安全预警!“Sorry”勒索病毒频繁出现
央视财经  3小时前

  一种会加密你设备里所有重要文件

  再留一封勒索信的病毒

  正在频繁出现

  更可怕的是

  它不用骗你点任何链接

  就能在你毫无察觉时悄悄入侵

  紧急预警!

  你的文件可能被“一键锁死”

  

  近日,国家计算机病毒应急处理中心、计算机病毒防治技术国家工程实验室联合发布安全预警:我国境内已出现多起“Sorry”勒索病毒攻击案例。该病毒入侵后会加密用户设备内全部重要文件,统一追加“Sorry”后缀,同时留存勒索信。

  随着网络黑产不断升级,勒索病毒早已从单一文件加密,演变为数据窃取+加密勒索的双重攻击模式,安全风险进一步升级。

  谁最容易被盯上?

  

  据网络安全专家表示,“Sorry”勒索病毒重点瞄准的是各类“数据量大”的企业主体。其中防护能力薄弱、数据资产密集的中小企业成为主要受害群体。同时该病毒采用高强度加密技术,一旦中招,数据破解恢复难度极大。

  中国计算机学会计算机安全专委会委员白峻介绍,谁的数据值钱、谁停不起工,谁就是目标。主要涉及两类:

  制造业工厂、银行等金融机构、医疗、能源和互联网企业最受关注。原因很直接——数据价值高、业务中断的代价大。

  中小企业单笔赎金不高,但防护普遍薄弱、基数庞大,是实际中招最多的“重灾区”。

  不同于普通网络病毒,勒索病毒核心危害在于高强度加密锁死用户数据,并非简单篡改、删除文件,这也导致事后破解救援几乎难以实现。

  白峻介绍,勒索病毒本质上是一种基于密码学的数字绑架工具,它难对付不在于传播能力有多强,而在于加密设计上用了对称加密+非对称加密的组合,病毒先在你的电脑上随机生成一把对称密钥,而开锁的钥匙在攻击者手里,所以即便安全人员拿到完整的病毒样本,把它逐行逆向分析,也找不出解密的钥匙。

  专家实测还原全过程

  入侵时你毫无察觉

  近日,记者走访网络安全专家,通过实景测试完整还原病毒加密、勒索的全流程。

  专家表示,这次的勒索病毒与以往大多数需要欺骗网民主动安装的程序不同,而是通过系统漏洞,直接登录服务器,入侵过程用户毫无感知。

  针对专业化的勒索病毒攻击风险,网络安全专家提醒,坚持预防为主、检测为辅、备份兜底,全方位筑牢服务器和企业数据安全防线。

  中国互联网协会数据安全与治理工作委员会专家常力元表示,建议服务器的管理者或企业最好首先理清楚自己手头的服务器都暴露了哪些服务在互联网上,对于非必要的情况,要尽快把它从互联网暴露之中去除掉,对于服务器使用的软件与系统,要及时升级到最新的版本,同时服务器的管理用户名、口令方面也需要使用比较高强度的。

  普通人记住这一招就够

  及时备份

  

  白峻表示,备份是最后一道防线。针对所有重要数据,日常就要做到及时使用硬盘、U盘或网盘单独备份,一旦出现数据丢失的情况,确保数据可恢复。

  全球拉响警报

  上半年勒索软件索赔案例暴涨25%

  当前全球勒索软件攻击态势持续高发,数据显示,今年上半年,全球勒索软件攻击索赔案例同比上涨25%,总数达4544起,活跃勒索软件团伙多达146个。此次曝光的“Sorry”勒索病毒,是新近出现的勒索病毒家族,需做好防范应对。

  ▌本文来源:央视财经(ID:cctvyscj)

作者:央视财经