警惕新型“洋蔥”勒索軟體
- 發佈時間:2014-08-06 01:32:16 來源:科技日報 責任編輯:羅伯特
加密勒索軟體是一種加密用戶數據並以此勒索解密贖金的惡意軟體,會造成巨大金錢損失或重要敏感數據丟失。有數據指出,在加密勒索軟體CryptoLocker剛剛興起的100天內,它至少入侵了20萬台電腦,其詐騙收入預計高達38萬美元甚至更多。然而,與以往的CryptoLocker和GpCode相比,近期發現的新型“洋蔥”勒索軟體有過之而無不及。
之所以被稱為“洋蔥”勒索軟體是因為它利用Tor匿名網路(洋蔥路由)隱藏其惡性本質。據了解,作為一種新型加密勒索軟體,它採用倒計時方法恐嚇受害者支付比特幣作為解密贖金。網路罪犯聲稱,如未在72小時內支付贖金,所有被加密的文件將不復存在。
洋蔥惡意軟體究竟因何超越此前的勒索軟體,成為一種極具危險性的威脅?在此前發現的案例中,洋蔥惡意軟體的技術改進表現在惡意活動所使用的Tor功能上。將指令與控制伺服器隱匿于Tor網路中令搜索網路罪犯變得十分複雜。由於洋蔥惡意軟體使用了非正規的加密手段,即便在木馬與伺服器之間攔截流量,也無法解密文件。這些因素使其成為一種極具危險性的威脅,並且是目前技術最複雜的加密軟體之一。
在網路威脅層出不窮且不斷進化的今天,廣大網民如何才能確保關鍵數據安全,避免此類威脅?專家建議大家定期拷貝重要數據。在拷貝數據時,應注意將副本拷貝于僅在該過程中可用的移動設備上。否則,勒索軟體會以感染原文件的相同方式入侵並加密拷貝文件。此外,網民朋友還應使用反病毒軟體確保個人身份與敏感數據安全。(何平)
- 股票名稱 最新價 漲跌幅