2019年22期)2020-01-14 03:06:34
計算機多媒體技術(shù)應(yīng)用初探
科技傳播(2019年22期)2020-01-14 03:06:30
信息系統(tǒng)審計中計算機審計的應(yīng)用
關(guān)注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關(guān)注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關(guān)注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
Camera360:拍出5億用戶
100萬用戶
主站蜘蛛池模板: 国产欧美高清| 狠狠色综合久久狠狠色综合| 广东一级毛片| 国产男人的天堂| 一级毛片无毒不卡直接观看| 成人免费网站久久久| 欧美一级色视频| 国产91丝袜在线播放动漫 | 亚洲嫩模喷白浆| 中日韩欧亚无码视频| 久久精品亚洲热综合一区二区| 夜色爽爽影院18禁妓女影院| 午夜激情婷婷| 在线视频亚洲色图| 狠狠做深爱婷婷综合一区| 亚洲香蕉久久| 欧美国产中文| 亚洲欧洲一区二区三区| 青青草原偷拍视频| 亚洲an第二区国产精品| 欧美人人干| 国产亚洲视频中文字幕视频| 欧美精品一区二区三区中文字幕| 精品偷拍一区二区| 国产肉感大码AV无码| 免费啪啪网址| 国产97视频在线| 亚洲第一网站男人都懂| 国产h视频在线观看视频| 五月综合色婷婷| 97在线视频免费观看| 色综合综合网| 国产白浆在线观看| 自拍偷拍欧美日韩| 青青青视频免费一区二区| 在线观看精品自拍视频| 亚洲成人动漫在线| 性色一区| 福利视频一区| 亚洲欧美天堂网| 人妻91无码色偷偷色噜噜噜| 亚洲欧美不卡| 五月激情综合网| 毛片网站免费在线观看| 99热在线只有精品| 国产精品视屏| 亚洲最黄视频| 91久久精品日日躁夜夜躁欧美| 亚洲swag精品自拍一区| 九九久久99精品| 亚洲中文字幕久久精品无码一区| 精品福利视频网| 97se亚洲| 国产欧美成人不卡视频| 中文字幕av一区二区三区欲色| 2021亚洲精品不卡a| 亚洲精品第五页| 欧美高清国产| 国产成a人片在线播放| 国产精品三级专区| 99热这里只有精品在线播放| av天堂最新版在线| 99视频免费观看| 日韩欧美高清视频| 噜噜噜久久| 国产尤物jk自慰制服喷水| 亚洲第一成年免费网站| 99re热精品视频中文字幕不卡| 久久a毛片| 亚洲成aⅴ人在线观看| 无码在线激情片| 欧美日韩动态图| 亚洲不卡无码av中文字幕| 夜精品a一区二区三区| 国产成人精品一区二区不卡| 日韩美一区二区| 香蕉在线视频网站| 国产成人亚洲综合A∨在线播放| 视频一本大道香蕉久在线播放| 日韩一二三区视频精品| 欧美一级高清视频在线播放| 成人午夜视频免费看欧美|