2017年5個最大的勒索病毒攻擊,你值得警惕
2017年再有十天就結束了,然而這一年的網絡世界中,是不太平的一年,可以說是波濤洶涌的一年。新的網絡威脅出現了,我們該如何應對呢,現在我就列舉出今年最大的5個勒索病毒。
1. WannaCry
首當其沖就是它了,范圍之廣,破壞影響之嚴重。自5月12日發生第一次襲擊以來,一天之內就有150多人在150多臺電腦中感染病毒,據傳聞此病毒泄漏源為CIA蠕蟲數據庫。受害者包括英國國民健康服務部(NHS)的部分,西班牙電信公司Telefónica,美國快遞服務聯邦快遞,以及中國部分石化,石油加油站等。
勒索軟件針對不支持和未修補的Windows操作系統版本使用EternalBlue漏洞利用套件,利用Windows的服務器消息塊(SMB)協議中的漏洞,只有Windows 10用戶可以避免這種攻擊。
2. Petya / NotPetya
此病毒攻擊的主要戰場在烏克蘭和俄羅斯,起初,它被認為是Petya勒索軟件病毒的新變種。然而,后來的分析表明,這是一個不同的網絡威脅,只使用Petya的源代碼的一部分。因此,該病毒被命名為NotPeyta。
主要攻擊對象為銀行,機場,律師事務所,廣告公司甚至電廠。
3. BadRabit
主要戰場在烏克蘭,日本,韓國,捎帶土耳其,德國,波蘭。10月24日發現的,與之前的病毒不同的是,這個病毒是通過一個驅動式的攻擊來安裝的。據研究人員透露,惡意軟件正在通過被盜用的網站傳播為假Adobe Flash更新。攻擊對象為機場,教育基礎設施等。
4.Cerber
它是2016年最危險的病毒之一,然而,在過去的一年中,它在2017年并不是非常活躍。今年開發者只提供了幾個惡意軟件版本,包括Help_help_help勒索軟件,這是一個變種Red Cerber和Cerber 6.同時,去年他們創造了5個版本的惡意軟件。
2017年7月,惡意軟件研究人員報告稱,Cerber正在利用Magnitude漏洞攻擊工具在亞洲國家進行傳播。主要攻擊國家韓國,此外,Cerber的開發者開始使用新的貨幣化方法。勒索軟件已經更新,并能夠竊取比特幣錢包文件和保存在Internet Explorer,Google Chrome和Mozilla Firefox中的密碼。
5. Locky
洛克的開發者并沒有像大家所想的那樣從網絡空間中消失。盡管在今年上半年保持沉默,他放出了幾個新版本的勒索軟件:
- Diablo6;
- Lukitus;
- Ykcol;
- Asasin。
主要戰場馬來西亞,利用惡意電子郵件的形式,發送病毒鏈接。可以在24小時內發送2300萬封病毒郵件,這個數量是相當嚇人的。