999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

什么是勒索軟件?它是怎樣工作的

2018-01-09 10:29:55JoshFruhlinger楊勇
計算機世界 2017年50期
關鍵詞:受害者計算機

Josh+Fruhlinger+楊勇

勒索軟件的時代始于2013年的CryptoLocker。幾年來,攻擊者變得越來越老練而且有商業頭腦。本文介紹了一些您目前應該了解的相關內容。

勒索軟件是一種惡意軟件,一旦您的計算機被它控制,就會危及您的安全,通常會阻止您訪問自己的數據。攻擊者要求受害者支付贖金,承諾(不一定是真的)在付款后就可以恢復對數據的訪問。

用戶能看到怎樣支付贖金以獲得解密密鑰的說明。這些費用從幾百美元到幾千美元不等,以比特幣的形式支付給網絡罪犯份子。

勒索軟件是怎樣工作的

勒索軟件有很多手段來訪問計算機。最常見的一種輸送系統是網絡釣魚垃圾郵件——發送給受害者的電子郵件中含有附件,被偽裝成他們可以信任的文件。一旦下載和打開,它們就能控制受害者的計算機,特別是如果有內置的社會工程工具,會欺騙用戶以管理員的身份進行訪問。還有一些更具攻擊性的勒索軟件,例如NotPetya,直接利用安全漏洞來感染計算機,并不需要欺騙用戶。

一旦惡意軟件控制了受害者的計算機,會干很多壞事,但到目前為止,最常見的行為是加密部分或者全部用戶文件。如果您想了解其技術細節,Infosec研究所深入研究了勒索軟件加密文件所采用的幾種方式,可以供您參考。但最重要的是,在這個過程的最后,如果得不到只有攻擊者才知道的數學密鑰,這些文件就無法解密。用戶會看到一條消息,說他們的文件現在無法訪問了,受害者只有把不可追蹤的比特幣支付給攻擊者,才能解密文件。

在某些形式的惡意軟件中,攻擊者會聲稱自己是執法機構,由于在受害者的計算機中發現了色情或者盜版軟件而關閉其計算機,并要求支付“罰款”,這也許是為了讓受害者不要向當局報告攻擊事件。但大多數攻擊都不太在乎這種偽裝。還有變種,被稱為“leakware”或者“doxware”,攻擊者威脅要公開受害者硬盤中的敏感數據——除非支付贖金。但是由于查找和提取這些信息對于攻擊者來說是非常棘手的問題,因此,加密勒索軟件是迄今為止最常見的類型。

勒索軟件的目標是誰?

攻擊者可以通過多種不同的方式來選擇勒索軟件所針對的目標。有時,就是憑運氣:例如,攻擊者可能瞄準大學,因為大學的安全部門規模不大,有不同的用戶群,他們共享很多文件,因此,很容易越過他們的防御系統。

另一方面,有一些目標是很誘人的,因為他們看起來更容易很快的支付贖金。例如,政府機構或者醫療機構通常需要隨時查閱他們的文件。有敏感數據的律師事務所和其他組織可能會愿意支付贖金,為的是不被媒體曝光——這些組織對漏洞攻擊特別敏感。

但不要覺得如果您不在這些類別里,自己就是安全的:正如我們所指出的那樣,一些勒索軟件在互聯網上不加選擇地自動傳播。

怎樣防止勒索軟件

您可以采取一些防御步驟來防止被勒索軟件感染。一般而言,這些步驟當然是非常好的安全措施,所以遵循這些措施可以提高您抵御各種攻擊的能力:

● 及時給您的操作系統打上補丁,并且是最新的補丁,盡可能減少可被利用的漏洞。

● 不要隨意安裝軟件,也不要給它管理權限,除非您確切地知道它是什么,它要做什么。

● 安裝防病毒軟件,當勒索軟件等惡意程序要訪問計算機時,可以檢測到這些程序,安裝白名單軟件,從而防止未經授權的應用程序搶先執行。

● 當然,經常、自動地備份您的文件!這不能阻止惡意軟件的攻擊,但這會盡可能的減少損失。

您應該支付贖金嗎?

理論上,大多數執法機構都要求您不要給勒索軟件攻擊者付費,因為這樣做的邏輯只會鼓勵黑客去制造更多的勒索軟件。也就是說,很多發現自己被惡意軟件攻擊了的企業很快就不再想所謂“更好的辦法”,而是開始進行成本效益分析,針對贖金價格與加密數據價值進行權衡利弊。據Trend Micro的研究,66%的公司說他們的原則是永遠不會支付贖金,實際上65%的公司在被勒索時確實會支付贖金。

勒索軟件攻擊者將價格保持在相對較低的水平——通常在700美元到1,300美元之間,很多公司都負擔得起,短時間內就會支付。一些特別復雜的惡意軟件會探測受感染的計算機所在國家,按照該國經濟來調整贖金,對富裕國家的公司勒索的更多一些,對貧困地區則少一些。

為了盡快得手,常常會有折扣,目的是讓受害者盡快付錢,以免夜長夢多。一般來說,價格點是設定的,足夠高到值得去犯罪,但也足夠低,往往比受害者恢復他們的計算機或者重建丟失的數據所付出的費用便宜一些。有鑒于此,一些公司在其安全計劃中設立了備付贖金:例如,一些并沒有涉及過加密貨幣的英國大公司專門為贖金儲備了一些比特幣。

在這里還要注意一些棘手的問題,牢記和您打交道的人是罪犯。首先,有的看上去像勒索軟件,但實際并沒有加密您的數據;在給任何人付費之前,確定您面對的不是所謂的“恐慌軟件”。其次,即使付錢給攻擊者也不能保證您能把文件拿回來。有時候罪犯份子就是拿錢跑路,惡意軟件甚至都沒有內置解密功能。但是,任何這樣的惡意軟件雖然很快會名聲大噪,但不產生收益,所以在大多數情況下——Arbor網絡的首席安全技術專家Gary Sockrider估計,大約65到70%的時間,騙子會放棄,您的數據也就恢復了。

勒索軟件的例子

雖然勒索軟件90年代就在技術上可行了,但它只是在過去5年左右才真正開始發威,主要原因是出現了比特幣這種不可追蹤的支付方式。一些最惡劣的勒索軟件:

● CryptoLocker,2013年的一次攻擊,揭開了現代勒索軟件時代,感染了高達50萬臺機器。

● TeslaCrypt,針對游戲文件,在其恐怖橫行的那段時間里,還在不斷改進。

● SimpleLocker,第一次針對移動設備而廣泛傳播的勒索軟件攻擊。

● WannaCry,使用EternalBlue自主地在計算機之間傳播,而EternalBlue是由NSA開發的一個漏洞,后來被黑客竊取了。

● NotPetya,也利用了EternalBlue,可能是俄羅斯針對烏克蘭發起的網絡攻擊的一部分。

● Locky,2016年開始蔓延,“攻擊方式類似于臭名昭著的銀行軟件Dridex。”

這個清單會越來越長。就在本文完稿之際,被稱為BadRabbit的新一波勒索軟件席卷了東歐和亞洲的媒體公司。請遵循這里列出的小貼士來保護您自己——這非常重要。

Josh Fruhlinger是一名作家和編輯,他住在洛杉磯。

猜你喜歡
受害者計算機
計算機操作系統
穿裙子的“計算機”
趣味(數學)(2020年9期)2020-06-09 05:35:08
“目睹家暴也是受害者”,彰顯未成年人保護精細化
公民與法治(2020年5期)2020-05-30 12:33:40
基于計算機自然語言處理的機器翻譯技術應用與簡介
科技傳播(2019年22期)2020-01-14 03:06:34
計算機多媒體技術應用初探
科技傳播(2019年22期)2020-01-14 03:06:30
信息系統審計中計算機審計的應用
消費導刊(2017年20期)2018-01-03 06:26:40
受害者敏感性與報復、寬恕的關系:沉思的中介作用
兒童霧霾的長期受害者
母子健康(2015年1期)2015-02-28 11:21:37
Fresnel衍射的計算機模擬演示
關注恐怖主義受害者
主站蜘蛛池模板: 国产精品中文免费福利| 国产成人精品男人的天堂下载| 亚洲熟女偷拍| 国模私拍一区二区| 日韩国产高清无码| 国产熟睡乱子伦视频网站| 亚洲国产系列| 亚洲综合18p| 狠狠躁天天躁夜夜躁婷婷| 中文精品久久久久国产网址 | 伊人五月丁香综合AⅤ| 色老头综合网| 国产精品成人免费视频99| 日韩最新中文字幕| 综合社区亚洲熟妇p| 婷婷亚洲天堂| 国产欧美日韩资源在线观看| 国产成人综合日韩精品无码首页 | 无码精品福利一区二区三区| 国产精品护士| 日韩欧美中文亚洲高清在线| 69精品在线观看| 国产第八页| 国产成人三级在线观看视频| 美女视频黄又黄又免费高清| 婷婷激情亚洲| 国产原创演绎剧情有字幕的| 精品一區二區久久久久久久網站 | 亚洲美女视频一区| 国产剧情无码视频在线观看| 在线观看亚洲天堂| 四虎永久免费地址在线网站| 国产小视频在线高清播放| 亚洲va欧美va国产综合下载| 国产免费精彩视频| 久久综合婷婷| 无码精品国产dvd在线观看9久| 久久久久青草大香线综合精品| 国产成人你懂的在线观看| 一本一道波多野结衣av黑人在线| 亚洲Va中文字幕久久一区 | 尤物视频一区| 91无码人妻精品一区| 人人看人人鲁狠狠高清| A级毛片无码久久精品免费| 中文无码影院| 青青草原偷拍视频| 国产精品女主播| 久久免费成人| 手机在线免费不卡一区二| 亚洲无限乱码一二三四区| 久久久久国产精品嫩草影院| 欧美激情视频一区| 亚洲成肉网| 欧美精品1区2区| 欧美亚洲国产精品久久蜜芽| 97国产在线播放| 国产亚洲精品资源在线26u| 免费看久久精品99| 激情无码字幕综合| 中文字幕无码电影| AV在线麻免费观看网站| 奇米精品一区二区三区在线观看| 毛片免费视频| 国产高清自拍视频| 亚洲中文久久精品无玛| 亚洲精品国产首次亮相| 中日韩欧亚无码视频| 国产欧美视频综合二区| 精品日韩亚洲欧美高清a | 韩国自拍偷自拍亚洲精品| 久久狠狠色噜噜狠狠狠狠97视色| 91小视频在线播放| 91综合色区亚洲熟妇p| 国产区91| 香蕉精品在线| 亚洲香蕉久久| 久久99热66这里只有精品一 | 日本午夜精品一本在线观看| 天天综合色网| 国产在线观看第二页| 一本一本大道香蕉久在线播放|