距離那場肆虐全球的“勒索疫災”WannaCry已經(jīng)過去整整一年,但勒索病毒卻并沒有隨著WannaCry的停止而偃旗息鼓。
攻擊者追求“事半功倍” 將目標轉(zhuǎn)向服務器
當時,在WannaCry爆發(fā)后,至少150個國家、30萬名用戶中招,造成損失達80億美元,影響到了金融、能源、醫(yī)療等眾多行業(yè),造成嚴重的危機管理問題。我國部分Windows操作系統(tǒng)用戶遭到感染,校園網(wǎng)用戶首當其沖,受害嚴重,大量實驗室數(shù)據(jù)和畢業(yè)設計被鎖定加密。還有部分大型企業(yè)的應用系統(tǒng)和數(shù)據(jù)庫文件被加密后,無法正常工作,影響巨大。
在WannaCry之后,又出現(xiàn)了傳播速度更快的Petya勒索病毒及其變種,還有攻擊手段、感染方式、搭載工具都不盡相同的各種勒索病毒。而從去年下半年開始,勒索病毒在國內(nèi)的攻擊重點似乎開始由個人用戶轉(zhuǎn)向了各類服務器:目前,通過入侵服務器植入勒索病毒的疫情已經(jīng)成為所有勒索事件中的絕對主力,反倒是之前規(guī)模較大的個人PC用戶中招情況有所好轉(zhuǎn)。
與針對個人用戶的勒索攻擊有所不同,通過入侵服務器植入勒索病毒的方法,受服務器整體數(shù)量和植入方式的影響,導致其整體感染量級并不會像個人PC那樣,動輒上千,規(guī)模巨大,而是“小而精”。服務器一般數(shù)據(jù)資產(chǎn)價值要大大高于個人PC,雖然感染的絕對量沒有個人PC用戶多,但造成的損失和影響范圍卻遠高于個人PC用戶。所以對于攻擊者來說,攻擊服務器似乎是一種“事半功倍”的牟利方法。
剿殺勒索病毒 360打造最強安全盾牌
根據(jù)360互聯(lián)網(wǎng)安全中心最近發(fā)布的對于勒索病毒攻擊服務器的研究報告來看,存在弱口令和嚴重系統(tǒng)漏洞或軟件漏洞的服務器,最容易成為攻擊目標。攻擊者會通過掃描爆破、密碼嗅探等多種工具的組合使用,對安全防護薄弱的服務器實施打擊,并進行滲透和長期駐留,這對于服務器集群來說是比較致命的,一臺存在漏洞的主機,就可能造成整個集群的淪陷。
對此,360安全專家提醒廣大用戶,尤其是服務器管理者,盡量避免使用弱口令,定期為系統(tǒng)升級、打補丁,還可以安裝360安全衛(wèi)士等安全軟件,從根源上防御病毒登錄控制服務器。目前,360安全衛(wèi)士已有專門“防黑加固”的功能,以目前最完善的密碼字典庫,為用戶提供弱密碼自動排查服務,并提醒存在風險的用戶更換密碼。
360安全衛(wèi)士還推出了“遠程登錄保護”功能,斬斷伸向服務器的病毒黑手,從陌生IP登錄和多次登錄口令錯誤兩大方面,有效防御勒索病毒遠程登錄控制服務器,全方位保護服務器的安全。
除了這些,360還針對勒索病毒提出了一系列針對性的防御技術,為用戶真正打造了一個“最強盾牌”:包括高度自動化的海量數(shù)據(jù)云主動防御,監(jiān)測文檔加密行為的格式識別防御,利用深度學習的通殺免疫防護,針對高級漏洞利用攻擊的入侵鏈阻斷防護,以及針對近百種勒索病毒的深度分析與恢復技術,徹底阻絕了各類勒索病毒及其變種的入侵,為用戶打造了一個全方位的防勒索矩陣,在網(wǎng)絡戰(zhàn)一觸即發(fā)的大安全時代,最大限度保證用戶機器不受威脅。
- 特斯拉Model Y新版預售,iPhone 18 Pro系列升級,汽車界與科技界碰撞新火花
- 小鵬汽車何小鵬回應特斯拉 Model Y 撞臉風波:設計碰撞,靈感碰撞,究竟誰更勝一籌?
- 日本車商2024年新車銷量下滑,本田跌至近10年最低位,中國市場面臨挑戰(zhàn)?
- 英偉達批評美政府AI芯片出口限制:限制不利己,全球轉(zhuǎn)向替代技術之風
- 特斯拉煥新Model Y難敵華為問界R7,智能科技誰領風騷?
- 開源巨頭聯(lián)手打造Chromium聯(lián)盟,推動Linux生態(tài)創(chuàng)新發(fā)展
- 曹德旺巨資辦校,福耀科技大學引領行業(yè)新風向,培養(yǎng)未來之星
- 愛馳汽車陷股權(quán)凍結(jié)風波,能否順利復工復產(chǎn)引關注
- 小鵬汽車CEO何小鵬:雷軍不僅直言不諱,還勸我多做營銷,不失為良師益友
- 馬斯克大膽計劃:未來十年內(nèi)特斯拉機器人產(chǎn)能提升10倍,300億機器人將顛覆各行各業(yè)
免責聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準確性及可靠性,但不保證有關資料的準確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負責。本網(wǎng)站對有關資料所引致的錯誤、不確或遺漏,概不負任何法律責任。任何單位或個人認為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識產(chǎn)權(quán)或存在不實內(nèi)容時,應及時向本網(wǎng)站提出書面權(quán)利通知或不實情況說明,并提供身份證明、權(quán)屬證明及詳細侵權(quán)或不實情況證明。本網(wǎng)站在收到上述法律文件后,將會依法盡快聯(lián)系相關文章源頭核實,溝通刪除相關內(nèi)容或斷開相關鏈接。