勒索软件进化 :你敢不掏钱,就曝光你隐私

如果关注网络安全的话,你应该了解勒索软件。通过这种软件,黑客可以把用户文件加密,让用户无法访问,然后向其勒索金钱。勒索软件已经足够可恶了,而安全专家发现,勒索软件正变得更加恶劣。如果用户不按时付款,它有可能泄露敏感信息。

“我们看到了一些不同的技术,目的是提升转变率,把更多人变成真正的付款者,”安全公司Malwarebytes的首席恶意软件分析师Jerome Segura对fastcompany网站说。

有些黑客开始使用名为doxware的新型恶意软件。如果用户不付款,它就会泄露用户的敏感信息。“这是他们策略上的新变化,”Dunbar安全方案公司的首席运营官Chris Esey说。

目前为止,Dunbar尚未发现恶意软件泄露用户数据的情况,但是,一些恶意软件已经开始展示虚假的进度条,以达到欺骗用户的目的。从实际攻击上看,泄露数据是一项更加复杂的任务,不过Ensey预测,这将会在明年变成现实。这可以恐吓用户,让他们更快地付钱。

在应对恶意软件方面,安全专家曾建议公司和个人用户对重要文件做备份。但是,当黑客们威胁泄露这些信息,上述的应对方法就没有什么效果了。“我现在的想法是,公司必须专注于这样的事情:如何把敏感或私人信息隔离,让恶意软件难以找到它们?”他说。

据Jerome Segura的说法,黑客的行为正变得更加激进。如果用户不付款的话,他们可能会永久性地删除文件。有些黑客专注于一些特殊类型的文件,而未来的攻击者会使用更加成熟的定价策略。“这是一种商业策略。就像营销人员一样,你如何确定价格?”Segura说,“对于恶意软件行业来说,找到人们乐意付费的关键点是非常重要的。”

对于重视安全的用户来说,多做备份是很有必要的,而且,敏感信息要加密,或者存放在不联网的计算机上。因为,一旦文件泄露的话,你很难从网上删除它们。“如果你不想让你的母亲或者祖母看到某张照片,就把它存到安全的地方吧。你不希望它泄露出去的。”Segura说。

本文转自d1net(转载)

时间: 2024-09-20 12:05:56

勒索软件进化 :你敢不掏钱,就曝光你隐私的相关文章

进化:勒索软件的前世今生

2005年起,勒索软件便成为了最普遍的网络威胁.公开信息统计,过去11年来,勒索软件感染数量比数据泄露事件数量还多,分别是7694件和6013起. 勒索软件一直以来走的是两种不同的技术路线:加密和锁定.基于加密的勒索软件是真的加密受害者的文件.目录.硬盘等等.而基于锁定的勒索软件则只是锁定设备,让用户无法登录,常见于安卓系统中. 新一代勒索软件融合了高级分发与开发技术,比如预置基础设施以便简单而广泛地分发新变种,利用加壳器确保难以逆向等等.另外,离线加密方法也越来越多地被勒索软件加以利用,比如微

花式勒索,仅去年12月新增33款勒索软件变种

前言 整个2016年,勒索软件呈现出集中的爆发态势.那么,到底爆发到了什么程度?来看一下12月份的统计数据,相当令人震惊:整个12月份,出现了32个新勒索软件样本,并出现了33个勒索软件的新变种.安全专家发布了9款勒索软件的解密工具,他们的工作还是很有成效的,但是,与出现的速度相比,还有很大差距. 下面我们按照时间,来具体说明每天发生的勒索事件.及反勒索事件. 12月1日 (1)Matrix勒索软件首次出现,并使用了GnuPG加密系统 研究人员在实际环境中发现了一款新型勒索木马,叫做"Matri

面对勒索软件,除了交赎金,还能怎么办?

(阿里云安全 正禾) 就在11月28日,又一起勒索事件出现 -- 旧金山MUNI城市捷运系统受到勒索加密勒索软件攻击,所有的售票站点都显示出"你被攻击了,所有数据都被加密",攻击者发出公告索要100比特币,也就是70000多美元. 不管对个人网络用户和企业用户来说,是个越来越显严重的犯罪问题.受影响的客户包括中小企业的业务信息系统,甚至包括个人终端,移动设备.据美国FBI的一份报告显示,2016年,勒索软件的非法收入可能达到10亿美元.这一巨大的收入数字,很大一部分都是由企业缴纳的赎金

勒索软件爆发的真正原因竟然是因为比特币的匿名性

本文讲的是勒索软件爆发的真正原因竟然是因为比特币的匿名性, 勒索软件自从1989年首次被发现之后,攻击性和威胁性就一直在进化,过去几年中,随着它对普通用户.企业.医院和政府机构的攻击变得更加容易,勒索软件的数量更是出现了井喷式的发展. 勒索软件的目的就是要威胁用户给他们支付赎金,否则就会掉用户的数据,Infoblox的一项研究发现,勒索软件的数量从2015年第四季度到2016年第一季度增长了35倍.在此期间,勒索软件的支付赎金也增长了10倍. 英特尔安全公司首席执行官Chris Young上周在

从德国勒索软件活动看恶意代码的生存方式

去年12月,以德语用户,尤其是人事部门工作人员为攻击目标的勒索软件RANSOM_GOLDENEYE.A被发现.Petya(RANSOM_PETYA)与Mischa(RANSOM_MISCHA)两种勒索软件的结合体GoldenEye取名于詹姆·斯邦德007系列的题目,且该勒索软件的攻击向量(attack vector)也如影片所述. 勒索软件在进入瓶颈期的威胁环境中维持着它强大的生命力并且多样地变换攻击目标.GoldenEye通过模仿恶意软件,反映了正在努力扩大攻击范围.影响力和收益的攻击者的活动

勒索软件又现“复古风”中招之前先备份好重要文件

不只是时尚领域,病毒也会有"年代感".在病毒诞生的早期,黑客总喜欢用病毒锁上你的电脑,然后还特意把自己组织的LOGO留在上面.如今,一些Ransomware (勒索软件)又开始玩起"复古风",锁住用户的屏幕,威胁着用户必须掏钱来解锁.针对此类勒索软件的威胁,亚信安全建议用户利用"3-2-1"规则备份重要文件,企业用户则可部署深度威胁防御系统来对抗勒索软件. 亚信安全的研究人员发现,虽然大多数勒索病毒只针对储存在本地磁盘.移动存储设备和云盘上的特定

亚信安全提醒:勒索软件又现“复古风” 中招之前先备份好重要文件

不只是时尚领域,病毒也会有"年代感".在病毒诞生的早期,黑客总喜欢用病毒锁上你的电脑,然后还特意把自己组织的LOGO留在上面.如今,一些Ransomware (勒索软件)又开始玩起"复古风",锁住用户的屏幕,威胁着用户必须掏钱来解锁.针对此类勒索软件的威胁,亚信安全建议用户利用"3-2-1"规则备份重要文件,企业用户则可部署深度威胁防御系统来对抗勒索软件. 亚信安全的研究人员发现,虽然大多数勒索病毒只针对储存在本地磁盘.移动存储设备和云盘上的特定

亚信安全2016年Q1安全威胁报告: 勒索软件成威胁企业的头号病毒

亚信安全发布2016年第一季度安全威胁报告: 勒索软件成为威胁企业的头号病毒, 安卓恶意程序比去年同期增长一倍以上 近日,云与大数据安全的领导者亚信安全发布了2016年第一季度安全威胁报告.报告显示,勒索软件病毒在本季度已经成为威胁企业安全的头号病毒,其不仅从代码结构方面发生变化,且感染方式更加多元化.本地化.此外,安卓恶意程序也从上个季度末的1,770万个增长到本季度末的2,050万个,与去年同期相比更是增长一倍以上.鉴于网络安全威胁数量仍在不断增多且技术更加精进,亚信安全建议企业用户应该建立

勒索软件被专家暂时阻止,但是隐患犹在

WannaCry(又称为WanaCrypt0r 2.0)是一款电脑勒索病毒,通过电子邮件传播.该病毒会加密用户的数据,然后要求用户付款作为解锁数据的交换.从2017年5月12日开始,该病毒攻击了包括西班牙.英国.意大利.俄罗斯.中国在内的众多国家.据<卫报>报道,在西班牙,包括电信公司Telefónica在内的许多大公司都被感染.在英国,国民健康服务体系(NHS)因为受到攻击而运营中断,X光检查无法进行,检查结果和病历无法访问. 但是,病毒传播突然停止了,因为网络安全研究人员@malwaret