专业的信息化与通信融合产品选型平台及垂直门户
注册 登陆 设为首页 加入收藏
首页 企业新闻 招标信息 行业应用 厂商专区 活动 商城 中标信息

资讯
中心

新闻中心 人物观点
厂商专区 市场分析
行业
应用
政府机构 能源产业 金融机构
教育科研 医疗卫生 交通运输
应用
分类
统一协作 呼叫客服 IP语音 视频会议 智能管理 数据库
数字监控 信息安全 IP储存 移动应用 云计算 物联网

TOP

模拟MBR人质威胁的企业网络安全分析
2012-05-30 10:12:55 来源:eNet硅谷动力 作者:【
关键词:网络安全
 
5月30日消息,近期安全厂商发现跟之前所看到不同的勒索软件变种。一个典型的勒索软件 Ransomware会加密文件或限制使用者使用受感染系统。

  5月30日消息,近期安全厂商发现跟之前所看到不同的勒索软件变种。一个典型的勒索软件 Ransomware会加密文件或限制使用者使用受感染系统。根据发现,这个特殊变种会感染主要开机磁盘(MBR),防止操作系统被启动。据分析,这个恶意程序会复制原本的MBR,再用自己的恶意程序代码覆盖掉。一旦感染完成,它会自动重新启动系统让感染生效。当系统重新启动后,勒索软件会显示以下讯息:

  这个讯息告诉使用者这台电脑已经被封锁了,他们需要透过支付系统QIWI交付920乌克兰币(UAH)到一个12位的电子钱包号代码 – 380682699268。付钱之后,他们会收到一个代码来解锁系统。这个代码应该会恢复操作系统和移除感染。这特殊变种有“解锁代码”存在,一旦使用解锁代码,MBR感染就会被回复。

  

  勒索软件仍然存在

  不幸的是,可能还不会看到勒索软件攻击停止。去年二月,有攻击者入侵法国糖果店网站Ladurée以散播恶意软件。当使用者访问这个被入侵的网站后,系统就会感染TROJ_RANSOM.BOV。这个变种软件会伪装成法国国家宪兵,显示要求中毒使用者付钱的通知。攻击者同时也会伪造意大利、德国、比利时和西班牙警方的通知。

  虽然被其它更有新闻价值的威胁所掩盖了,但勒索软件 Ransomware攻击绝对没有消失。事实上,这种威胁似乎更加蓬勃发展,从勒索软件感染在欧洲其它地区的成长中可以看出。

  安全厂商趋势科技透过主动式云端截毒服务 Smart Protection Network来侦测并移除所有相关恶意软件。使用者还可以利用修复主控台来回复MBR原来的设定。想了解相关资讯,你可以到这参考我们的威胁百科全书。

  作为预防措施,使用者必须将他们的系统跟软件都更新到最新的安全修补程序,并且避免点选可疑邮件里夹带的连结。

      

责任编辑:admin
免责声明:以上内容转载互联网平台或企业单位自行提供,对内容的真实性、准确性和合法性不负责,Voipchina网对此不承担任何法律责任。

】【打印繁体】【投稿】【收藏】 【推荐】【举报】【评论】 【关闭】 【返回顶部

上一篇“第五空间”网络安全冲击传统安..
下一篇网易企业邮箱如何保障企业信息安全

热门文章

图片主题

最新文章

相关文章

广告位

Copyright@2003-2009 网络通信中国(原VoIP中国) 版权所有
联系方式:503927495@qq.com
  京ICP备05067673号-1 京公网安1101111101259