2017年5個最大的勒索病毒攻擊,你值得警惕
2017年再有十天就結(jié)束了,然而這一年的網(wǎng)絡(luò)世界中,是不太平的一年,可以說是波濤洶涌的一年。新的網(wǎng)絡(luò)威脅出現(xiàn)了,我們該如何應(yīng)對呢,現(xiàn)在我就列舉出今年最大的5個勒索病毒。
1. WannaCry
首當其沖就是它了,范圍之廣,破壞影響之嚴重。自5月12日發(fā)生第一次襲擊以來,一天之內(nèi)就有150多人在150多臺電腦中感染病毒,據(jù)傳聞此病毒泄漏源為CIA蠕蟲數(shù)據(jù)庫。受害者包括英國國民健康服務(wù)部(NHS)的部分,西班牙電信公司Telefónica,美國快遞服務(wù)聯(lián)邦快遞,以及中國部分石化,石油加油站等。
勒索軟件針對不支持和未修補的Windows操作系統(tǒng)版本使用EternalBlue漏洞利用套件,利用Windows的服務(wù)器消息塊(SMB)協(xié)議中的漏洞,只有Windows 10用戶可以避免這種攻擊。
2. Petya / NotPetya
此病毒攻擊的主要戰(zhàn)場在烏克蘭和俄羅斯,起初,它被認為是Petya勒索軟件病毒的新變種。然而,后來的分析表明,這是一個不同的網(wǎng)絡(luò)威脅,只使用Petya的源代碼的一部分。因此,該病毒被命名為NotPeyta。
主要攻擊對象為銀行,機場,律師事務(wù)所,廣告公司甚至電廠。
3. BadRabit
主要戰(zhàn)場在烏克蘭,日本,韓國,捎帶土耳其,德國,波蘭。10月24日發(fā)現(xiàn)的,與之前的病毒不同的是,這個病毒是通過一個驅(qū)動式的攻擊來安裝的。據(jù)研究人員透露,惡意軟件正在通過被盜用的網(wǎng)站傳播為假Adobe Flash更新。攻擊對象為機場,教育基礎(chǔ)設(shè)施等。
4.Cerber
它是2016年最危險的病毒之一,然而,在過去的一年中,它在2017年并不是非?;钴S。今年開發(fā)者只提供了幾個惡意軟件版本,包括Help_help_help勒索軟件,這是一個變種Red Cerber和Cerber 6.同時,去年他們創(chuàng)造了5個版本的惡意軟件。
2017年7月,惡意軟件研究人員報告稱,Cerber正在利用Magnitude漏洞攻擊工具在亞洲國家進行傳播。主要攻擊國家韓國,此外,Cerber的開發(fā)者開始使用新的貨幣化方法。勒索軟件已經(jīng)更新,并能夠竊取比特幣錢包文件和保存在Internet Explorer,Google Chrome和Mozilla Firefox中的密碼。
5. Locky
洛克的開發(fā)者并沒有像大家所想的那樣從網(wǎng)絡(luò)空間中消失。盡管在今年上半年保持沉默,他放出了幾個新版本的勒索軟件:
- Diablo6;
- Lukitus;
- Ykcol;
- Asasin。
主要戰(zhàn)場馬來西亞,利用惡意電子郵件的形式,發(fā)送病毒鏈接??梢栽?4小時內(nèi)發(fā)送2300萬封病毒郵件,這個數(shù)量是相當嚇人的。