从2015年年中说起,5月,赛门铁克安全专家发现,一种被植入了很多《绝命毒师》元素的新型恶意软件,另外,犯罪分子还在发给受害人的邮件中使用了"theonewhoknocks"的名字,这同样也取自《绝命毒师》的经典场景。澳大利亚的用户成为了该恶意软件的首批受害者。获悉,该恶意软件后缀名为Trojan.Cryptolocker.S,它只对Windows设备发起攻击,受感染用户必向攻击者支付450澳元(折合人民币约为2207元)才能解密所有加密文件。

赛门铁克指出,首先,该恶意软件会利用一种叫做高级加密标准(AES)的密匙加密文件,之后利用RSA公共密匙进一步加密,这时候,如果受害人想要解密文件就必须要从攻击者那里获得私人密匙才行。赛门铁克提醒用户,如果不想感染“绝命毒师”恶意软件或其他恶意软件的话,用户一定不要从网络上下载任何未经认证或可疑的文件。

并且,赛门铁克认为,随着技术的发展,网络罪犯将进一步扩展勒索软件可攻击的范围,将延伸至例如娱乐、暖通空调、安全等领域的家庭技术。此外,交通工具也受到了影响,智能汽车也被发现容易受到黑客的攻击。

赛门铁克建议用户应采取基本的预防措施,以降低恶意软件在可穿戴设备上的感染风险。首先要避免从未知或不信任的来源安装应用,并在安装应用时查看许可,确保该许可适用于所安装的应用类型。同时在移动设备上使用合适的安全解决方案,并确保软件为最新版本,以及持续备份重要数据。

说归今年,在移动设备安全方面,赛门铁克发现了已知勒索软件家族Android.Lockdroid.E的若干变种,这些变种利用 Andriod集成开发环境 (AIDE)可在Android设备上直接开发而成。目前,Lockdroid.E的变种已经开始针对中文用户,并且正在通过垃圾邮件或设备上已安装的浏览器劫持程序进行传播。Lockdroid.E与典型勒索软件的作用方式如出一辙——锁定受害者屏幕,一旦移动设备上安装了一种变种,恶意软件便会在感染设备的用户界面顶部创建一种特定窗口,并会告之用户,若想解锁设备,需要通过即时通讯工具QQ联系攻击者,并要求受害者支付一定赎金来解锁其设备。

赛门铁克建议用户及时更新移动设备的软件和操作系统,切勿安装来自未知或不信任来源的应用,同时应密切注意手机应用的请求权限,并经常备份您的设备,为保安全最好安装一款移动安全应用来保护移动设备与数据,例如 Norton Mobile Security。

另,在上个月,网络安全业界发现首个以Mac OS X操作系统为攻击目标的恶意软件KeRanger。据赛门铁克调查了解,KeRanger (OSX.Keranger)通过已经遭受感染的Transmission BitTorrent客户端的安装程序快速进行传播,并表示,在2016年3月4日和5日下载Transmission的Mac OS X用户有可能面临该恶意软件的威胁。

关于此勒索软件,赛门铁克提示用户定期备份电脑中的文件,如果用户的电脑确实被勒索软件感染,在移除恶意软件后,文件便可恢复。及时更新升级操作系统和其他软件,使用最新版本的安全软件,以避免遭受新型恶意软件的攻击,还要删除收到的所有可疑邮件,尤其是包含链接或附件的邮件。

面对勒索方式仍以绑架用户数据为主的勒索软件,普通用户必须提高安全防范意识,及时更近系统和软件并备份,更好的是下载专门的防御产品来专门保护自己不受勒索软件的危害。而对于企业用户来说,针对勒索软件类的安全威胁防护可从预警、防御、保护、处置和审计几个步骤来进行有效防御和处理,企业只有安装侧重于保护数据安全的工具,或部署针对企业安全特点的安全产品,才能尽量避免给勒索软件以可乘之机。

原文发布时间为:2016-04-21

本文作者:杨昀煦

本文来自云栖社区合作伙伴至顶网,了解相关信息可以关注至顶网。

赛门铁克盘点近期勒索软件犯罪档案相关推荐

  1. 赛门铁克windows server备份软件(Symantec Backup Exec 11d for Windows Servers)11d 多国语言版...

    Symantec Backup Exec 11d for Windows Servers 是 Windows 数据恢复领域的金牌标准,能够提供经济有效.高性能且经过认证的磁盘到磁盘到磁带备份与恢复,包 ...

  2. 赛门铁克:软件是灵魂

    在信息安全和存储领域,赛门铁克曾经是一面旗帜.在进入云计算和大数据时代后,赛门铁克这艘软件领域的航母也面临着新的挑战.赛门铁克的转变正在悄然发生,比如赛门铁克推出了软硬件融合的备份一体机,从软件领域跨 ...

  3. symantec 操作 重叠vo_无关收购 谈谈赛门铁克的产品策略思路

    近期业内的一些大型收购案,比如英特尔收购McAfee以及惠普收购3PAR,让存储和安全这样的"小众"领域也开始受到大众媒体的关注.这些事件的关注度之所以能够扩展到如此范围已经预示了 ...

  4. 赛门铁克公布Q3财报 亏损68亿美元

      由于资产减损,赛门铁克周三发布了亏损68亿美元的结束于1月2日的第三季度财报.但是,因为销售稳定和降低了费用,运营利润好于华尔街预期.赛门铁克股价盘后上涨了3.6%. 赛门铁克的数据备份软件分部销 ...

  5. 赛门铁克一体机后来居上

    IDC的统计报告显示,在过去3年中,赛门铁克公司在全集成备份一体机市场的份额从0增长到38%,已经成为备份一体机市场上一支不容忽视的力量.按照IDC的预测,在未来两三年内,赛门铁克有望在全集成备份一体 ...

  6. 赛门铁克:深化本地化发展不是空谈

    5月19-21日,2011年赛门铁克大中国区合作伙伴大会在澳门召开,约100多位来自赛门铁克合作伙伴的高级管理人员参加了此次盛会.会上,赛门铁克着重介绍了最新的技术发展趋势,主要包括虚拟化.云计算,以 ...

  7. 赛门铁克推Android手机诺顿安全应用

    上周曾有媒体报道称,赛门铁克将启动一项名为"诺顿无所不在"的产品计划,将安全保护产品扩大到智能 手机领域,现在起Android版诺顿客户端已经登录Google电子市场.这款名为No ...

  8. 赛门铁克发现智能电视或面临感染勒索软件的威胁

    近期,赛门铁克研究人员针对新型智能电视进行实验研究,以了解其抵御网络攻击的能力.实验结果显示,被感染勒索软件的全新智能电视均遭受无法使用的后果.赛门铁克将通过本文揭示智能电视中的安全问题,包括遭受攻击 ...

  9. 赛门铁克发布针对WannaCry勒索软件的更新预警

    赛门铁克发现两个WannaCry勒索软件与Lazarus犯罪团伙的潜在联系: 已知的Lazarus使用工具和WannaCry勒索软件共同出现:赛门铁克发现,Lazarus组织在设备上使用的专有工具同时 ...

最新文章

  1. [转载]C#模拟键盘鼠标事件-SendKeys
  2. 令牌桶算法和漏桶算法有什么区别_高并发之限流,到底限的什么鬼 (精品长文)...
  3. 每日一皮:如何把程序员骗到手!
  4. hdu 2018多校8
  5. asp.net mvc使用mysql_如何使用MySQL设置ASP.NET MVC 2?
  6. VB 创建快捷方式函数(可带参数)
  7. 北科大计算机顺德,北京科技大学顺德研究生院2020考研预调剂信息
  8. Mysql调试存储过程最简单的方法
  9. java下载 安卓版_java教程手机版-java宝典安卓版下载2.0 官方版-西西软件下载
  10. 惯性导航学习笔记——惯性技术基础知识
  11. “保镖”无人机出没,让坏人无处遁形
  12. Vue2开发的读书WebAPP
  13. “浙大学霸作息表”疯传,网友:越优秀就越努力!
  14. Excel技能之查找筛选排序,同事竖起大拇指
  15. 支付宝小程序 支付时订单处理失败 报ALI38173
  16. Visual Studio/AnkhSVN在VS中出现SVN代码冲突的解决方法
  17. scanf_s()函数的用法
  18. redis内存消耗详解
  19. discuz 3.1修改浏览器顶部标题 - Powered by Discuz!
  20. 自家的摇头扇线掉了 (电风扇的五根线怎么接)

热门文章

  1. 游戏平台对接哪种支付公司好(选择标准介绍)
  2. 电工学习笔记——示波器交直流耦合的区别
  3. docerfile 文件
  4. 再见ip.taobao,全网显示 IP 归属地,用上这个开源库,实现也太简单了!
  5. 再次遇到RuntimeError: CUDA error: an illegal memory access was encountered
  6. win10 病毒实时防护 关闭
  7. 【C/C++】在Dos下(Dosbox)编写C/C++程序
  8. OpenCV 32F 与 8U Mat数据类型相互转换(C++版)
  9. HQL16 查找GPA最高值
  10. MTK5G-MT6853(天玑720)