百姓资讯网 - 新闻 - 教育 - 娱体 - 财经 - 汽车 - 房产 - 女性 - 健康 - 旅游 - 科技 - 传媒
当前位置: 百姓资讯网 > 新闻 > 商业 > 勒索病毒“敲诈”世界 防比治更重要!—远为软件为您解读

勒索病毒“敲诈”世界 防比治更重要!—远为软件为您解读

2017-10-30 11:51来源: 未知 点击:

  据《华尔街日报》北京时间10月25日报道,周二,多个欧洲国家爆发了新一轮勒索软件攻击,导致这些国家的计算机系统被冻结,并开始向美国蔓延。这是今年爆发的一系列勒索软件公司的最新一起,这些攻击令企业和政府机构深受困扰。 


    这一勒索软件名为“坏兔子”(Bad Rabbit),是恶意软件的一种。它能够对受害电脑上的文件加密,导致电脑没法使用,直到用户支付赎金。它要求受害者支付0.05个比特币(约合275美元),但是目前还不清楚支付赎金后能否对电脑文件解密。 

    俄罗斯安全厂商Group-IB研究员谢尔盖·尼基京(Sergey Nikitin)表示,这轮勒索软件攻击从周二早晨开始,向俄语媒体网站的访问者传播了多个小时。 

    捷克杀毒软件厂商Avast称,截至周二晚间,该勒索软件已开始向美国传播。同样在周二,美国国土安全部计算机紧急事件应变小组发布警告称,已收到“多个感染报告”。研究人员称,该勒索软件伪装成了Adobe公司的Flash多媒体产品更新。用户一旦下载,勒索软件就会设法在受害者的网络内传播。Adobe在一封邮件中称,这次攻击没有利用任何合法的Flash更新,也并不与任何已知的Adobe产品漏洞相关。 


    安全研究人员说,截至周二晚间,勒索软件已经蔓延到了俄罗斯、乌克兰、保加利亚、土耳其和德国。尼基京称,受害者包括俄罗斯国际文传电讯社、乌克兰基辅的地铁系统、乌克兰敖德萨国际机场以及乌克兰的基础设施部门。

    目前还不清楚这一轮勒索软件攻击在全球的传播范围。乌克兰基辅地铁部门周二在其网站上称,其支付服务无法使用。敖德萨国际机场在Facebook上发布的一份通知称,他们遭到了入侵。国际文传电讯社在其网站上发布的一份通知中称,其新闻服务遭到了“黑客攻击”的破坏。 

    杀毒软件厂商赛门铁克公司研究人员利亚姆·奥姆尔库(Liam O’Murchu)称,“坏兔子”的部分代码与Petya病毒相同,后者在今年6月曾给全球企业运营造成了重大破坏。 


    该病毒通过伪装Adobe Flash Player安装包进行传播,被攻击者点击文件打开后,电脑中的文件会被加密,直至用户完成赎金支付。此勒索病毒会通过局域网共享协议传播,目前此病毒暂未发现通过系统漏洞进行传播,因此可以覆盖所有的Windows系统,不仅仅局限于存在漏洞或者是未安装杀毒软件的系统。 

    据卡巴斯基实验室报告称,目前欧洲多国都有不同程度的受到“坏兔子”病毒攻击,并且本次攻击主要是针对企业网络的定向攻击。 

    经过上一次的勒索病毒“WannaCry”(永恒之蓝)在全球范围爆发,给我们留下了深刻的印象,此次勒索病毒“坏兔子”也不容小视。这次要做好更好的防御。 

    北京远为软件有限公司作为国内资深的专门针对商业秘密保护及数据信息安全为核心进行研发的公司。远为软件的多网安全隔离系统是公司主动防御和事前防御的核心产品,已经在众多政府、央企部署,经历过了上几次勒索病毒的考验,安装了多网安全隔离系统的电脑并未遭受到攻击,没安装多网安全隔离系统的电脑很大一部分都受到了攻击。事实证明,远为软件的产品在针对未知病毒的攻击方面是有实际效果的,那么多网隔离是如何保护电脑免受未知病毒的攻击呢? 

    1.远为多网安全隔离系统在底层实现多个虚拟机,将办公资料,重要资料保护起来。 

    2.远为多网安全隔离系统利用终端虚拟机技术,在操作系统下层运行远为终端虚拟机管理器,用户操作系统运行在远为虚拟机管理器之上,将用户的电脑虚拟成两台,一台是办公虚拟机,一台是上互联网的虚拟机。办公虚拟机和互联网虚拟机完全隔离,封闭各种外设访问接口和不常使用的网络端口,只能访问内网业务系统。因此办公虚拟机不会遭受勒索病毒的攻击,保存在办公虚拟机的办公数据和重要数据不会被勒索病毒感染。 


    3.由于远为多网隔离系统运行在操作系统下层,因此不管操作系统中了任何病毒,都可以秒级无损修复的,都可以快速修复中毒的文件,保存文件的可用性,防止数据丢失。比如互联网虚拟机被勒索病毒感染,那么使用多网安全隔离系统的快速修复功能,可以在几秒钟之内恢复系统,把病毒清理干净,并且所有数据恢复正常,不会丢失任何数据文件。



    4. 远为多网安全隔离系统可以实现所有未知病毒的事前防御,所有病毒感染的是操作系统中的文件,不管通过加密手段,还是植入病毒程序的方法,不管是针对系统文件,还是用户数据文件,都是对计算机里面的文件进行非法的修改,导致文件的不可用性或非正常性。由于远为多网安全隔离系统能够对计算机建立时间轴,对所有文件的读写操作进行记录和控制,所以不管什么病毒对文件修改后,远为多网隔离产品都可以将文件修复到病毒修改前的状态。特别是当计算机到中毒之前的某个时间点后,病毒也会随之被清理干净! 

    北京远为软件有限公司,商业秘密的守护者。为您提供最专业、最为精准的商业秘密保护整体解决方案、信息安全防护解决方案及丰富可靠的信息安全类产品,让商业秘密在互联网大数据时代安全的流转!

编辑:中国商业电讯 作者:中国商业电讯 欢迎业务合作
  • Tag:
收藏】 【挑错】 【推荐】 【打印
分享到:
------分隔线----------------------------
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
验证码:点击我更换图片
推广信息
头条新闻
图片新闻
新闻排行榜
滚动资讯