預(yù)警:惡意勒索軟件已經(jīng)破壞公司電力以及供水系統(tǒng)

責(zé)任編輯:editor005

作者:飯團(tuán)君

2016-05-03 15:24:17

摘自:FreeBuf.COM

惡意勒索軟件已經(jīng)成為了懸在頭上的達(dá)摩克利斯之劍,現(xiàn)在越來越多的惡意勒索軟件已經(jīng)瞄準(zhǔn)了醫(yī)院、企業(yè)、個(gè)人電腦等。雖然目前對(duì)于惡意勒索軟件的類型尚不清楚,但是該公司已經(jīng)開始和FBI以及當(dāng)?shù)貓?zhí)法機(jī)構(gòu)合作。

20.jpg

惡意勒索軟件已經(jīng)成為了懸在頭上的達(dá)摩克利斯之劍,現(xiàn)在越來越多的惡意勒索軟件已經(jīng)瞄準(zhǔn)了醫(yī)院、企業(yè)、個(gè)人電腦等。

惡意軟件增長速度較快

目前根據(jù)安全機(jī)構(gòu)對(duì)某區(qū)域所做的統(tǒng)計(jì)顯示,2016年第一季度的受害案件對(duì)比2015年第四季度增長了近一倍。然而,令人頗為無奈的是,即使中招的人數(shù)不斷擴(kuò)大,如果不能拿到黑客手上的解密密鑰,仍然沒有其他良策可以還原被惡意加密的文件。早在2005年勒索軟件就已經(jīng)出現(xiàn)了,只不過最初是通過鎖定電腦屏幕作為勒索手段的。不過到了2013年,才開始出現(xiàn)加密型的勒索軟件,而這些勒索軟件能夠通過網(wǎng)頁惡意廣告、電子郵件附件等方式入侵電腦,此后便可以利用加密密鑰來惡意加密電腦中的重要文件。最典型的勒索軟件就是直接加密用戶文件,然后要求支付贖金才可以解密用戶文件,根據(jù)目前的情況來說一般是500美元的比特幣,當(dāng)然支付完成之后就會(huì)收到解密的密匙。此前一個(gè)重要案例就是“密碼鎖”惡意軟件侵害事件,最初兩個(gè)月內(nèi)超過23.4萬臺(tái)電腦被感染,黑客“獲利”2700萬美元。

惡意軟件破壞公司系統(tǒng)

惡意軟件勒索的目標(biāo)范圍很廣泛,從聯(lián)網(wǎng)汽車到心臟起搏器,這些都有可能成為惡意勒索軟件的目標(biāo)。近日美國BWL公司遭到了惡意軟件的攻擊,離線的計(jì)算機(jī)系統(tǒng)也受到了威脅。

根據(jù)Lansing State Journal報(bào)道稱,在本周早些時(shí)候。該公司的一名員工點(diǎn)開了釣魚郵件中的附件,于是網(wǎng)絡(luò)攻擊事件就發(fā)生了。電腦上安裝的惡意軟件迅速傳播。BWL公司反應(yīng)也很迅速,他們斷開了網(wǎng)絡(luò)并暫停了部分服務(wù),即斷開了250名員工電子郵件系統(tǒng)連接網(wǎng)絡(luò)。

值得注意的是,為了防止進(jìn)一步的損害,他們斷開了電力以及供水系統(tǒng)。甚至該公司的電話線路也受到了波及,但是用戶信息還是比較安全的。這次網(wǎng)絡(luò)攻擊事件發(fā)生在凌晨5點(diǎn)鐘,當(dāng)打開惡意郵件之后,整個(gè)公司網(wǎng)絡(luò)都受到了影響。蘭辛當(dāng)?shù)鼐經(jīng)]有對(duì)此發(fā)表任何意見或看法。目前也尚不清楚該公司是否會(huì)支付勒索金,但該公司已經(jīng)開始申請(qǐng)保險(xiǎn)賠付工作了。

雖然目前對(duì)于惡意勒索軟件的類型尚不清楚,但是該公司已經(jīng)開始和FBI以及當(dāng)?shù)貓?zhí)法機(jī)構(gòu)合作。

應(yīng)對(duì)惡意勒索軟件一些技巧

由于惡意勒索軟件在不斷的更新,比較好的方式就是提高自我防護(hù)意識(shí),盡量不要點(diǎn)開來歷不明的電子郵件、網(wǎng)頁鏈接或下載附件。更新操作系統(tǒng)補(bǔ)丁以及修復(fù)瀏覽器的漏洞,這樣可以降低被勒索的風(fēng)險(xiǎn)。

鏈接已復(fù)制,快去分享吧

企業(yè)網(wǎng)版權(quán)所有?2010-2024 京ICP備09108050號(hào)-6京公網(wǎng)安備 11010502049343號(hào)