加密貨幣劫持攻擊暴增 國內勒索病毒蔓延,每天十多萬臺電腦被感染

賽門鐵克第23期《互聯網安全威脅報告》顯示,2017年加密貨幣劫持事件暴增8500%,中國成為亞太地區受到勒索軟件影響最嚴重的國家。賽門鐵克大中華區首席運營官羅少輝表示,加密貨幣劫持目前三分之二的受害者是個人消費者,但預測未來會將企業或企業網絡作為目標。此外,比特幣不再是主要目標,攻擊者更加“鐘愛”隱秘性更強的門羅幣等。

與此同時,火絨安全團隊發出安全警報,國內勒索病毒疫情非常嚴峻,政府、企業和個人用戶都在被攻擊之列,而系統漏洞是勒索軟件攻擊的主要入口。

根據“火絨威脅情報系統”監測和評估,每天感染用戶電腦的勒索病毒有10多種(家族),每天感染量高達10-15萬臺電腦,其中以漏洞為傳播途徑的勒索病毒占90%以上。

圖:勒索病毒單日攻擊次數最多的5個

由上圖可見,雖然勒索病毒有系統漏洞、病毒郵件、網頁掛馬等多種傳播途徑,但通過漏洞傳播的勒索病毒感染數量最多,給機構和個人帶來的危害最大。上述被感染用戶的共同特點是電腦裸奔——既沒給系統漏洞安裝補丁程序,也沒有安裝合格的安全軟件。

另外,國內大量用戶使用盜版系統,導致系統補丁更新不及時或者更新困難,也是病毒疫情高居不下的重要原因。

案例一:福建某上市公司的服務器被勒索病毒Ransom/Bunnyde入侵,導致該企業核心的ERP(財務系統)數據庫被加密,向病毒團伙支付了數萬人民幣贖金后,獲得密鑰恢復了數據。該病毒是利用垃圾郵件和漏洞等方式傳播,火絨工程師調查發現,該企業服務器既沒安裝補丁程序,又沒安裝任何安全軟件。

案例二:某個人網站運營者的電腦感染了勒索病毒,導致其網站大部分數據被加密,迫不得已暫時關停了網站。火絨工程師調查發現,該網友使用的服務器系統Windows Server 2008存在風險漏洞,但是沒有安裝SP補丁和其他的系統補丁,同時也沒有安裝任何安全軟件,所以被勒索病毒輕而易舉地入侵。

圖:某個人網站運營者電腦感染了勒索病毒

案例三:某高校學生電腦連接學校網絡時,被通過校園網主機系統漏洞進入的勒索病毒感染,包括畢業論文在內的所有文件被加密,該病毒提示需要支付近1萬元人民幣贖金。可悲的是,該學生支付贖金后,病毒團伙并沒有提供任何解密方式(部分勒索病毒團伙會“講信用”,拿到贖金后提供解密密鑰)。

火絨工程師表示,一旦電腦數據被勒索病毒加密,幾乎沒有任何辦法來破解,用戶要么放棄這些資料,要么支付贖金來獲得解密鑰匙。而且,有些病毒團伙“不講信用”,拿到贖金并不提供密鑰,還有“Petya”這樣的反社會型勒索病毒,只為破壞不為掙錢,其贖金支付流程根本走不通。

火絨安全團隊提醒廣大用戶,防御勒索病毒的唯一辦法是提前預防——給系統打補丁,安裝合格的安全軟件。同時,不要輕易點擊來路不明的郵件附件和網站鏈接。

您可能感兴趣的文章