瑞星发布密锁病毒分析报告 三个月内82万人次感染
核心提示:网易科技讯4月20日消息,今日瑞星正式发布密锁病毒(勒索软件)分析报告,报告从病毒原理、攻击流程、发展历史、整体运作体系、幕后黑手分析及防范建议等方面全面阐述了密锁病毒的详细信息。截至发稿时,该类病毒仍在国内大面积爆发,大量企业及个人用户正在遭受病毒威胁。
网易科技讯 4月20日消息,今日瑞星正式发布密锁病毒(勒索软件)分析报告,报告从病毒原理、攻击流程、发展历史、整体运作体系、幕后黑手分析及防范建议等方面全面阐述了密锁病毒的详细信息。截至发稿时,该类病毒仍在国内大面积爆发,大量企业及个人用户正在遭受病毒威胁。
报告中介绍,密锁病毒主要通过恶意钓鱼邮件进行传播,一旦用户运行邮件附件,病毒会将电脑中的各类文档进行加密,让用户无法打开,并出现弹窗,提示限时付款的勒索信息,如果用户未在指定时间缴纳黑客要求的金额,被锁文件将永远无法恢复。
据介绍,密锁病毒(勒索软件)最早起源于1996年,2016年开始大面积感染中国地区,并且技术支持活跃、更新频繁,给广大用户带来严重的安全威胁。根据瑞星“云安全”系统数据显示,2016年1至3月,瑞星“云安全”系统共截获密锁病毒样本36,986个,共计828,527人次感染,北京、广东等地受此病毒威胁最大。根据某国外安全厂商数据,该病毒在全球范围内感染了超过234,000台计算机,病毒编写者获取利润高达3.25亿美元。
根据瑞星反病毒专家分析,密锁病毒采用全球化钓鱼攻击模式,病毒分发站点多半来自欧洲和北美地区,分别占总体的44%和39%。进行钓鱼攻击的邮件中往往包括:账单、发票、付款、交易、快递等敏感词汇,诱使大量用户上钩。攻击过程中,病毒针对杀毒软件的免杀技术及文件的加密技术不断更新,病毒编写者已经形成了相对成熟和完善的团队化和产业化运作模式。
此外,瑞星反病毒专家发现,密锁病毒的分发及加密站点中1/3以上来自俄罗斯和乌克兰,而且病毒代码中使用了针对斯拉夫语系(俄语)的字符编码,攻击过程中也有意避开俄语地区。因此,密锁病毒的攻击很可能是一群来自俄罗斯的黑客团队所为。
专家提醒广大企业用户和个人用户,密锁病毒目前正在我国大面积传播扩散,广大用户应及时做好安全防护措施,并提高安全防护意识,避免感染中招。尤其是企业用户应安装具有防恶意软件功能的邮件安全产品、网关防毒产品和具有快速响应能力的企业防病毒软件,并做好数据备份工作。
责任编辑:雨过天晴
免责声明:本文仅代表作者个人观点,与本网无关。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。登载此文只为提供信息参考,并不用于任何商业目的。如有侵权,请及时联系我们:jubao@headnews.cn
- 跨越“数字鸿沟” 筑牢风险防线——中国人
- 天津首例新业态人员职业伤害保障落地观察“
- 陇南核桃系列饮品走红天津市场:一颗核桃的匠
- 中国人寿:定制保障筑防线 激活产业“新引擎
- 天津市宁河区消防救援支队指战员在防汛排涝
- 中国人寿寿险公司全面启动2025年金融教育宣
- 以寿产协同强双拥共建,用惠军服务护退役军人
- 服务升温背后的担当:中国人寿以适老化改造书
- 京津冀企业家俱乐部颁发金牌主持人证书
- 2025钙尔奇“阳光成长计划”公益项目 为云
- 保障民生走在前!中国人寿探索打造长护险“三
- 天津:热海文苑见证曲艺界温情时刻:篆刻家张羽
- 2025年久久公益节收官,见证5.3亿件好事发生
- 践行“三多元一带动”,中国人寿在陕长护险试
- “寸草春晖·孝感动天”重阳节文艺汇演,银龄
- 千年玉韵绽华彩 天津古玉展掀起传统文化热
- “佳直播”携手爱奇艺打造明星感4K超高清直
- “书藏古今”之地,金融如何“港通未来”?
- 京津冀企业家俱乐部举办2025第四期会员路演
- 中国人寿:发挥主业优势,助力共建“一带一路”