您当前位置:首页 > 资讯中心 > 信息安全

亚信安全威胁预警:一大波勒索软件变种来袭 将加密用户文件勒索赎金

cn">

近日,亚信安全收到大量勒索软件新变种的感染报告。与以往的变种类似,此次发现的勒索软件会将自身伪装成邮件附件进行传播。病毒附件一旦被运行,用户计算机上的文件会被加密导致无法打开,同时还会对网络中可访问的网络共享文件进行加密。

目前,亚信安全较新病毒码已经可以防范此类病毒,建议用户尽快升级。此外,用户还需提高安全意识,不要轻易打开来源不明的邮件。企业则应部署周密的网络安全解决方案,通过侦测恶意文件和垃圾邮件并封锁相关网址等技术,在各层面防御勒索软件带来的威胁。

【勒索软件在用户桌面显示的勒索信息】

在此次发现的勒索软件变种中,病毒伪装成为Doc、Js等多种文件类型的垃圾邮件附件,一旦用户运行此附件,勒索软件即会潜入到用户的电脑之中,并在桌面显示勒索信息。如果用户不按照勒索软件作者的要求支付赎金,其文件很有可能被永久加密。

【携带了勒索软件附件的垃圾邮件】

尽管目前这些携带了勒索软件新变种的垃圾邮件在制作上还比较简单,但是不法分子可能在后续进行更精进的社交工程攻击,有针对性地假借邮递服务、电信、公共事业和政府机构通知的名义来制作诱饵,吸引用户打开他们发送的垃圾邮件,这样会大幅度提高攻击的有效性。

亚信安全技术部总经理蔡?N钦表示:“在近年来,勒索软件的威胁出现了大幅提升,这主要是因为勒索软件是一种收益率很高的攻击行为,很多被害者都有相当大的意愿来支付赎金。而且,现在勒索软件已经演变成为一种多平台的安全威胁,就在前一段时间,Mac平台爆发了首例勒索软件攻击事件,导致很多用户文件被黑客加密,这凸显了多平台防护的重要性。”

亚信安全建议用户遵照以下防御措施:

1. 亚信安全较新发布的中国区病毒码版本12.392.60已包含截止到3月10日收到的所有变种,请及时更新病毒码。

2. 不要打开来自未知或未经证明的发件人的电子邮件。当打开邮件附件时,请注意查看附件扩展名。

3. 使用亚信安全防毒墙网络版(OfficeScan 11 SP1)和 Worry-Free 9.0 SP2,开启针对勒索软件(Ransomware)的行为阻止策略,如下图:

4. 不要点击电子邮件中的不明链接,用户访问之前可以先检查网站信誉。

5. 由于被类似勒索软件加密的文件暂时无法通过第三方还原,请注意备份重要文档。备份的较佳做法是采取3-2-1规则,即至少做三个副本,用两种不同格式保存,并将副本放在异地存储。

6.部署亚信安全沙盒产品,深度威胁分析设备(DDA)、威胁发现设备(TDA)沙盒、高级威胁邮件安全网关(DDEI)能有效检测到邮件中的未知样本。

  • target="_blank" title="亚信安全邮件安全" href="/tags-340105-307184-1.html"
  • href="http://www.zdnet.com.cn/techzone/zhuanti/201601_emc/reg.php" style="color:#FF0000;" target="_blank"

  • href="http://security.zdnet.com.cn/security_zone/2016/0318/3074434.shtml#comment" id="weixin"
  • href="javascript:;" date-url="http://service.weibo.com/share/share.php?title=&url=http://security.zdnet.com.cn/security_zone/2016/0318/3074434.shtml&pic=&ralateUid=#" class="s_wb" id="weibo"
  • href="javascript:;" date-url="http://s.jiathis.com/?webid=email&url=http://security.zdnet.com.cn/security_zone/2016/0318/3074434.shtml&title=亚信安全威胁预警:一大波勒索软件变种来袭 将加密用户文件勒索赎金&su=1" class="s_wb" id="mail"
  • href="http://security.zdnet.com.cn/security_zone/2016/0318/3074434.shtml" title="http://security.zdnet.com.cn/security_zone/2016/0318/3074434.shtml" target="blank"
  • href="http://security.zdnet.com.cn/security_zone/2016/0318/3074433.shtml" title="http://security.zdnet.com.cn/security_zone/2016/0318/3074433.shtml" target="blank"
  • href="http://security.zdnet.com.cn/security_zone/2016/0308/3073863.shtml" title="http://security.zdnet.com.cn/security_zone/2016/0308/3073863.shtml" target="blank"
  • href="http://security.zdnet.com.cn/security_zone/2016/0304/3073676.shtml" title="http://security.zdnet.com.cn/security_zone/2016/0304/3073676.shtml" target="blank"
  • href="http://security.zdnet.com.cn/security_zone/2016/0318/3074434.shtml" title="http://security.zdnet.com.cn/security_zone/2016/0318/3074434.shtml" target="blank"
  • href="http://security.zdnet.com.cn/security_zone/2015/1116/3067624.shtml" title="http://security.zdnet.com.cn/security_zone/2015/1116/3067624.shtml" target="blank"
  • href="http://security.zdnet.com.cn/security_zone/2015/1105/3066884.shtml" title="http://security.zdnet.com.cn/security_zone/2015/1105/3066884.shtml" target="blank"
  • href="http://security.zdnet.com.cn/security_zone/2015/1026/3065925.shtml" title="http://security.zdnet.com.cn/security_zone/2015/1026/3065925.shtml" target="blank"
作者:grabsun - 发布时间:2016-03-20 - 点击量:2438
公司简介:大势至公司是国内较早的企业网管软件提供商,可以为企事业单位提供整体的企业网络管理方案和企业网络管理平台,通过全系列的公司监控员工电脑软件教你如何控制员工上网、如何控制局域网内电脑上网以及如何保护电脑文件安全等。公司核心产品“聚生网管系统”是一款专门的公司网管必备软件、查看网络流量软件、网络流量监控软件和办公室电脑监控软件;“网络特警”则是一款专门的网络流量监控设备、上网行为管理服务器、网络行为管理设备,可以实现更为强大的局域网网络行为管理;大势至USB接口禁用软件则是一款专门的数据防泄密产品、屏蔽U盘软件、电脑USB端口禁用软件,可以严防通过一切途径泄露电脑文件,保护单位无形资产和商业机密安全;大势至共享文件夹管理软件则是一款专门的共享文件权限设置软件和共享文件设置密码软件,全面保护共享文件安全;大势至共享文件审计系统则是一款专门的服务器共享文件夹设置软件、服务器共享文件访问日志记录软件,可以详细记录局域网用户访问共享文件的行为,更好地管理共享文件的安全;大势至局域网网络准入控制系统则是一款专门防止未经授权的电脑接入公司局域网的行为,防止外来电脑访问局域网共享文件、防止蹭网以及绑定IP和MAC地址,保护网络安全;大势至FTP服务器日志记录软件则是一款专门记录局域网用户访问FTP服务器日志的软件,可以有效保护FTP服务器文件安全。
联系我们