卡巴斯基:警惕新型“洋蔥”勒索軟件
加密勒索軟件是一種加密用戶數據并以此勒索解密贖金的惡意軟件,會造成巨大金錢損失或重要敏感數據丟失。有數據指出,在加密勒索軟件CryptoLocker剛剛興起的100天內,它至少入侵了20萬臺電腦,其詐騙收入預計高達38萬美元甚至更多。然而,與以往的CryptoLocker和GpCode相比,卡巴斯基實驗室近期發現的新型“洋蔥”勒索軟件有過之而無不及。
之所以被稱為“洋蔥”勒索軟件是因為它利用Tor匿名網絡(洋蔥路由)隱藏其惡性本質。據了解,作為一種新型加密勒索軟件,它采用倒計時方法恐嚇受害者支付比特幣作為解密贖金。網絡罪犯聲稱,如未在72小時內支付贖金,所有被加密的文件將不復存在。
洋蔥惡意軟件究竟因何超越此前的勒索軟件,成為一種極具危險性的威脅?卡巴斯基實驗室高級惡意軟件分析師FedorSinitsyn對此表示:“目前,Tor這種通訊方式似乎已得到證實,并被其它類型的惡意軟件使用。在此前發現的案例中,洋蔥惡意軟件的技術改進表現在惡意活動所使用的Tor功能上。將指令與控制服務器隱匿于Tor網絡中令搜索網絡罪犯變得十分復雜。由于洋蔥惡意軟件使用了非正規的加密手段,即便在木馬與服務器之間攔截流量,也無法解密文件。這些因素使其成為一種極具危險性的威脅,并且是目前技術最復雜的加密軟件之一。”
在網絡威脅層出不窮且不斷進化的今天,廣大網民如何才能確保關鍵數據安全,避免此類威脅?卡巴斯基實驗室的專家建議大家定期拷貝重要數據。在拷貝數據時,應注意將副本拷貝于僅在該過程中可用的移動設備上。否則,勒索軟件會以感染原文件的相同方式入侵并加密拷貝文件。此外,網民朋友還應使用反病毒軟件確保個人身份與敏感數據安全。據了解,最新版卡巴斯基安全軟件已經部署了專門的技術應對此類加密勒索軟件。卡巴斯基實驗室屢獲國際大獎的安全技術在全面抵御各類網絡威脅的同時,更實時確保網銀、網購等在線金融交易安全,完美兼顧安全與計算機性能。