我国研发出勒索病毒防御软件:能阻止其破坏文件

近日,“永恒之蓝”蠕虫勒索病毒肆虐全球,百余个国家上千家企业及公共组织遭到攻击,经济损失不可估量。我国也未能幸免,多个行业网络受到影响。面对来势汹汹的勒索病毒,我国自主研发出防御软件,能有效阻止已知和未知的勒索病毒破坏文件。

尽管目前勒索病毒的传播已经呈现下降趋势,但黑客组织近期声称或将从今年6月开始公布更多漏洞及漏洞利用工具,包括针对浏览器、路由器、手机操作系统和“视窗”操作系统等。面对可能发生的新一轮勒索病毒攻击,国内网络安全企业纷纷出招,利用多年来的反病毒经验和对勒索病毒的长期跟踪分析,推出勒索病毒防御软件。

该软件采用“智能诱饵”、“基于机器学习的文件格式判定规则”和“智能勒索代码行为监测”技术。其中,“智能勒索代码行为监测”技术达到国际领先水平。

网络安全专家唐威:我们通过分析大量的勒索病毒的行为点,比如说所有的勒索病毒都要锁文件,都要弹出窗口,告诉用户要交赎金,我们把这些具体病毒的行为抽离出来,形成了一个防御的工具,把所有要进行锁文件、要赎金的可疑程序的行为识别出来,拦截住,这样就能达到防御未知勒索病毒的效果。

网络安全工程师现场测试了该软件的防御效果。电脑在未经防护的情况下,文档迅速被勒索病毒感染并加密锁住。而该软件安装并启动之后,运行勒索病毒,电脑弹出风险提示,文件完好无损。

没有网络安全就没有国家安全,网络安全包括国家网络安全、网络经济安全、网络社会安全、个人隐私权保护等。我国作为网络大国,在当前纷繁复杂和互联互通的网络环境下,足够的网络安全保障手段和能力显得格外重要。

国家信息中心网络安全部副主任李新友:这次病毒爆发出来之后,咱们国家不管信息安全的主管部门,还是企业,大家的反应都很积极,很多企业在第一时间就推出了解决方案,说明国内信息安全的企业技术研发能力也是很强的。将来为了应对可能更广泛的病毒泛滥或者网络攻击,我们还要从政府的角度,从社会的角度,支持企业开发更好的应对软件。

本文来自开源中国社区 [http://www.oschina.net]

时间: 2024-08-23 00:44:14

我国研发出勒索病毒防御软件:能阻止其破坏文件的相关文章

中国研发出勒索病毒防御软件 能阻止其破坏文件

近日,"永恒之蓝"蠕虫勒索病毒肆虐全球,百余个国家上千家企业及公共组织遭到攻击,经济损失不可估量.我国也未能幸免,多个行业网络受到影响.面对来势汹汹的勒索病毒,我国自主研发出防御软件,能有效阻止已知和未知的勒索病毒破坏文件. 尽管目前勒索病毒的传播已经呈现下降趋势,但黑客组织近期声称或将从今年6月开始公布更多漏洞及漏洞利用工具,包括针对浏览器.路由器.手机操作系统和"视窗"操作系统等.面对可能发生的新一轮勒索病毒攻击,国内网络安全企业纷纷出招,利用多年来的反病毒经验

瑞星发布可防未知勒索病毒工具 将逐月公布更多漏洞

近日,"永恒之蓝"WanaCry蠕虫勒索病毒肆虐全球,影响到百余个国家上千家企业及公共组织,造成了巨大的经济损失和社会恐慌,中国作为一个网络大国,也未能幸免.然而,黑客组织最近再次发布消息,声称将从今年6月开始,将逐月公布更多0day漏洞,包括浏览器.路由器.手机漏洞及相关工具.Win 10的漏洞利用工具等.面对即将到来的勒索病毒攻击,瑞星迎难而上,利用多年来的反病毒经验和对勒索病毒的长期跟踪分析,于5月19日,独家发布拥有世界首创技术的勒索病毒防御软件"瑞星之剑"

勒索病毒WannaCry深度技术分析

   雷锋网注:本文由火绒安全授权雷锋网宅客频道转载  一.综述 5月12日,全球爆发的勒索病毒WannaCry借助高危漏洞"永恒之蓝"(EternalBlue)在世界范围内爆发,据报道包括美国.英国.中国.俄罗斯.西班牙.意大利.越南等百余个国家均遭受大规模攻击.我国的许多行业机构和大型企业也被攻击,有的单位甚至"全军覆没",损失之严重为近年来所罕见. 本报告将从传播途径.危害方式和结果.受威胁用户群等角度,逐一厘清这个恶性病毒方方面面的真相,用以帮助大家认识.解

勒索病毒传播已受控,全球主流安全厂商均宣称防护

从5月12日起,WNCRY敲诈者病毒变种在全球范围出现爆发态势.这类新变种添加了NSA黑客工具包中的"永恒之蓝"0day漏洞利用,因而在没有安装安全软件或未及时更新系统补丁的内网用户大量感染.勒索蠕虫攻击影响到100多个国家,导致全球数十万主机被感染.国内一些涉及国计民生的行业也陆续出现问题,对国内的网络安全形势带来严峻考验. 勒索蠕虫肆虐得到安全机构与厂商的及时响应.赛门铁克.卡巴斯基.趋势科技等全球安全厂商,以及金山.360.亚信.腾讯等国内安全机构也及时发布了相应的免疫与专杀工具

勒索病毒索财为何不定勒索罪 比特币为何不算财物

本报记者从北京海淀法院了解到,近年来,被称为"数字绑票"的勒索病毒.蠕虫病毒.DDOS攻击等黑客攻击破坏活动相关案件呈增长趋势.一条制作黑客工具.销售工具.获取信息.倒卖信息.控制系统的地下产业链已成型.蠕虫和勒索病毒结合的"WannaCry"上月以来肆虐全球,成为近年来波及面最广的网络安全事件,受攻击电脑中的文档.照片.程序等多种文件被加密,用户需支付"比特币"赎金取回,否则文件就被彻底删除.目前,对于"黑客犯罪"即危害计算

勒索病毒真相:黑客隐秘江湖暴利 倒卖信息最常见

潘多拉的盒子被打开了.一时间,席卷全球的"勒索病毒",让整个互联网行业如临大敌,并再次敲响了互联网安全行业的警钟. 而这背后,早已经形成了一条完整且成熟的网络黑产产业链.游走于地下的网络黑客,隐藏在黑暗之中,伺机而动,不得不防. 新金融记者曹晓龙 "勒索"风波 风声鹤唳,草木皆兵. 新金融观察记者了解到,这个名为WannaCry(及其变种)的超级蠕虫病毒自5月12日发作以来,截至目前已经波及了英国.意大利.俄罗斯等150多个国家,受害电脑超过30万台,当然,中国的互

国内多家网络信息安全公司提应对勒索病毒方案

上周五(5月12日),一场迄今为止最大规模的勒索病毒网络攻击席卷全球.在过去几天里,全球共有上百个国家的Windows系统电脑中招,除了普通个人外,医院.高校.大型企业甚至是政府部门也是重灾区之一. 受此消息影响,5月15日,A股市场网络安全概念股集体高开.据<每日经济新闻>记者统计,截至当日收盘,蓝盾股份.拓尔思.任子行.启明星辰.数字认证.美亚柏科.北信源.飞天诚信.绿盟科技等9只个股涨停. 多家信息安全公司迅速行动 勒索病毒网络攻击事件发生后,相继曝出国内数十所高校.中石油加油站.中国联

勒索病毒肆虐,部分网络安全公司股价大涨

5月20日消息,据路透社报道,对英国网络安全公司Sophos Group首席执行官克里斯·哈格曼(Kris Hagerman)来说,过去一周本来是很糟糕的.该公司的一些客户是属于英国国家医疗服务体系(NHS)的医院,"勒索病毒"WannaCry的袭击使部分医院客户陷入困境,迫使它们拒绝接受救护车送来的病人并取消已经安排好的手术. 然而,该公司迅速在其网站上吹嘘"NHS受到Sophos的全面保护".在许多行业,这种挫折本来会影响公司的声誉. 不过,本周一,即距首次发现

关于勒索病毒WannaCry的9个真相:小白如何防御?

1. 小白用户如何防御这个勒索病毒? 请广大用户无需过度担心,安装"火绒安全软件"即可防御这个勒索病毒,以及新出现的变种.同时,请给操作系统升级.安装补丁程序(详情见下文). 5月13日周六中午,"火绒安全软件"就已经完成紧急升级,通过火绒官网下载软件,升级到最新版本即可防御.查杀该病毒. 火绒团队正在日夜值守,持续跟踪新的病毒变种,一旦遇到新变种会随时升级产品.火绒产品默认自动升级,请广大用户放心使用,无需做任何设置. 内网用户请通过外网下载火绒产品升级到最新版本