A11:社会新闻
     
本版列表新闻
~~~磁盘保护工具竟成勒索帮凶
~~~磁盘保护工具竟成勒索帮凶
~~~磁盘保护工具竟成勒索帮凶
~~~磁盘保护工具竟成勒索帮凶
~~~磁盘保护工具竟成勒索帮凶
~~~磁盘保护工具竟成勒索帮凶
~~~磁盘保护工具竟成勒索帮凶
~~~磁盘保护工具竟成勒索帮凶
     
2017年08月14日 星期一 放大 缩小 默认   
新型勒索病毒“借刀杀人”需警惕
磁盘保护工具竟成勒索帮凶
金志刚
  玩过红警的朋友都知道,游戏里的尤里部队最擅长控制其他装备或人物为其所用,破坏力十分恐怖。根据360安全中心监测,一款新型勒索病毒也学起了“借刀杀人”这招,它本身不具备加密功能,而是利用服务器漏洞入侵控制,进而利用正规的磁盘保护工具BestCrypt Volume Encryption做“帮凶”实施加密。

  近期众多企业服务器发生勒索病毒攻击事件,被感染磁盘无法正常打开,服务器上的敏感资料面临巨大损失。病毒作者自称是“定向攻击的黑客组织”,毫不讳言其趁火打劫的企图,张口要价3.5个比特币(约人民币8万元)赎金,十分猖狂。

  BestCrypt Volume Encryption是一款应用于PC端针对企业级用户的磁盘加密软件,主要功能是保护用户电脑数据的完整性、辨识性和保密性。它采用了十分复杂的混合型密码系统,软件使用者能选择加密方式来对磁盘进行高强度的加密。和勒索病毒相比,两者的加密技术相似,但勒索病毒大多只会加密一部分特定后缀的文件,而该软件则会加密整个磁盘。

  通过网友张先生的求助情况得知,病毒很有可能通过扫描远程登录端口的方式进行爆破登录,利用服务器高权限下载BestCrypt Volume Encryption磁盘加密软件,进而实现其借刀杀人的恶意操作。被感染的服务器除了C盘外,其他磁盘均被加密,中招者要么缴纳高额赎金,要么只有格式化磁盘放弃珍贵的文档数据。

  据张先生介绍,黑客攻击电脑后发出的勒索提示十分猖狂,他们叫嚣自己并不是自动传播的勒索病毒,而是定向攻击的黑客组织,并威胁中招者缴纳赎金。为了尽快获利,他们甚至与中招者讨价还价,声称只要短时间内缴纳赎金就能获得优惠。

  勒索病毒与普通病毒的不同主要在于其高难度的加密技术,由于收益高且来钱快,勒索黑产吸引着众多趋利性极强的不法分子,网上甚至流传着不少傻瓜式病毒制作源码,让制毒门槛变得极低。但此次出现的自身不具备加密功能的勒索病毒还属于首次,利用正规软件做伪装,中招者往往很难察觉。

  据了解,个人电脑开启杀毒软件可以防范勒索病毒,企业服务器则需要网络管理员严密保护。由于网管人员疏忽,如登录密码设置过于简单、漏洞没能及时修补、随意开启共享等,都可能造成勒索病毒感染。而且企业服务器的资料更敏感、开放程度更高、可被利用的入侵点更多、造成的损失也更严重,已经成为勒索病毒攻击的首选目标,企业网管必须完善安全意识,才能有效避免损失。

  本报记者 金志刚  

     
放大 缩小 默认   
   第A01版:一版要闻
   第A02版:要闻
   第A03版:阅读上海100胜
   第A04版:要闻
   第A05版:评论/随笔
   第A06版:上海新闻
   第A07版:上海新闻·热线
   第A08版:科创上海
   第A09版:专版
   第A10版:财经新闻
   第A11版:社会新闻
   第A12版:专版
   第A13版:专版
   第A14版:国际新闻
   第A15版:文体新闻
   第A16版:文娱/文体新闻
   第A17版:文体新闻/体育
   第A18版:体育/文体新闻
   第A19版:夜光杯
   第A20版:夜光杯
   第A21版:阅读/连载
   第A22版:军界瞭望
   第A23版:军界瞭望
   第A24版:医技/新民健康
新型勒索病毒“借刀杀人”需警惕
家长没看管 4岁孩子坠亡
3车追尾 1人身亡
孩子被门夹 其父欲殴司机
多人跳窗逃生 一女性不幸殒命
突发火情致一人受伤
广告
中国福利彩票
新民晚报社会新闻A11新型勒索病毒“借刀杀人”需警惕 2017-08-14 2 2017年08月14日 星期一