勒索软件从未停止
隨著計(jì)算機(jī)技術(shù)發(fā)展,勒索軟件也在不斷演變。從早期的基于軟盤驅(qū)動(dòng)器傳播的勒索軟件(AIDS)到常見的CrytoWall、Locky和TeslaCypt等的發(fā)展,勒索軟件的攻擊手段、傳播方式、勒索金支付手段等都在不斷的變化。隨著近來“想哭(WannaCry)”勒索軟件的爆發(fā),勒索軟件快速的進(jìn)入了大眾的視野。我們曾在去年專門著文提示勒索軟件的快速發(fā)展和潛在威脅并持續(xù)觀察了隨后的進(jìn)展。這里我們簡要回顧下過去勒索軟件的肆意發(fā)展。
以下是勒索軟件去年發(fā)生的事情:
· 正如之前預(yù)期的那樣,勒索軟件擴(kuò)展到Mac和IoT端點(diǎn)
· 勒索軟件相關(guān)服務(wù)日漸成熟,可提供教程、技術(shù)支持和自定義選項(xiàng)
· 已添加其它新的攻擊手段,并可飛速傳播
· 截止到2016年底,已成為網(wǎng)絡(luò)犯罪收益的驅(qū)動(dòng)力量
· 2016年直接影響中國的勒索軟件數(shù)量增長了近70倍,并成為新的“病毒之王”
過去幾年的重大變化是Locky及其所有者消失了。兩個(gè)月前,Cerber已經(jīng)占到整個(gè)勒索市場份額的90%,而Locky則下降至不到2%的份額。安全專家認(rèn)為,Locky的作者要么受到了法律制裁,要么找到了更有利可圖的投資。并且,業(yè)內(nèi)肯定有更有利可圖的活動(dòng):新勒索軟件Jaff的文件解密價(jià)格為3,300美元,這遠(yuǎn)遠(yuǎn)超過了500至1000美元的均價(jià)。而且,Jaff和Locky是同一個(gè)僵尸網(wǎng)絡(luò)傳播的。
不過,在打擊勒索軟件方面也取得了很多成就。去年秋季推出了“No More Ransom”項(xiàng)目并于4月初推廣。世界各地的人們齊聚一堂,共同打擊這一罪行。機(jī)器學(xué)習(xí)、多層次意圖分析、鏈接保護(hù)等技術(shù)的進(jìn)步使得勒索軟件的防御系統(tǒng)更加強(qiáng)大而堅(jiān)固。勒索軟件對(duì)話的目的使用戶開始明白數(shù)據(jù)的保護(hù)與恢復(fù)同網(wǎng)絡(luò)安全一樣重要。
勒索軟件演變極快,我們肯定會(huì)看到新變體和傳播方式帶來的新一輪攻擊。許多專業(yè)人士預(yù)計(jì)會(huì)出現(xiàn)針對(duì)性的系統(tǒng)性攻擊,因?yàn)檫@可能會(huì)導(dǎo)致區(qū)域公用事業(yè)和醫(yī)療保健活動(dòng)的停止,就像5月中已經(jīng)出WannaCry勒索軟件對(duì)國內(nèi)部分教育網(wǎng)絡(luò)和公共服務(wù)網(wǎng)絡(luò)的影響。如您正在保護(hù)一個(gè)或多個(gè)網(wǎng)絡(luò),請(qǐng)務(wù)必查看我們的:《避免勒索威脅的十大技巧》。
原文發(fā)布時(shí)間為:2017年6月19日
本文來自云棲社區(qū)合作伙伴至頂網(wǎng),了解相關(guān)信息可以關(guān)注至頂網(wǎng)。
總結(jié)
- 上一篇: Reg文件和Bat文件
- 下一篇: 物理Data Guard的日常维护