全讯网-皇冠网 (中国)有限公司官网

今天是
今日新發(fā)布通知公告0條 | 上傳規(guī)范

關于勒索病毒的防護知識

發(fā)布日期:2021-05-17

  2021年5月7日,美國最大燃油運輸管道商“科洛尼爾”(Colonial Pipeline)公司遭遇勒索病毒攻擊,被迫暫停石油輸送業(yè)務,對美國東海岸燃油供應造成了嚴重影響。那么造成這一嚴重安全事件的勒索病毒是怎么回事?我們應該如何加強防范呢?

  勒索病毒是泛指一切通過鎖定被感染者計算機系統(tǒng)或文件并施以敲詐勒索的新型計算機病毒,被勒索病毒感染后,將導致重要文件無法讀取、關鍵數(shù)據(jù)被損壞、計算機被鎖死無法正常使用等情況,為了指引被感染者繳納贖金,勒索病毒還會在桌面等明顯位置生成勒索提示文件,被感染者需要通過繳納高額贖金才能獲取解密密鑰恢復計算機系統(tǒng)和數(shù)據(jù)文件的正常使用,有時即使繳納了高額的贖金也未必能正常恢復數(shù)據(jù)。因此,勒索病毒具有數(shù)據(jù)恢復代價大和數(shù)據(jù)恢復可能性極低的特點。

  勒索病毒傳播途徑

  (一)網站掛馬

  用戶瀏覽掛有木馬病毒的網站,上網終端計算機系統(tǒng)極可能被植入木馬并感染上勒索病毒。

  (二)郵件傳播

  郵件傳播是目前互聯(lián)網上常見的病毒傳播方式。攻擊者通過利用當前熱門字樣,在互聯(lián)網上撒網式發(fā)送垃圾郵件、釣魚郵件,一旦收件人點開帶有勒索病毒的鏈接或附件,勒索病毒就會在計算機后臺靜默運行,實施勒索。

  (三)漏洞傳播

  通過計算機操作系統(tǒng)和應用軟件的漏洞攻擊并植入病毒是近年來流行的病毒傳播方式。最典型的案例是2017年在國內泛濫的WannaCry大規(guī)模勒索事件,攻擊者正是利用微軟445端口協(xié)議漏洞,進行感染傳播網內計算機。

  (四)捆綁傳播

  攻擊者將勒索病毒與其他軟件尤其是盜版軟件、非法破解軟件、激活工具進行捆綁,從而誘導用戶點擊下載安裝,并隨著宿主文件的捆綁安裝進而感染用戶的計算機系統(tǒng)。

  (五)介質傳播

  攻擊者通過提前植入或通過交叉使用感染等方式將攜有勒索病毒的U盤、光盤等介質進行勒索病毒的移動式傳播。此種傳播途徑往往發(fā)生在文印店、公共辦公區(qū)域等高頻交叉使用可移動存儲介質的場所,也可能通過廣告活動派發(fā)、街區(qū)丟棄等方式實現(xiàn)誘導用戶使用攜帶勒索病毒的U盤、光盤。攜帶勒索病毒的光盤、U盤一旦接入計算機,勒索病毒即可能隨著其自動運行或用戶點擊運行導致計算機被感染。

  防護建議

  (一)定期做好重要數(shù)據(jù)、文件的備份工作;

  (二)及時更新升級系統(tǒng)和應用,修復存在的中高危漏洞;

  (三)安裝正版殺毒軟件并及時升級病毒庫,定期進行全面病毒掃描查殺;

  (四)在系統(tǒng)中禁用U盤、移動硬盤、光盤的自動運行功能,不要使用/打開來路不明的U盤、光盤、電子郵件、網址鏈接、文件;

  (五)避免使用弱口令,為每臺服務器和終端設置不同口令,且采用大小寫字母、數(shù)字、特殊字符混合的高復雜度組合結構,口令位數(shù)應8位以上;

  (六)不要在網上下載安裝盜版軟件、非法破解軟件以及激活工具。

 




大发888游戏官方下载客户端 | 大发888娱乐城注册lm0| 网络百家乐官网游赌博| 老虎机定位器| 德州扑克技巧| 百家乐官网游戏程序下载| 网上玩百家乐有钱| 免费百家乐官网游戏机| 菲律宾太阳城88| 黄金城百家乐游戏| 乐陵市| 全讯网社区| 百家乐官网长t恤| 88娱乐城备用网址| 真人百家乐园| 乐陵市| 大发888注册| 百家乐首页红利| 百家乐官网游戏出售| 百家乐游戏平台排名| 大发888yulecheng| 巴西百家乐官网的玩法技巧和规则 | 大发888大发888娱乐城| 百家乐必赢外挂软件| 高手百家乐官网赢钱法| 大发888破解老虎机| 大三巴百家乐的玩法技巧和规则| 真人百家乐官网开户优惠| 娱乐城开户送彩金| 威尼斯人娱乐城游戏lm0| 百家乐网上赌局| 凤凰百家乐娱乐城| 杨公风水24山分金水法| 百家乐官网博赌场娱乐网规则| 鸿博娱乐场| 喜来登百家乐的玩法技巧和规则| 百家乐开户投注| 太阳城百家乐赌场| 澳门百家乐娱乐场开户注册| 优博百家乐现金网平台| 现金百家乐官网伟易博|