Radware:勒索软件成为了企业面临的重大网络安全风险

上午九点三十分。您喝完咖啡并查收了邮件,在上网时却突然发现所有操作都被冻结了。屏幕上弹出了这样一则消息:

“据查,你访问了非法内容,你需要支付$$$$$,否则你的设备将被锁定。”

勒索软件正在迅速成为2016年企业最关注的网络安全问题。我们了解到,每天都会出现新的针对来自全球不同行业的企业和个人的勒索策略。潜在的危害是毁灭性的。我们发现了针对瑞士、德国、立陶宛和以色列的攻击,以及针对美国和加拿大医院的多个攻击。

勒索软件不同于其他类型的攻击,如高级持续性威胁或多层攻击,这些攻击需要花费很长时间才能防御或检测出来的。勒索软件会立即表明攻击身份,然后让受害者在24-48小时内支付赎金,否则就会遭受损失。

 新的复杂攻击工具

早期的一些勒索软件工具敲诈的是个人,而这些新工具针对的则是企业,以便获取更多的经济利益。Locky、Petya、Cerber和Samas等新变体为很多企业带来了运营和财务挑战。他们会加密特定服务器/工作站中的所有文件,只有在付给攻击者赎金之后才可以解密并恢复这些文件。

· Locky通过携带了受感染文件的垃圾邮件传播,并将所有文件的扩展名变更为.locky。

· Samas利用Web服务器中的漏洞,在网络内部进行传播。

· Petya通过网络钓鱼进行传播,并引入了新的重写硬盘MBR的方法。

· Cerber可以伪装成Adobe Flash player更新,在下一次重启时冒充弹出的Windows可执行文件。

在采用了诸如始于2015年的Ransom-DoS等技术后,勒索软件攻击现在已经将企业作为网络的对象。除非支付赎金,否则企业将面临拒绝服务攻击的威胁(点击查看瑞士电子邮件提供商Protonmail是如何克服复杂DDoS勒索攻击的)。这些多维度攻击包含通常超过100 Gbps的大流量攻击和应用层攻击。攻击还包括多种加密攻击,如SSL SYN洪水攻击,这些攻击需要高级行为分析技术才可以识别恶意流量并维持合法加密流量流。

Armada的犯罪手法很快就被其他团体复制,如德国的RedDoor和EzBTC_Squad。就像后者的名字所显示的,他们意识到勒索攻击是有利可图的。

下面是一封由RedDoor发送给受害者的邮件:

所有这种类型的攻击都是以半手工的方式运行的,这就意味着黑客必须参与整个操作,他们以社会工程为起点(在德国,他们利用被感染的简历和链接攻击HR部门,在其它一些案例中,他们会专门针对企业高管发起攻击),随后,一旦成功入侵,他们就会使用于证书、扫描结果和psexec进行攻击活动。

这展现了攻击方式所使用的方法以及勒索软件的变化情况,同时,由于勒索软件复杂性和自动化程度的不断增加,并且可以在移动设备上执行,因此,这也引发了人们对勒索软件未来发展的真正关注。更重要的是,正如现有的DDoS寻租项目,黑暗网站里也有很多可用的Ransom寻租服务。

勒索软件是一个快速赚钱的简单方法。它通过简单地关闭业务方式,就可以对网络可用性、企业声誉和企业运营造成威胁,而且应对和修复的成本很高。一旦它成功侵入了企业网络,就可以很容易地在多个服务器和工作站中传播,严重影响企业的生产力。此外,以美国医院为例,如果他们丢失了至关重要的私家病人信息会怎样?由此提出了一个问题:HIPAA是否解决了与勒索软件相关的漏洞问题。

勒索软件迫使企业必须支付一大笔资金(或比特币)来恢复正常运营。在有限的时间内发现并破解解密密钥几乎是一个不可能完成的任务。因此,勒索软件的成功率很高,因此在网络犯罪分子中甚为流行。事件响应团队每周都会处理3到4个勒索软件事件。

  那您该如何做?

研究员Leo Stone发现了Petya程序中的一些缺陷,并发布了解码工具。

Radware提供了一些保护自身免遭勒索软件攻击的技巧,请到Radware 全球官网下载。

原文发布时间为:2016-04-26

时间: 2024-09-20 04:30:21

Radware:勒索软件成为了企业面临的重大网络安全风险的相关文章

亚信安全2016年Q1安全威胁报告: 勒索软件成威胁企业的头号病毒

亚信安全发布2016年第一季度安全威胁报告: 勒索软件成为威胁企业的头号病毒, 安卓恶意程序比去年同期增长一倍以上 近日,云与大数据安全的领导者亚信安全发布了2016年第一季度安全威胁报告.报告显示,勒索软件病毒在本季度已经成为威胁企业安全的头号病毒,其不仅从代码结构方面发生变化,且感染方式更加多元化.本地化.此外,安卓恶意程序也从上个季度末的1,770万个增长到本季度末的2,050万个,与去年同期相比更是增长一倍以上.鉴于网络安全威胁数量仍在不断增多且技术更加精进,亚信安全建议企业用户应该建立

2014年企业面临六大主要网络安全威胁

本文讲的是 :  2014年企业面临六大主要网络安全威胁  , 在信息安全论坛(ISF)年度安全讨论大会上,"携带自己的-"趋势成2014年全球企业面临的安全威胁首位.ISF全球副总裁Steve Durbin建议,在新的一年,企业应该对风险管理采取"基于弹性"的方法. Durbin表示,"企业必须对威胁做好准备,这需要高水平的合作与协作,这将帮助企业快速有效地预防.发现和响应攻击事件."我们也许可以对付这 些威胁中的单个威胁,但当这些威胁结合时,

迈克菲:社交网站将面临较大网络安全风险

全球知名信息安全厂商迈克菲公司近日公布了2010年威胁预测报告.报告认为,网络犯罪分子正在将目标锁定社交网站以及http://www.aliyun.com/zixun/aggregation/2595.html">第三方应用程序,他们利用日益复杂的木马病毒和僵尸网络来生成并执行攻击,这使社交网站将面临较大的网络攻击危险. 该报告认为,2010年互联网的信息安全风险之一来自社交网站.Facebook.Twitter及这些网站上的第三方应用程序使犯罪分子的作案工具发生了迅速变化,用户将会更容易

9招教你企业应如何防范勒索软件

本文讲的是9招教你企业应如何防范勒索软件,赛门铁克等安全厂商的安全分析师们一致认为,2016年受到勒索软件影响的企业增长了35%.但更令人担忧的是这些攻击最近在复杂程度和分布广度上的提升. 勒索软件的方式是:通过锁定系统的屏幕或加密用户的文档,来实现阻止或限制用户访问他们的系统,并向用户索要赎金.它能让你的业务停滞,并导致重大的经济损失. 与可以在网络潜伏几个月的APT攻击不同,勒索软件的效果是更加直接且具有侵犯性的. 勒索软件对攻击者的金钱.资源或技术复杂性成本需求不多.因而企业越来越关心勒索

亚信安全观点:企业正在从与勒索软件的战争中走向失败?

2016年亚信安全曾经预测勒索软件将渗透进工控系统,基础设施可能正处在风险之中.不久前佐治亚理工学院的研究人员就制作了一种勒索软件(在一个模拟水厂环境通过勒索软件改变氯水平.关闭水阀或者发送错误的监测数值到监测系统),提醒人们关注工控网络的安全.然而,就在今年1月12日-15日期间美国华盛顿特区的警用闭路电视监控系统(CCTV)就惨遭了黑客入侵,70%的警用闭路电视监控系统的视频存储设备感染勒索软件. 面对限期缴纳赎金,To be or Not to be? 华盛顿警用闭路电视监控系统被黑案可以

勒索软件这门生意

勒索从来就是一门生意,大生意,只是,很不招人待见. 原理上,勒索属于一种双方或多方博弈,历史很久远,比如<史记·刺客列传>里,曹沫劫齐桓公,就是为了挽回打败仗输掉的城池,虽然当时曹沫勒索成功,但最终鲁国还是灭亡了.还有更不着调的,南梁萧衍信佛,为了给佛寺筹款修建,三次称自己被菩萨绑架,强迫群臣凑钱来赎.民间纠纷,也时有发生,但人人都知道,这是违法的. 在数字世界里,勒索这门生意,这几年却正蓬勃兴起.勒索软件的概念可以追溯到1989 年,那时人们通过人工投递的软盘,将 PC 锁定恶意代码发送给受

Netskope报告显示:云勒索软件日益猖獗

虽然Netskope威胁研究实验室的报告仅仅覆盖了企业正式批准使用其的云应用,它仍然在云勒索软件现身的企业的云应用里平均能够发现26个恶意软件--并且超过一半的感染文件是公开共享的. Netskope的创始人和CEO Sanjay Beri在声明中说:"随着勒索软件的日益猖獗,云威胁领域正变得日益复杂;IT团队需要更深入的智能,保护措施以及补救措施,才能够帮助企业阻止其管理范围内的恶意软件以及勒索软件,并且阻止它们的进一步扩散." Netskope报告云恶意软件通过Javascript

勒索软件来袭考验全球网络安防

名为"想哭"的勒索软件自12日起大规模入侵全球电脑网络,波及超过100个国家和地区,堪称一场科技恐怖袭击.多个国家的重要信息网络受到袭击,凸显出各国在防范和应对此类"科技恐袭"方面尚缺乏经验,网络安全防范仍待提升和完善.此次事件中,中国部分高校.派出所.加油站等重要信息系统在内的多类用户也受到冲击,其中的教训令人警醒. 袭击规模史无前例 全球多个国家12日起遭受一种勒索软件的攻击.这款病毒名为"想哭",属于一种勒索软件. 据悉,电脑被这种勒索软件

加密勒索软件攻击趋势分析

加密勒索事件仍会继续蔓延   2016年下半年,勒索软件成了企业安全的一个致命伤.卡巴斯基在2016年12月份发布的年度热门事件:加密勒索报告显示,截止到2016年,全球有114个国家受到加密勒索事件的影响,共发现44000多个勒索软件样本.亚信安全发布的勒索软件风险研究报告也显示,近十个月内,全球传播的勒索软件数量增长了15倍,中国勒索软件数量增长更是突破了67倍.   企业如遭到勒索,需要按照要求支付"赎金",否则文件将有可能永远无法打开.勒索软件欺诈金额巨大,且防范困难:通常,企