加密重要文件、支付高額勒索費用、竊取個人隱私、伺機發(fā)起攻擊……這樣的勒索病毒你怕嗎?近日,騰訊安全御見威脅情報中心監(jiān)測發(fā)現(xiàn)一例勒索病毒Mr.Dec家族最新變種,該病毒主要針對政府部門、企業(yè)等機構進行攻擊。相較過往出現(xiàn)的Mr.Dec勒索病毒,該變種采用RSA(非對稱)+AES(對稱加密)混合加密方式,大幅提升加密安全性,安全廠商暫無解密方案。騰訊安全提醒政企機構務必提高警惕加以防范,目前騰訊御點終端安全管理系統(tǒng)可全面攔截并查殺該病毒。
(圖:勒索病毒Mr.Dec變種勒索展示信息)
據騰訊安全技術專家介紹,勒索病毒Mr.Dec家族最早出現(xiàn)于2018年9月,由國外安全研究人員監(jiān)測發(fā)現(xiàn)。一般被Mr.Dec勒索病毒加密后,文件名會被修改為(原始文件名.[ID]隨機16字符[ID]);病毒破壞完成,第一時間會在桌面全屏展示勒索信息,并限受害者在指定的時間內郵件聯(lián)系支付酬金,過期則不予解密。
勒索病毒強勢作風與其挖空心思的攻擊手段不無關系。首先,病毒作者將公鑰信息直接寫入注冊表,私鑰信息加密后存放到注冊表中;其次,為防止其他應用鎖定文件,該病毒在加密文件時會將占用文件的進程結束;該病毒會刪除卷影信息,避免中招用戶利用卷影信息還原受損文件。除Windows目錄和勒索信息文本外,中招電腦的其他文件均會被加密,給用戶隱私及財產安全造成一定的威脅。
值得注意的是,隨著攻擊技術的迭代升級,病毒作者在利用勒索病毒感染用戶的同時,也時常伴有入侵攻擊事件,包括通過任何可能的途徑在內網中完成傳播擴散。對此,騰訊安全反病毒實驗室負責人馬勁松提醒,建議政企機構應從多個方面考慮,采取綜合措施,強化系統(tǒng)安全,并提出如下建議:
首先,盡量關閉不必要的端口,如445、135,139等,對3389,5900等端口可進行白名單配置,只允許白名單內的IP連接登陸;其次,盡量關閉不必要的文件共享,如有需要,請使用ACL和強密碼保護來限制訪問權限,禁用對共享文件夾的匿名訪問;另外,避免采用弱口令密碼,并定期更換密碼。
對沒有互聯(lián)網需求的服務器內部訪問設置響應控制,避免可連外網服務器被攻擊后作為跳板進一步攻擊其他服務器。在終端和服務器部署專業(yè)防護軟件,推薦在Web服務器部署騰訊云等具備專業(yè)安全防護能力的云服務。同時,建議全網安裝御點終端安全管理系統(tǒng),該系統(tǒng)具備策略管控、終端殺毒、修復漏洞統(tǒng)一管控等全方位的安全管理功能,可幫助企業(yè)管理者了解、管理企業(yè)內網安全狀況、保護企業(yè)安全。
(圖:騰訊御點終端安全管理系統(tǒng))
盡管國內當前暫未發(fā)現(xiàn)Mr.Dec攻擊個人用戶的行為,但是騰訊安全專家依舊提醒個人用戶注意日常開啟電腦管家等安全軟件保護設備不受病毒攻擊。此外,個人用戶可使用電腦管家文檔守護者,利用磁盤冗余空間自動備份數據文件,在遭遇勒索病毒攻擊后,可有機會完整恢復數據,真正做到有備無患。
- 馬斯克與OpenAI糾紛揭新篇:奧爾特曼斥公司壟斷言論
- 英偉達引領零售革命:AI Blueprint 開啟未來購物新紀元
- 鴻蒙智行,揭秘尊界S800內飾革命,2月20日尊界技術發(fā)布會帶你領航新視界
- 免費深度搜索福利來襲!退費方法公開,讓會員退費不再難
- 波音與NASA談判:裁員潮或將退去,登月火箭項目迎來轉機
- AI重塑銷售格局,以人為本:成功關鍵揭秘
- 蘋果OLED iPad銷售不振,三星顯示放緩OLED面板擴產步伐,行業(yè)變革蓄勢待發(fā)?
- 小鵬新車型攜手華為,探索智能汽車新紀元:深度合作引領未來
- 谷歌新措施:機器學習防謊報,保護青少年免受網絡風險
- NAND閃存巨頭計劃2025Q1減產:為避免供應過剩,存儲市場將迎來新格局
免責聲明:本網站內容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網站出現(xiàn)的信息,均僅供參考。本網站將盡力確保所提供信息的準確性及可靠性,但不保證有關資料的準確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負責。本網站對有關資料所引致的錯誤、不確或遺漏,概不負任何法律責任。任何單位或個人認為本網站中的網頁或鏈接內容可能涉嫌侵犯其知識產權或存在不實內容時,應及時向本網站提出書面權利通知或不實情況說明,并提供身份證明、權屬證明及詳細侵權或不實情況證明。本網站在收到上述法律文件后,將會依法盡快聯(lián)系相關文章源頭核實,溝通刪除相關內容或斷開相關鏈接。