勒索软件又现“复古风” 中招之前先备份好重要文件

简介: 本文讲的是勒索软件又现“复古风” 中招之前先备份好重要文件,不只是时尚领域,病毒也会有“年代感”。在病毒诞生的早期,黑客总喜欢用病毒锁上你的电脑,然后还特意把自己组织的LOGO留在上面。

本文讲的是 勒索软件又现“复古风” 中招之前先备份好重要文件,不只是时尚领域,病毒也会有“年代感”。在病毒诞生的早期,黑客总喜欢用病毒锁上你的电脑,然后还特意把自己组织的LOGO留在上面。如今,一些Ransomware (勒索软件)又开始玩起“复古风”,锁住用户的屏幕,威胁着用户必须掏钱来解锁。针对此类勒索软件的威胁,亚信安全建议用户利用“3-2-1”规则备份重要文件,企业用户则可部署深度威胁防御系统来对抗勒索软件。

亚信安全的研究人员发现,虽然大多数勒索病毒只针对储存在本地磁盘、移动存储设备和云盘上的特定文件类型或文件夹,但有些勒索病毒并不挑剔(如“HDDCryptor”)。它不仅会针对网络分享的资源,还通过服务器共享磁盘、文件夹、文档、打印机和程序端口发动攻击,攻击成功之后会锁住硬盘,在屏幕上留下“You are hacked!(你被黑了)”字样。这种破坏性作法让此勒索病毒成为消费者及企业严重而真实的威胁。

image

深入研究HDDCryptor之后发现,这款勒索软件可以从恶意网站下载或是借助其他病毒感染主机系统,并且采用了DiskCryptor(一款开源系统的加密软件) 和AES、Twofish、Serpent加密算法,用户很难进行破解。就跟黑客利用“勒索软件既服务(Ransomware as a Service,简称 RaaS)”一样,HDDCryptor实现了“最小攻击成本”来完成其恶意攻击目标。

对此,亚信安全技术总经理蔡昇钦表示:由于许多被勒索软件加密的文件暂时无法通过第三方还原,亚信安全建议用户利用‘3-2-1’规则,即至少做三个副本,用两种不同格式保存,并将副本放在异地存储的方法,备份重要文档。另外,90%以上的加密勒索软件是通过社交工程邮件方式传播的,通过Web方式的加密勒索软件也为数不少。因此,在网关层面进行有效拦截,将是中小企业最经济的防御方法。

针对勒索软件的治理防御,企业用户可以采用亚信安全深度威胁发现平台(Deep Discovery,DD),其包括了亚信安全深度威胁发现设备TDA、深度威胁分析设备DDAN、深度威胁安全网关DE、深度威胁邮件网关DDEI、深度威胁终端取证及行为分析系统DDES等产品,拥有完整的治理体系。

原文发布时间为:十二月 2, 2016
本文作者:aqniu
本文来自云栖社区合作伙伴安全牛,了解相关信息可以关注安全牛
原文链接:http://www.aqniu.com/threat-alert/21455.html

相关文章
|
6月前
|
安全 网络协议 网络安全
解决方案:勒索蠕虫病毒文件恢复工具
首先还是预防为主,最简单预防方案,自己操作一下就好,控制面板→windows防火墙→高级设置→入站规则→新建规则→端口→tcp→下面输入“135,445”→阻止连接→再新建一次规则里面选udp。
|
8月前
|
存储 监控 安全
您的计算机已被.nread勒索病毒感染?恢复您的数据的方法在这里!
近年来,网络安全威胁不断升级,而.nread勒索病毒作为其中的恶魔之一,近些年正在肆虐数字世界。其毒瘾愈发猖獗,令无数个人和企业蒙受损失。本文91数据恢复旨在深入介绍.nread勒索病毒的阴谋与传播,毫不保留地探讨数据恢复的有效方法,并全面揭示对抗此恶的强力防线,确保数据安全的铜墙铁壁。
116 0
您的计算机已被.nread勒索病毒感染?恢复您的数据的方法在这里!
|
10月前
|
安全 网络安全 数据库
专业数据恢复服务:解锁.eking勒索病毒的禁锢
在数字化时代,.eking勒索病毒成为了人们日益关注的网络威胁之一。它以其危险而狡猾的方式感染用户设备,将宝贵的数据文件加密,并勒索高额赎金。但不要惊慌,本文将科普您关于.eking勒索病毒的知识,并为您提供最佳的数据恢复方案,保护您的数据安全。
108 0
|
11月前
|
存储 安全 算法
.360勒索病毒和.halo勒索病毒数据怎么处理|数据解密恢复
.360勒索病毒和.halo勒索病毒都属于BeijingCrypt勒索病毒家族旗下的病毒,两者加密特征一致,加密勒索信内容一致,仅仅为加密后缀名称不相同。 勒索病毒如今成为网络安全的头号威胁!您的宝贵数据是否正面临被绑架的风险?不要慌张!91数据恢复将在本文深入解析.360勒索病毒和.halo勒索病毒的工作原理。让我们一起揭开这场数据解密之谜,有效保护你的数据免遭黑客绑架!
|
12月前
|
存储 安全 数据库
企业服务器被.eight后缀勒索病毒攻击,数据文件如何自救?
当企业遭受勒索病毒攻击时,数据库文件被加密,这会导致企业无法访问其重要的业务数据,会给企业带来较大的困扰。本篇文章,91数据恢复专家将会针对.eight勒索病毒,介绍如何恢复被.eight后缀勒索病毒加密的数据库文件。 如果受感染的数据确实有恢复的价值与必要性,您可添加我们的技术服务号(sjhf91)进行免费咨询获取数据恢复的相关帮助。
|
存储 安全 NoSQL
【91数据恢复】感染了.halo勒索病毒怎么办?如何确保数据完整恢复?
        在2023年初,一种新的勒索病毒开始在网络上传播,它的名字叫做.halo勒索病毒。这种病毒属于BeijngCrypt勒索病毒家族,它会通过远程桌面爆破、数据库端口攻击、垃圾邮件等方式入侵目标设备,然后加密设备上的文件,并在文件名后添加.halo扩展名。如果您不幸感染了这种病毒,您应该如何应对呢?数据还有没有可能恢复呢?本文将为您介绍一些相关的知识和建议。
【91数据恢复】感染了.halo勒索病毒怎么办?如何确保数据完整恢复?
|
存储 数据采集 安全
devos勒索病毒解决方法|勒索病毒解密|勒索病毒恢复|数据库修复
       随着数字时代的来临,企业在数据采集、处理、存储等方面进行了大量投资,数据已经成为了企业最重要的资产之一。但是,这些数据的安全性受到了越来越多的威胁,其中最臭名昭著的就是勒索病毒。勒索病毒是一种具有高度危险性的恶意软件,可以导致企业数据丢失或被盗取,给企业带来不可估量的经济和声誉损失。91数据恢复研究团队将详细介绍devos后缀勒索病毒及其解决办法,旨在帮助企业更好地了解和应对这一安全威胁。
devos勒索病毒解决方法|勒索病毒解密|勒索病毒恢复|数据库修复
|
安全 网络安全 数据安全/隐私保护
【数据恢复】感染.mallox勒索病毒的数据能否恢复?
随着数字化时代的到来,信息技术的发展让我们的工作和生活越来越依赖于电脑和网络。但是,随着互联网的普及和技术的进步,也出现了许多安全问题。其中,勒索病毒就是其中最为严重的一种安全问题。而Mallox勒索病毒是最近活跃的勒索病毒之一,它会加密你的文件。那么,Mallox勒索病毒到底是什么?如何预防?如何恢复数据?本文将为您一一解答。
【数据恢复】感染.mallox勒索病毒的数据能否恢复?
|
安全 网络协议 数据安全/隐私保护
遭遇勒索软件攻击之后需要采取的5个恢复步骤
遭遇勒索软件攻击之后需要采取的5个恢复步骤
382 0

热门文章

最新文章