卡巴斯基:警惕新型“洋蔥”勒索軟件
加密勒索軟件是一種加密用戶數(shù)據(jù)并以此勒索解密贖金的惡意軟件,會(huì)造成巨大金錢(qián)損失或重要敏感數(shù)據(jù)丟失。有數(shù)據(jù)指出,在加密勒索軟件CryptoLocker剛剛興起的100天內(nèi),它至少入侵了20萬(wàn)臺(tái)電腦,其詐騙收入預(yù)計(jì)高達(dá)38萬(wàn)美元甚至更多。然而,與以往的CryptoLocker和GpCode相比,卡巴斯基實(shí)驗(yàn)室近期發(fā)現(xiàn)的新型“洋蔥”勒索軟件有過(guò)之而無(wú)不及。
之所以被稱為“洋蔥”勒索軟件是因?yàn)樗肨or匿名網(wǎng)絡(luò)(洋蔥路由)隱藏其惡性本質(zhì)。據(jù)了解,作為一種新型加密勒索軟件,它采用倒計(jì)時(shí)方法恐嚇受害者支付比特幣作為解密贖金。網(wǎng)絡(luò)罪犯聲稱,如未在72小時(shí)內(nèi)支付贖金,所有被加密的文件將不復(fù)存在。
洋蔥惡意軟件究竟因何超越此前的勒索軟件,成為一種極具危險(xiǎn)性的威脅?卡巴斯基實(shí)驗(yàn)室高級(jí)惡意軟件分析師FedorSinitsyn對(duì)此表示:“目前,Tor這種通訊方式似乎已得到證實(shí),并被其它類(lèi)型的惡意軟件使用。在此前發(fā)現(xiàn)的案例中,洋蔥惡意軟件的技術(shù)改進(jìn)表現(xiàn)在惡意活動(dòng)所使用的Tor功能上。將指令與控制服務(wù)器隱匿于Tor網(wǎng)絡(luò)中令搜索網(wǎng)絡(luò)罪犯變得十分復(fù)雜。由于洋蔥惡意軟件使用了非正規(guī)的加密手段,即便在木馬與服務(wù)器之間攔截流量,也無(wú)法解密文件。這些因素使其成為一種極具危險(xiǎn)性的威脅,并且是目前技術(shù)最復(fù)雜的加密軟件之一。”
在網(wǎng)絡(luò)威脅層出不窮且不斷進(jìn)化的今天,廣大網(wǎng)民如何才能確保關(guān)鍵數(shù)據(jù)安全,避免此類(lèi)威脅?卡巴斯基實(shí)驗(yàn)室的專(zhuān)家建議大家定期拷貝重要數(shù)據(jù)。在拷貝數(shù)據(jù)時(shí),應(yīng)注意將副本拷貝于僅在該過(guò)程中可用的移動(dòng)設(shè)備上。否則,勒索軟件會(huì)以感染原文件的相同方式入侵并加密拷貝文件。此外,網(wǎng)民朋友還應(yīng)使用反病毒軟件確保個(gè)人身份與敏感數(shù)據(jù)安全。據(jù)了解,最新版卡巴斯基安全軟件已經(jīng)部署了專(zhuān)門(mén)的技術(shù)應(yīng)對(duì)此類(lèi)加密勒索軟件??ò退够鶎?shí)驗(yàn)室屢獲國(guó)際大獎(jiǎng)的安全技術(shù)在全面抵御各類(lèi)網(wǎng)絡(luò)威脅的同時(shí),更實(shí)時(shí)確保網(wǎng)銀、網(wǎng)購(gòu)等在線金融交易安全,完美兼顧安全與計(jì)算機(jī)性能。






















