勒索病毒来势汹汹,梭子鱼给您支招防范

2017年5月12日,这是让全世界繁忙疯狂的一天。99个国家遭到了勒索软件攻击的重创,各行各业惨遭波及。截至中午,已有7.5万台电脑被感染。

发生了什么?

当天上午开始,一个名为WanaCrypt0r的新型勒索软件开始快速传播。WanaCrypt0r的一个变种WeCry最初于今年2月被发现。

造成这一勒索软件如此疯狂传播的原因是其结合黑客工具永恒之蓝,利用了Windows系统已知的漏洞,而该漏洞于3月已经通过Windows Updates修复。这是一个SMB漏洞(MS17-010),恶意代码能在系统间传播。Windows不再提供支持的旧系统无法收到补丁,而许多支持的系统则没有进行更新。兼容性测试和资源有限造成的延误常常使得未打补丁的系统暴露在风险中。

蠕虫病毒是利用通过电子邮件附件传播。一旦触发,蠕虫病毒通过RDP会话以及此前提到的SMB漏洞传播勒索软件。蠕虫病毒以最快的速度将勒索软件传播到尽可能多的系统。勒索软件将目标文件加密,并向受害者发出勒索信。MalwareBytes实验室对代码和可执行文件有一个详细的分析。

攻击者索要价值高达600美元的比特币以换取解密。

黑客组织Shadow Brokers在2017年4月的泄露中公布了黑客工具永恒之蓝。此次泄露包含了Shadow Brokers声称从NSA窃取的黑客工具和漏洞利用。截至撰稿,攻击者尚不明确,kill switch已经触发,阻止病毒变种造成新的感染。

我们要如何应对?

梭子鱼高级威胁保护的多个层面在初期即检测到这些可执行文件,订购了规则库更新服务的梭子鱼客户能防止来自漏洞利用的威胁。

梭子鱼安全专家Jonathan Tanner给出了以下建议,预防攻击:

• 保持更新,尤其技术上曾有过多个漏洞的产品。主动订购并更新您的杀毒解决方案,如果是梭子鱼的客户,订购规则库更新服务。

• 停止服务的操作系统应当尽快替换。不在延长支持范围内的操作系统即便无法马上替换,也应当立即从网络中移除。

• 对电子邮件及其附件不要放松警惕。电子邮件是几乎所有攻击的首要方式。在此次攻击中,只要一人打开蠕虫病毒会导致网络上所有其他有漏洞的设备被感染。

• 关闭系统上不使用或不必要的服务。每个服务都是潜在的攻击对象。

• 部署强大的电子邮件安全网关,防止您的用户遭到攻击。梭子鱼提供30天免费试用电子邮件安全设备和服务,您可以亲自来体验 。

• 定期备份所有数据。如果您正在寻求具有灵活部署选项的综合解决方案,可免费试用梭子鱼备份设备。

我们学到了什么?

多层安全解决方案和数据保护战略是网络安全的重要组成部分,但帮助您的同事和公司领导认识到网络攻击的风险正变得前所未有地重要。这种认识加上持续的培训和警惕举措,将帮助您的用户进行自我保护。

原文发布时间为:2017年5月22日

时间: 2024-09-20 05:34:01

勒索病毒来势汹汹,梭子鱼给您支招防范的相关文章

星际2永久冻结名单公布玩家支招防范外挂

在上周末,国服<星际争霸2:自由之翼>的运营团队在官方论坛公布了第一批封号名单,这些玩家的帐号将会被永久冻结.官方团队表示:我们会在之后持续对违规帐号予以打击并不定期更新永久冻结名单. 第一批被永久冻结的名单如下: 角色名 游戏角色代码 冻结类型 阿斯兰丶萨拉 #617永久 一柱擎天 #896永久 胡一岩 #683永久 小趴趴熊 #124永久 !**##%*#578永久 彦之 #133永久 封真 #152永久 神仙 #859永久 传说中的铭哥 #944永久 爱的光 #940永久 小菜菜 #52

勒索病毒肆虐全球 智能家电也会中招?

前段时间,全球网络可谓经历了一场称得上"史无前例"的灾难.5月12日,比特币勒索病毒爆发,仅仅2天时间就造成了全球150多个国家的20多万人受影响,与此同时,病毒还在不断扩散,高校.火车站.自助终端.邮政.加油站.医院.政府办事终端等多个领域受到侵害,创下了"辉煌"的"战绩".此次勒索病毒网络的攻击范围和影响面积,真可谓"前所未有". 事件回顾:病毒暴虐全球网络,黑客勒索比特币 5月12日,一种名为WannaCry(想哭)的病

勒索病毒肆虐全球 家中智能家电也会中招?

前段时间,全球网络可谓经历了一场称得上"史无前例"的灾难.5月12日,比特币勒索病毒爆发,仅仅2天时间就造成了全球150多个国家的20多万人受影响,与此同时,病毒还在不断扩散,高校.火车站.自助终端.邮政.加油站.医院.政府办事终端等多个领域受到侵害,创下了"辉煌"的"战绩".此次勒索病毒网络的攻击范围和影响面积,真可谓"前所未有". 事件回顾:病毒暴虐全球网络,黑客勒索比特币 5月12日,一种名为WannaCry(想哭)的病

勒索病毒高峰已过 安全厂商纷纷支招

一款名为"想哭"的勒索病毒还在全球肆虐,不过速度已经放缓.奇虎360.腾讯安全.猎豹等多家安全厂商纷纷在周一发布报告,提醒广大用户防范病毒变种.一些厂商还及时推出了免费的数据修复工具和简单易用的防范软件,方便用户将损失降低到最小.所以,小白用户们不必担心. 传播高峰期已经过去了 据中央网信办网络安全协调局负责人介绍,目前,该勒索软件还在传播,但传播速度已经明显放缓. 据介绍,5月12日起,一款勒索软件在全球较大范围内传播,感染了包括医院.教育.能源.通信.制造业以及政府部门等在内的多个

面对勒索病毒:补救用三招 防御是高招

这次勒索病毒"WannaCry"(永恒之蓝)在全球范围内的爆发,让众多单位业务停滞.遭受不同程度的损失. WannaCry为何突然来袭? Windows的构成动辄几亿行代码,之间的逻辑关系不可能一个人说了算,因此出现漏洞是很难消除的. 勒索病毒是2013年开始出现的一种新型病毒模式.从2016年起,这种病毒进入爆发期,到现在,已经有超过100种勒索病毒通过这一行为模式获利.比如去年,CryptoWall病毒家族的一个变种就收到23亿美元赎金,近几年,苹果电脑.安卓手机和iPhone也出

WannaCry勒索病毒不相信眼泪,破局有四招!

这是一次破坏性极强的黑客袭击事件,病毒顷刻之间蔓延全球,爆发不到48小时,100多个国家和地区的企业纷纷中招,目前所知的波及国家数量已超150个,中招设备数量超过30万台,没错,它就是让人头疼到想哭的WannaCry勒索病毒. WannaCry勒索病毒,有人欢喜有人愁 WannaCry 把中招的人搞得真心想哭.试想,打开电脑,你就有可能面临着一笔300美元的比特币"赎金".虽然安全专家极力强调,不要缴纳赎金以免助纣为虐,可不交的话,电脑中所有的重要资料便会丢失,为此让人虐心.据统计,在

想哭(WannaCry)勒索病毒中招后,该怎么恢复数据?(非解密)

本文讲的是想哭(WannaCry)勒索病毒中招后,该怎么恢复数据?(非解密), 一.前言 受WannaCry勒索病毒影响,许多遭受攻击的电脑中的大部分文件被加密而被勒索要求支付比特币以进行解密文件.当前没有完美的解密工具或者方案,但根据对病毒的分析,我们发现病毒采用加密原文件后再删除原文件的方式,于是针对被删除的文件就存在一定恢复的可能性,我们只要恢复出删除的原文件即可. 我们在13号嘶吼的采访中提到,可使用数据恢复软件通过恢复被删除的加密前的文件,能恢复部分文件,一定程度上挽回用户损失.应用户

想哭(WannaCry)勒索病毒最新情报汇总:首个工作日,多少电脑中招?

本文讲的是想哭(WannaCry)勒索病毒最新情报汇总:首个工作日,多少电脑中招?,今天是想哭(Wannacry)勒索病毒遇到的第一个工作日,也是全球各大安全公司预测的"二次爆发日". 截止至北京时间5月15日15时00分,1小时内可检测到新感染"想哭(WannaCry)"病毒的设备数量为8543台,分布如图: 在过去的24小时,新感染想哭(WannaCry)病毒的设备数量为81586台,如下图所示: 下图为近36个小时的感染增长曲线.可以看出,虽然传播行为有所遏制

勒索软件全球蔓延 专家支招如何应对

北京时间5月12日晚,新型"蠕虫式"勒索软件WannaCry在全球爆发,攻击各国政府和公共网络系统,众多学校.医院受到严重侵害.我国教育网络成黑客入侵重灾区,教学系统大面积瘫痪.据报道,这个名为WannaCry的勒索软件锁定了包括英国.美国.中国.俄罗斯.西班牙.意大利等近100个国家的上万个信息服务网络的计算机系统, 很难预测接下来哪些地区会受到该病毒袭击.这次病毒主要通过两种途径扩散,一是网络钓鱼,二是通过Windows系统SMB协议在局域网内文件共享的方式.后者被认为是黑客组织S