您现在的位置: 通信界 >> LTE >> 新闻正文  
 
5.12勒索病毒一周年!国内中小企业成攻击重灾区
[ 通信界 / 付超 / www.cntxj.net / 2018/5/10 19:06:48 ]
 

2017年5月12日,WannaCry勒索病毒突袭全球,150多个国家的基础设施、学校、社区、企业、个人电脑等受到重创,使人们的生活、工作、学习受到严重影响,财产也遭受了巨大损失。

WannaCry撕开了网络安全历史的大裂口,此后,勒索病毒千军万马驶入大众视野,成为让中招者谈之色变的敏感词。如今,时过一年,回望那次惊心动魄的互联网灾难,勒索病毒有了怎样的变化与发展?360安全中心通过长期监测与梳理,总结了勒索病毒发展的五大趋势,旨在帮助网络安全从业人士及普通网民了解病毒新动态,并提高安全警惕。

攻击趋于常态化:变种频出花样繁多

除了WannaCry、Petya等感染规模巨大的勒索病毒之外,在这一年中,其他勒索病毒逐渐呈现出常态化攻击趋势:变种频出,花样繁多。

今年春节期间,国内两家医院感染GlobelImposter勒索病毒;不久前,有许多“吃鸡”玩家受到“强制玩游戏”的Magniber勒索病毒攻击;在此之前,国产勒索病毒xiaoba频出变种,甚至扬言200秒不交赎金就撕票……

病毒制造门槛降低:技术不再是硬条件

勒索病毒从WannaCry开始走进大众视野,许多黑客便也想从中分一杯羹。所以之后慢慢出现使用PHP、Python等语言编写的勒索病毒,甚至另一种简单易用的脚本语言——AutoIt语言也被发现用于编写一种名为CryptoWire的勒索病毒。

AutoIt是一种简单易学的脚本语言,功能强大并且不需要运行系统中安装特定的运行环境,这都导致了即便是编程0基础的新手也能快速上手,并且让自己所编写的程序顺利在他人的机器上正常运行

加上前段时间出现的使用AxCrypt加密工具来加密文件进而达到勒索目的的病毒,可以说勒索病毒的“技术准入门槛”越来越低已是大势所趋。

议价空间变大:勒索赎金有所下降

从去年下半年开始,勒索病毒渐渐不再像WannaCry那么“简单粗暴”:开启倒计时,结束之前不付赎金就撕票,而是与受害者通过邮件或通讯软件进行“讨价还价”。WannaCry事件前后,攻击者一般都会开出3个比特币的高额赎金。现在则一般为0.8个比特币,约合500美金左右。

而随着360等安全厂商不断推出反勒索的各种防护工具、解密工具,用户中招后支付赎金的意愿也不再那么强烈:受到攻击后第一反应不再是乖乖缴纳赎金,而是求助于专业安全软件来解决问题。

中小企业受攻击严重:互联网行业最危险

据数据显示,在受到勒索病毒攻击的服务器中,互联网,工业企业,对外贸易与批发零售,政府机构合计占比超过一半。其中尤以中小企业与中小互联网企业最为突出,企业在网络安全方面投入不足,而产品销售维护又严重依赖互联网信息系统,在中招之后只能选择支付赎金解决,这也进一步刺激了黑客的攻击行为。

此外,对外贸易与批发零售行业,由于对外交流广泛,也容易成为境外黑客的攻击目标。地方政府机构服务器、网站,一直以来都是黑客攻击重灾区,由于缺乏专业的安全运维,漏洞修补不及时,被黑客攻击拿下。

勒索目标逐渐转移:服务器成重灾区

根据360互联网安全中心统计的数据来看,从2017年下半年开始,勒索病毒的攻击目标逐渐从个人用户转向了服务器。

与针对个人用户的勒索攻击有所不同,通过入侵服务器植入勒索病毒的方法,受服务器整体数量和植入方式的影响,导致整体感染量级并不会像个人PC一样,动辄上千,规模巨大,而是“小而精”。服务器一般数据资产价值要大大高于个人PC,虽然感染的绝对量没有个人PC用户多,但造成的损失和影响范围却远高于个人PC用户。所以对于攻击者来说,攻击服务器似乎是一种“事半功倍”的牟利方法。

作为国内最大的互联网安全厂商,360是最早监测并响应勒索病毒的安全机构。如今,360创新打造场景化防御体系,并独家发布了集免疫、防御、查杀、解密、赔付于一体的完整防护方案。以五大针对性的防御技术为根本,以“反勒索服务”、“解密大师”、“远程入侵防护”、“勒索搜索引擎”等功能为核心,从病毒可能造成危害的各个场景出发,层层设置拦截关卡,并提供修复策略,为用户打造了一个全方位的防勒索矩阵,在网络战一触即发的大安全时代,最大限度保证用户机器不受威胁。

 

作者:付超 合作媒体:中国网 编辑:顾北

 

 

 
 热点新闻
普通新闻 “三种眼光”读懂区块链的今天和明天
普通新闻 你所知道和不知道的!隐私是未来,但隐私币不是
普通新闻 “1025学习讲话”最高层定音区块链!“政商学”三界最全解读汇总
普通新闻 关于区块链 习近平有重要表态
普通新闻 1300万亿次HPC平台落地:华为鲲鹏又摘下“皇冠上的明珠”
普通新闻 中国电信和华为联合申报的“5G SA阶段,4G/5G网络协同下用户数据库
普通新闻 “三种眼光”读懂区块链的今天和明天
普通新闻 滴滴出行在哥伦比亚多个城市开通服务
普通新闻 Gartner 2019年技术成熟度曲线:大多数区块链技术要带来变革影响尚
普通新闻 报告:华为鸿蒙2020年全球份额将达2%,成第五大操作系统
普通新闻 最新数据显示中国专利申请接近全球一半 连续8年居首
普通新闻 2019年中国5G手机行业发展现状、用户画像及未来趋势分析
普通新闻 工信部:我国2G、3G退网条件已逐渐成熟
普通新闻 工信部公布132家电信业务经营许可相关监督检查不合格企业名单
普通新闻 北京通信管理局召开专题会议 再研究再部署再推动“漠视侵害群众利益
普通新闻 华为获颁中国首个5G无线电通信设备进网许可证 5G基站正式接入公用电
普通新闻 刷脸支付调查:巨头补贴“无上限”用户使用率仍偏低
普通新闻 Orange首席执行官:信任缺失将使电信供应链面临风险
普通新闻 云徙科技凭什么获3.5亿元B轮融资?
普通新闻 数字经济时代下,新华三如何打造网络安全新高地?
  版权与免责声明: ① 凡本网注明“合作媒体:通信界”的所有作品,版权均属于通信界,未经本网授权不得转载、摘编或利用其它方式使用。已经本网授权使用作品的,应在授权范围内使用,并注明“来源:通信界”。违反上述声明者,本网将追究其相关法律责任。 ② 凡本网注明“合作媒体:XXX(非通信界)”的作品,均转载自其它媒体,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。 ③ 如因作品内容、版权和其它问题需要同本网联系的,请在一月内进行。
通信视界
华为余承东:Mate30总体销量将会超过两千万部
赵随意:媒体融合需积极求变
普通对话 苗圩:建设新一代信息基础设施 加快制造业数字
普通对话 华为余承东:Mate30总体销量将会超过两千万部
普通对话 赵随意:媒体融合需积极求变
普通对话 韦乐平:5G给光纤、光模块、WDM光器件带来新机
普通对话 安筱鹏:工业互联网——通向知识分工2.0之路
普通对话 库克:苹果不是垄断者
普通对话 华为何刚:挑战越大,成就越大
普通对话 华为董事长梁华:尽管遇到外部压力,5G在商业
普通对话 网易董事局主席丁磊:中国正在引领全球消费趋
普通对话 李彦宏:无人乘用车时代即将到来 智能交通前景
普通对话 中国联通研究院院长张云勇:双轮驱动下,工业
普通对话 “段子手”杨元庆:人工智能金句频出,他能否
普通对话 高通任命克里斯蒂安诺·阿蒙为公司总裁
普通对话 保利威视谢晓昉:深耕视频技术 助力在线教育
普通对话 九州云副总裁李开:帮助客户构建自己的云平台
通信前瞻
杨元庆:中国制造高质量发展的未来是智能制造
对话亚信科技CTO欧阳晔博士:甘为桥梁,携"电
普通对话 杨元庆:中国制造高质量发展的未来是智能制造
普通对话 对话亚信科技CTO欧阳晔博士:甘为桥梁,携"电
普通对话 对话倪光南:“中国芯”突围要发挥综合优势
普通对话 黄宇红:5G给运营商带来新价值
普通对话 雷军:小米所有OLED屏幕手机均已支持息屏显示
普通对话 马云:我挑战失败心服口服,他们才是双11背后
普通对话 2018年大数据产业发展试点示范项目名单出炉 2
普通对话 陈志刚:提速又降费,中国移动的两面精彩
普通对话 专访华为终端何刚:第三代nova已成为争夺全球
普通对话 中国普天陶雄强:物联网等新经济是最大机遇
普通对话 人人车李健:今年发力金融 拓展汽车后市场
普通对话 华为万飚:三代出贵族,PC产品已走在正确道路
普通对话 共享退潮单车入冬 智享单车却走向盈利
普通对话 Achronix发布新品单元块 推动eFPGA升级
普通对话 金柚网COO邱燕:天吴系统2.0真正形成了社保管