Cryptowall 3.0勒索软件攻击:防胜于治

网络威胁联盟(CTA)进行了关于Crytowall 3.0勒索软件攻击的一项研究,研究表明该攻击非常有利可图,不过专家讲还是有方法可以缓解该风险的。

CTA是去年成立的一个行业组织,成员包括Intel安全、Palo Alto Networks、Fortinet以及Symantec,旨在研究新兴网络威胁。在就Cryptowall 3.0进行的研究中,CTA发现与勒索软件相关有4046种恶意软件样本、839个指令和控制URL、49个活动的代码标识符,406887次尝试攻击并预估造成3.25亿美元的损失。

研究发现网络钓鱼攻击是在感染向量中占了三分之二,剩下的为利用套件。整体损失相当大,而个人的损失也从几百美元到一千美元不等。

有趣的是,尽管发现有49个不同的活动代码ID,CTA称该攻击活动可能源于单一来源。

“测验该金融网络的结果表明许多主流的钱包被共享。进一步证实该观点的是所有的活动,无论其活动ID如何,都由相同的实体操作。”

FBI波士顿办公室网络和反间谍项目助理特工Joseph Bonavolonta称因为Cryptowall使用的加密特别好,通常FBI只是建议人们支付赎金就是了。

赛门铁克安全响应主管Kevin Haley称,赛门铁克强烈建议不要付赎金,虽然不付赎金会造成极大的损失。

“Cryptowall是目前最赚钱的勒索软件之一。一旦染上,它会将机器中的文件加密,然后向受害人索要付款以换取密钥解密,”Haley说道。与其他勒索软件一样,Cryptowall盯准机器上的敏感文件,包括财务记录、业务信息、数据库和个人/情感内容(像照片和税收文件等)。

专家认为,支付赎金会助长攻击者继续利用这些伎俩的嚣张气焰,不过受害者好像除了支付赎金赎回重要的信息外别无选择。专家称期待执法部门从犯罪指令和控制服务器端获取加密密钥,并依赖法律途径恢复数据的可能性比较小。

当然,仍旧可以率先采取一些积极的措施避免麻烦的。

DataGravity产品负责人Perry Dickau表示,控制勒索软件风险的主要方法就是要从教育开始。

“Crypto这类的病毒通常是通过网络钓鱼邮件触发的,企业理所应当在培训其员工方面进行投入以帮助他们更好地认识到这类病毒常用的恶意签名,”Dickau说道。“如果员工能意识到他们面临的威胁,识别出来它们是什么,就有可能在第一时间避免上当。”

一些专家指出,Windows系统恢复可以通过系统的快照和恢复备份保护用户不受损失。不过也有人指出,勒索软件已先下手毁了这些快照,因而这不是一个万全之策。

Malwarebytes实验室恶意软件情报主管Adam Kujawa表示除了教育,定期建立备份也是缓解这类勒索攻击风险的一个重要的做法。

“应对这类特定的恶意软件需要用户使用在线或云备份,”Kujawa说道。“如果用户使用加密的云存储保存个人信息或者一天/一周使用USB这类的驱动器备份文件一次,Cryptowall这类的恶意软件可造成的损失则是非常有限的。”

作者:Michael Heller

来源:51CTO

时间: 2024-08-25 18:47:05

Cryptowall 3.0勒索软件攻击:防胜于治的相关文章

解读全球最严重的5起勒索软件攻击

本文讲的是解读全球最严重的5起勒索软件攻击, 在最近几年间,说起令人厌烦的软件攻击类型,勒索软件已经成为不容忽视的一种存在了. 所谓勒索软件其实就是一种恶意软件,可以感染设备.网络与数据中心并使其瘫痪,直至用户或机构支付赎金使系统解锁.勒索软件至少从1989年起就已经存在,当时的"PC Cyborg"木马对硬盘上的文件名进行加密并要求用户支付189美元才能解锁. 到了00年代中期,勒索软件已经逐渐发展成为最普遍的一种网络威胁形式.其中Archievus成为第一个使用RSA加密技术的勒索

亚信安全揭秘勒索软件攻击路径 并非所有企业都要“豪配”

如果我是一名"狡猾"的黑客,肯定也会选择中小企业用户发动攻击,因为他们往往不会像大型企业那样部署复杂.难以进攻的安全解决方案,而且与消费者相比,中小企业网络中的资料"更值钱",也更有能力支付赎金. 勒索软件入侵途径分析:"关门打狗"不适合 优选中小企业攻击,正是黑客选择攻击对象时的一种思路,也是通过网络安全人员"换位思考"之后得出的结论.当然,与个人用户相比,中小型企业还有更多的特点,比如:客户资料.投标文件.研发数据等,这些

Hadoop集群遭遇勒索软件攻击 据称中国有8300多个Hadoop集群暴露在互联网上

继上周绿盟科技发布 ElasticSearch专项报告 以来,又监测到勒索软件正在攻击Hadoop集群,这再次表明黑客正在尝试从"大数据"中获利,绿盟科技给出的建议是关闭端口.启用安全认证机制.使用WVSS Web应用漏洞扫描等方式进行安全扫描.绿盟科技发布的专项报告全文如下: 勒索软件攻击Hadoop事件综述 最近,部分黑客组织针对几款特定产品展开了勒索攻击.截止到上周,已有至少34000多台MongoDB数据库被黑客组织入侵,数据库中的数据被黑客擦除并索要赎金.随后,在2017年1

【爆料】勒索软件攻击ElasticSearch专项报告 第一次看到NTI绿盟威胁情报中心数据细节

前两天,安全加报道 勒索软件盯上了大数据 Elasticsearch服务器遭受勒索软件攻击 中国境内1956个设备可能受影响,后面这个数字是由绿盟科技提供,其数字远超ZDNet给出的数据59台.今天绿盟科技发布了专项报告.报告全文如下: 勒索软件攻击ElasticSearch事件综述 上周,有超过34000多台存在安全风险的MongoDB数据库遭到了勒索攻击,数据库数据被攻击者擦除并索要赎金,在收到赎金后攻击者才会返还服务器中的数据:紧接着,2017年1月18日,在短短几个小时内又有数百台Ela

Android Nougat新特性 可防止勒索软件攻击

随着时间的推移和互联网技术在日常生活的广泛应用,互联网安全成为全世界瞩目的焦点,尤其是勒索软件的出现.而最新消息称,谷歌新一代移动操作系统Android Nougat牛轧糖(安卓7.0,暂未得到官方确认)可以防止勒索软件的攻击. 据外媒报道,近日安全公司Symantec发现,Android Nougat对resetPassword API做了一定的修改,至少能够使部分勒索软件失效,从而在一定程度上能够防范勒索软件的攻击. Android Nougat新特性 可防止勒索软件攻击 具体而言,修改后的

你的大数据安全么?“Hadoop集群遭遇勒索软件攻击 ”

免费开通大数据服务:https://www.aliyun.com/product/odps 近期,各大安全组织检测到勒索软件正在攻击Hadoop集群,再次表明黑客正在尝试从"大数据"中获利,你的数据资产有没有被黑客get了? ◇◆◇◆◇ 勒索软件攻击Hadoop事件综述 最近,部分黑客组织针对几款特定产品展开了勒索攻击.截止到上周,已有至少34000多台MongoDB数据库被黑客组织入侵,数据库中的数据被黑客擦除并索要赎金.随后,在2017年1月18日当天,又有数百台ElasticSe

小心中招 勒索软件攻击将进一步增长

据最新的网络安全报告指出,目前勒索软件作为不法黑客广泛使用的一种恶意攻击,在针对各大行业IT基础设施的攻击中屡屡得手,并有进一步增长的趋势.不法黑客往往通过网络钓鱼的方式,向受害电脑植入勒索软件来加密硬盘上的所有数据,随后向受害企业或个人要求数额不等的赎金(如比特币等)后才予以解密,成为威胁当今企业网络安全的一大毒瘤. 安全报告指出勒索软件攻击将进一步增长 在这份4月初公布的安全报告中显示,由于恶意软件的变化远比相应的检测技术更迅速,致使受害企业一旦中招,就只有支付赎金才可以安全地找回数据,而屡

CNNVD关于WannaCry勒索软件攻击事件的分析报告

本文讲的是CNNVD关于WannaCry勒索软件攻击事件的分析报告,北京时间2017年5月12日,一款名为"WannaCry"(也称WannaCrpt.WannaCrpt0r.Wcrypt.WCRY)的勒索软件在全球范围内爆发,造成极大影响. 针对本次攻击事件,国家信息安全漏洞库(CNNVD)进行了分析研究,情况如下: 一.网络攻击事件背景 此次爆发的"WannaCry"勒索软件来自"永恒之蓝"(EternalBlue),主要利用微软Window

CNNVD:关于WannaCry勒索软件攻击事件的分析报告

北京时间2017年5月12日,一款名为"Wanna Cry"(也称WannaCrpt.WannaCrpt0r.Wcrypt.WCRY)的勒索软件在全球范围内爆发,造成极大影响.针对本次攻击事件,国家信息安全漏洞库(CNNVD)进行了分析研究,情况如下: CNNVD:关于WannaCry勒索软件攻击事件的分析报告-E安全 一.网络攻击事件背景 此次爆发的"WannaCry"勒索软件来自"永恒之蓝"(EternalBlue),主要利用微软Window