每天十多萬台電腦感染勒索病毒,系統漏洞成主要攻擊入口
國內勒索病毒愈演愈烈了,這裡有幾個案例。
福建某上市公司的伺服器被勒索病毒Ransom/Bunnyde入侵,導致該企業核心的ERP(財務系統)資料庫被加密,向病毒團伙支付了數萬人民幣贖金後,獲得密鑰恢復了數據。該病毒是利用垃圾郵件和漏洞等方式傳播,火絨工程師調查發現,該企業伺服器既沒安裝補丁程序,又沒安裝任何安全軟體。
某個人網站運營者的電腦感染了勒索病毒,導致其網站大部分數據被加密,迫不得已暫時關停了網站。火絨工程師調查發現,該網友使用的伺服器系統Windows Server 2008存在風險漏洞,但是沒有安裝SP補丁和其他的系統補丁,同時也沒有安裝任何安全軟體,所以被勒索病毒輕而易舉地入侵
某個人網站運營者電腦感染了勒索病毒
某高校學生電腦連接學校網路時,被通過校園網主機系統漏洞進入的勒索病毒感染,包括畢業論文在內的所有文件被加密,該病毒提示需要支付近1萬元人民幣贖金。可悲的是,該學生支付贖金後,病毒團伙並沒有提供任何解密方式(部分勒索病毒團伙會「講信用」,拿到贖金後提供解密密鑰)。
4月10日,據「火絨威脅情報系統」監測和評估,每天感染用戶電腦的勒索病毒有10多種(家族),每天感染量高達10-15萬台電腦,其中以漏洞為傳播途徑的勒索病毒佔90%以上,政府、企業和個人用戶都在被攻擊之列。
勒索病毒單日攻擊次數最多的5個
由上圖可見,雖然勒索病毒有系統漏洞、病毒郵件、網頁掛馬等多種傳播途徑,但通過漏洞傳播的勒索病毒感染數量最多,給機構和個人帶來的危害最大。上述被感染用戶的共同特點是電腦裸奔——既沒給系統漏洞安裝補丁程序,也沒有安裝合格的安全軟體。
另外,據雷鋒網了解,國內大量用戶使用盜版系統,導致系統補丁更新不及時或者更新困難,也是病毒疫情高居不下的重要原因。
因此,防禦勒索病毒的唯一辦法是提前預防——給系統打補丁,安裝合格的安全軟體。同時,不要輕易點擊來路不明的郵件附件和網站鏈接。
參考來源:火絨安全團隊。
※杭州城市大腦現交通行業論壇 視覺智能負責人華先勝分享大規模視頻智能分析經驗
※谷歌開啟Naturalist 2018挑戰賽,大型物種分類技術有望突破
TAG:雷鋒網 |