什么是勒索軟件?勒索軟件如何運(yùn)作?

2024-04-30    分類(lèi): 網(wǎng)站建設(shè)

什么是勒索軟件?它是如何工作的?為什么會(huì)傳播?在網(wǎng)絡(luò)安全方面,這些是個(gè)人、企業(yè)和政府對(duì)這一全球網(wǎng)絡(luò)安全威脅的一些首要問(wèn)題。

關(guān)于勒索軟件攻擊的最可怕的事實(shí)是,您永遠(yuǎn)不知道下一個(gè)受害者將是誰(shuí)或何時(shí)以及可能是您。在當(dāng)今的數(shù)字世界中,防止勒索軟件攻擊實(shí)際上意味著生與死的區(qū)別。

在本文中,我將定義什么是勒索軟件以及它是如何工作的。我將找出誰(shuí)負(fù)責(zé)創(chuàng)建和傳播它。我將研究勒索軟件攻擊背后的當(dāng)前趨勢(shì)和統(tǒng)計(jì)數(shù)據(jù)以及示例。最后,我們將研究防止勒索軟件的最佳實(shí)踐。

什么是勒索軟件?

什么是勒索軟件?勒索軟件被定義為一種加密受害者文件或文件夾的惡意軟件。為了解密被勒索軟件鎖定的文件和文件夾,受害者必須向攻擊者支付“贖金”。在某些情況下,受害者可能無(wú)法使用應(yīng)用程序和整個(gè) IT 系統(tǒng),從而對(duì)其業(yè)務(wù)或組織造成重大破壞。更重要的是,勒索軟件可以從文件到文件和用戶(hù)到用戶(hù)傳播。

授予訪問(wèn)密鑰訪問(wèn)權(quán)限的勒索軟件付款范圍從數(shù)百美元到數(shù)千美元甚至數(shù)十萬(wàn)美元不等。這些付款通常以加密貨幣付款的形式進(jìn)行。這包括相對(duì)無(wú)法追蹤的隱私幣,例如 Monero、ZCash、Verge、Dash 等。在某些情況下,它可能是比特幣支付,但眾所周知,比特幣本身現(xiàn)在是可追蹤的,除非使用加密貨幣混合器(不倒翁)。

你怎么知道你是否有勒索軟件?

你怎么知道你是否是勒索軟件的受害者?您可能不知道,直到為時(shí)已晚,您的文件和文件夾已被感染。但是,一旦很明顯您的系統(tǒng)已被勒索軟件滲透,您就會(huì)知道。

在典型情況下,勒索軟件受害者會(huì)嘗試在他們的計(jì)算機(jī)上打開(kāi)文件。他們將收到一個(gè)令人不安的彈出窗口,告訴他們他們的系統(tǒng)已被加密和鎖定。在彈出窗口中,將顯示支付贖金和訪問(wèn)密鑰以解密文件的說(shuō)明。通常有一個(gè)倒數(shù)計(jì)時(shí)器用于向攻擊者付款。

勒索軟件如何運(yùn)作?

勒索軟件可以通過(guò)多種方式訪問(wèn)??您的計(jì)算機(jī)和系統(tǒng)。但是,最常見(jiàn)的傳遞方法是網(wǎng)絡(luò)釣魚(yú)垃圾郵件。這是將附件發(fā)送到受害者電子郵件的地方,偽裝成可信賴(lài)的文檔或文件。一旦您單擊、打開(kāi)和下載文件,勒索軟件就會(huì)創(chuàng)建一個(gè)后門(mén)來(lái)控制您的計(jì)算機(jī)和文件。

另一種更復(fù)雜的方法是利用安全漏洞感染計(jì)算機(jī),而無(wú)需誘騙用戶(hù)安裝勒索軟件。此類(lèi)勒索軟件的最佳示例是 NotPetya。

惡意軟件可能會(huì)在您的計(jì)算機(jī)內(nèi)部進(jìn)行一些課程。最常見(jiàn)的操作當(dāng)然是加密受害者的部分或全部文件。但是,其他類(lèi)型的勒索軟件包括doxware和leakware。除非支付贖金,否則攻擊者威脅要公開(kāi)或公開(kāi)您硬盤(pán)上的敏感數(shù)據(jù)。這比標(biāo)準(zhǔn)勒索軟件攻擊要復(fù)雜得多,也少得多。

誰(shuí)是勒索軟件攻擊的目標(biāo)?

您是勒索軟件的目標(biāo)嗎?黑客認(rèn)為軟件最容易受到并支持快速支付金融服務(wù)的費(fèi)用,似乎攻擊軟件攻擊嗎? 。通常是企業(yè)和組織需要立即訪問(wèn)他們的文件和系統(tǒng)。

需要注意的是,每個(gè)人的勒索軟件的潛在目標(biāo)。因?yàn)樵谶@種類(lèi)型上可能不符合某種特定的類(lèi)別,不會(huì)成為下一個(gè)位置。有勒索軟件會(huì)的互聯(lián)網(wǎng)傳播,分青紅皂白地攻擊不攻擊。

勒索軟件攻擊是增加還是減少?

勒索軟件攻擊是減少?的肯定是的。根據(jù)最近增加的答案或遠(yuǎn)程研究,勒索軟件攻擊在 2020 年顯著,因?yàn)榫W(wǎng)絡(luò)黑客和犯罪分子利用工作和大流行造成了新的安全漏洞盈利。

7 月 7 月的 10 月最近的驚人事件中,每天的攻擊數(shù)量增加了 50%。另一個(gè)事實(shí)是,美國(guó)的勒索軟件全球勒索軟件數(shù)量幾乎翻了一番。隨著遠(yuǎn)程工作的采用增加的,預(yù)計(jì)會(huì)有更多的軟件攻擊。

如果您獲得勒索軟件會(huì)發(fā)生什么?

如果您的計(jì)算機(jī)感染了勒索軟件,您應(yīng)該怎么做?除了支付贖金,您還可以做什么?以下是從您的計(jì)算機(jī)中刪除勒索軟件的快速。

立即重新啟動(dòng)計(jì)算機(jī)。 如果有,請(qǐng)使用反惡意軟件對(duì)系統(tǒng)進(jìn)行掃描。 如果您沒(méi)有反惡意軟件,請(qǐng)購(gòu)買(mǎi)并安裝它。 嘗試將您的計(jì)算機(jī)還原到以前的點(diǎn)。

大部分勒索軟件請(qǐng)注意,無(wú)法使用消除方法。

如何避免勒索軟件?

您可以采取這些防御措施的網(wǎng)絡(luò)安全威脅嗎?

維護(hù)操作系統(tǒng)(操作系統(tǒng))(可以確保安全的所有操作系統(tǒng)都已安裝,點(diǎn)都是這本作品)因此將確保利用您的安全環(huán)境。 IT 安全培訓(xùn)和——教育、培訓(xùn)和程序可能是阻止最重要的步驟之一。權(quán)限。 防病毒軟件 包括應(yīng)用程序的電子郵件和附件可以阻止用戶(hù)提供警告??ò退够床《拒浖?云DaaS(DaaS)——針對(duì)企業(yè)的希望來(lái)幫助用戶(hù)和用戶(hù)進(jìn)行組織,基于云可以通過(guò)提供不同的管理和安全 的桌面。虛擬桌面。 異地備份 ——備份計(jì)算機(jī)服務(wù)器上的文件、文件夾和應(yīng)用程序?qū)τ跒?zāi)難恢復(fù)或連續(xù)性非常重要。并不能攻擊,但它允許繼續(xù)操作。云 DRaaS 解決方案包括Rackspace DR & Managed Backup、TierPoint DRaaS、Expedient DRaaS。

勒索軟件示例

您是否知道勒索軟件自 1990 年代就已經(jīng)存在?下面的領(lǐng)導(dǎo)軟件已經(jīng)有一些最知名的勒索軟件攻擊版本。

CryptoLocker (2013) – 多達(dá) 500,000 臺(tái)機(jī)器 WannaCry – 在計(jì)算機(jī)之間自主傳播 SamSam ( 瞄準(zhǔn)醫(yī)療保健行業(yè)015 ) Locky (2016) – 攻擊銀行軟件 Dridex LethalLocker (2017) – 鎖定移動(dòng)設(shè)備上的 Android 主屏幕 Wysiwye (2017) – 掃描網(wǎng)絡(luò)以打開(kāi)遠(yuǎn)程桌面訪問(wèn) Cerber (2017) – 利用微軟漏洞 GrndCrab – 歷史上最成功的勒索軟件。凈賺 >20 億美元 滅霸 (2020) – 勒索軟件即服務(wù) (RaaS)。跳過(guò)大多數(shù)反勒索軟件方法。

結(jié)論:沒(méi)有人可以免受勒索軟件的侵害

以永遠(yuǎn)不會(huì)發(fā)生在您身上的心態(tài),很容易忽視勒索軟件等網(wǎng)絡(luò)安全威脅。如果您堅(jiān)持“沒(méi)有人可以免受勒索軟件侵害”的座右銘,那么您將采取必要的措施來(lái)防止它,加強(qiáng)漏洞并限制您的風(fēng)險(xiǎn)。

它不會(huì)更容易檢測(cè)和預(yù)防。它不會(huì)更容易檢測(cè)和預(yù)防。反惡意公司發(fā)布新產(chǎn)品,創(chuàng)建了新的工具來(lái)攔截軟件和程序。為了防止和發(fā)布勒索軟件和和員工說(shuō)出來(lái),批評(píng)了。防止勒索軟件攻擊的最佳方法是保持警惕。這意味著確保您的操作系統(tǒng)是最新的并打了補(bǔ)丁,您的同事了解威脅,并且您有正確的網(wǎng)絡(luò)安全程序和檢查到位。

當(dāng)前標(biāo)題:什么是勒索軟件?勒索軟件如何運(yùn)作?
標(biāo)題路徑:http://www.bm7419.com/news38/326938.html

成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供小程序開(kāi)發(fā)、品牌網(wǎng)站設(shè)計(jì)、云服務(wù)器做網(wǎng)站、網(wǎng)站改版外貿(mào)網(wǎng)站建設(shè)

廣告

聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶(hù)投稿、用戶(hù)轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請(qǐng)盡快告知,我們將會(huì)在第一時(shí)間刪除。文章觀點(diǎn)不代表本網(wǎng)站立場(chǎng),如需處理請(qǐng)聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時(shí)需注明來(lái)源: 創(chuàng)新互聯(lián)

網(wǎng)站托管運(yùn)營(yíng)