勒索軟件也分“洗剪吹”和“高逼格”嗎?
發(fā)布者: 歐克信息 發(fā)布時(shí)間:2016-07-09 瀏覽次數(shù):14118
勒索軟件也分“洗剪吹”和“高逼格”嗎?所謂勒索軟件的“洗剪吹”派,也就是例如TeslaCrypt勒索軟件之類非主流病毒。而今天,小編先帶大家認(rèn)識一下“高逼格”派系——叱咤網(wǎng)絡(luò)界的主流病毒CryptXXX勒索軟件。
從目前網(wǎng)絡(luò)形勢看,CryptXXX勒索軟件已被安全人士重點(diǎn)關(guān)注!在勒索軟件蔓延過程中,CryptXXX一直都在進(jìn)行著更新,它最新的變種體不僅能加密用戶檔案,而且還會鎖住屏幕,讓使用者無法進(jìn)入界面。
一旦使用者瀏覽了受入侵網(wǎng)站或是惡意廣告,就會被BEDEP惡意軟件變種體植入CryptXXX。如果CryptXXX進(jìn)入用戶系統(tǒng),它會先檢查是否執(zhí)行在虛擬環(huán)境里,并根據(jù)所處情況來隱匿自己。
同時(shí)執(zhí)行兩個(gè)svchost.exe程序
CryptXXX會鎖住屏幕來防止使用者執(zhí)行任何工具,這樣的目的就是不讓用戶使用解密軟件來應(yīng)對勒索行為。
相對其他勒索軟件來說,CryptXXX對勒索通知的控制更加自如。別的勒索軟件大多在短短24小時(shí)之后自動翻倍贖金,而CryptXXX可將時(shí)間調(diào)控到90個(gè)小時(shí),這樣它給予受害用戶充足的時(shí)間去準(zhǔn)備贖金。
從上述幾點(diǎn)可以看出,CryptXXX勒索軟件在網(wǎng)絡(luò)攻擊中變得更加巧妙、犀利,同樣的勒索手法讓受害用戶更難應(yīng)對和無法預(yù)測。對于CryptXXX的勒索攻擊,亞信安全研究院建議企業(yè)用戶做好重要文件系統(tǒng)保護(hù)措施及部署終端解決方案,以此保護(hù)企業(yè)運(yùn)營系統(tǒng)安全,避免重要資料損失。
亞信安全防毒墻網(wǎng)絡(luò)版(OfficeScan)是各類型企業(yè)的終端安全最佳解決方案。它可利用Windows Action Center實(shí)現(xiàn)一體化管理,通過強(qiáng)化插件的管理與事件數(shù)據(jù)的整合,提升安全狀態(tài)的可視性,快速關(guān)聯(lián)威脅及響應(yīng)安全事件。同時(shí),OfficeScan超強(qiáng)的惡意軟件保護(hù)讓企業(yè)用戶有效防御各種病毒、木馬、蠕蟲及變種體,并可通過在POP3 電子郵件和 Outlook文件夾捕捉威脅,確保終端郵箱安全。CryptXXX勒索軟件雖然善隱蔽且蔓延性強(qiáng),但企業(yè)如能做好嚴(yán)謹(jǐn)完整的安全布防體系,并預(yù)先做好重要文件備份,那么就不會給網(wǎng)絡(luò)黑客提供更多可乘之機(jī)。