Cryptowall 3.0勒索软件攻击:防胜于治

网络威胁联盟(CTA)进行了关于Crytowall 3.0勒索软件攻击的一项研究,研究表明该攻击非常有利可图,不过专家讲还是有方法可以缓解该风险的。

[[155004]]

CTA是去年成立的一个行业组织,成员包括Intel安全、Palo Alto Networks、Fortinet以及Symantec,旨在研究新兴网络威胁。在就Cryptowall 3.0进行的研究中,CTA发现与勒索软件相关有4046种恶意软件样本、839个指令和控制URL、49个活动的代码标识符,406887次尝试攻击并预估造成3.25亿美元的损失。

研究发现网络钓鱼攻击是在感染向量中占了三分之二,剩下的为利用套件。整体损失相当大,而个人的损失也从几百美元到一千美元不等。

有趣的是,尽管发现有49个不同的活动代码ID,CTA称该攻击活动可能源于单一来源。

“测验该金融网络的结果表明许多主流的钱包被共享。进一步证实该观点的是所有的活动,无论其活动ID如何,都由相同的实体操作。”

FBI波士顿办公室网络和反间谍项目助理特工Joseph Bonavolonta称因为Cryptowall使用的加密特别好,通常FBI只是建议人们支付赎金就是了。

赛门铁克安全响应主管Kevin Haley称,赛门铁克强烈建议不要付赎金,虽然不付赎金会造成极大的损失。

“Cryptowall是目前最赚钱的勒索软件之一。一旦染上,它会将机器中的文件加密,然后向受害人索要付款以换取密钥解密,”Haley说道。与其他勒索软件一样,Cryptowall盯准机器上的敏感文件,包括财务记录、业务信息、数据库和个人/情感内容(像照片和税收文件等)。

专家认为,支付赎金会助长攻击者继续利用这些伎俩的嚣张气焰,不过受害者好像除了支付赎金赎回重要的信息外别无选择。专家称期待执法部门从犯罪指令和控制服务器端获取加密密钥,并依赖法律途径恢复数据的可能性比较小。

当然,仍旧可以率先采取一些积极的措施避免麻烦的。

DataGravity产品负责人Perry Dickau表示,控制勒索软件风险的主要方法就是要从教育开始。

“Crypto这类的病毒通常是通过网络钓鱼邮件触发的,企业理所应当在培训其员工方面进行投入以帮助他们更好地认识到这类病毒常用的恶意签名,”Dickau说道。“如果员工能意识到他们面临的威胁,识别出来它们是什么,就有可能在第一时间避免上当。”

一些专家指出,Windows系统恢复可以通过系统的快照和恢复备份保护用户不受损失。不过也有人指出,勒索软件已先下手毁了这些快照,因而这不是一个万全之策。

Malwarebytes实验室恶意软件情报主管Adam Kujawa表示除了教育,定期建立备份也是缓解这类勒索攻击风险的一个重要的做法。

“应对这类特定的恶意软件需要用户使用在线或云备份,”Kujawa说道。“如果用户使用加密的云存储保存个人信息或者一天/一周使用USB这类的驱动器备份文件一次,Cryptowall这类的恶意软件可造成的损失则是非常有限的。”

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/135345.html<

(0)
运维的头像运维
上一篇2025-03-01 14:04
下一篇 2025-03-01 14:05

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注