應對不斷升級的勒索攻擊,網絡安全玩家們有什么樣的“巧囊妙計”?最薄驍龍8 Elite旗艦!三星Galaxy S25 Slim外觀出爐iPhone17Air或無緣國行 分析師:只因太薄了國產AI「快」到火爆外網!10秒生成一個視頻,網友:我見過最快的AIAI網紅李開復一夜躺贏的小紅書,能接住TikTok的美國流量嗎?科技春晚過后,機器人開始統(tǒng)治業(yè)界,電視也有AI功能了Canalys:2024年,中國智能手機全年出貨2.85億臺 同比增長4%追覓科技CEO稱將開展航空業(yè)務 要造商務艙飛機手機、平板購新補貼每件最高500元 京東將率先上線“國補”會場A系列最大電池!OPPO A5入網:6330mAh超越A5 ProOPPO Find X8 Ultra渲染圖首曝:外觀與Pro版幾乎一致微軟重申Win10將結束支持!督促趕緊升級Win11:不升用不了Microsoft 365六年磨一劍!iPhone 17 Air真機泄露:橫向三攝設計大變革小米超級小愛升級計劃公布:小米13/K60等也能用上 1月27日前推送摩托羅拉新款折疊屏手機或提前發(fā)布 型號XT2551獲印度BIS認證攬獲多項CES 2025科技大獎,蟬聯(lián)全球消費電子品牌TOP10國產動畫電影《哪吒之魔童鬧!沸既姹旧嫌常褐С諭MAX、CINITY等多制式擎朗智能攜手科大訊飛,共啟具身智能服務機器人新征程“借機玩!?多家互聯(lián)網公司在小紅書發(fā)英文貼攬客
  • 首頁 > 延展閱讀 > 2016歸檔

    年底日攔截最高達7萬 燒腦24小時揭敲詐者木馬傳播機制

    2016年12月30日 10:08:45   來源:IB科技資訊

       近期,一部關于安全專家對抗敲詐者木馬的網絡短劇《燒腦24小時之隱形的敲詐者》在安全行業(yè)內引發(fā)了大量關注。劇中,由騰訊安全反病毒實驗室負責人馬勁松及實驗室成員本色出演的安全專家,向觀眾曝光了敲詐者木馬如何利用郵件致使公司中招的全過程。對個人、企業(yè)如何防御敲詐者木馬提供了重要參考。

      自2014年敲詐者木馬首次在國內出現以來,目前,受敲詐者木馬影響的個人、企業(yè)越來越多。據騰訊電腦管家數據顯示,敲詐者木馬感染范圍遍布全國各地,其中廣州、深圳受“災”的用戶最多,位居全國前兩位。此外,騰訊電腦管家年底敲詐者木馬單日檢出量在“雙十一”期間達到最高的近7萬次,并在年底持續(xù)呈上升趨勢。

      (騰訊電腦管家敲詐者木馬檢出量趨勢圖)

      騰訊安全反病毒實驗室專家馬勁松指出,敲詐者木馬是不法分子通過對重要文件加密等方式,向用戶敲詐錢財的惡意軟件。如果不法分子加密算法使用得當的話,敲詐者木馬一旦被運行,會在電腦全盤搜索所有Word、Excel、RAR、ZIP等格式的文件,隨后將這些文件通過復雜的加密算法進行加密處理。最為致命的是,被加密的文件無法在沒有密鑰的情況下恢復,危害性極大。因此,當前敲詐者木馬防御手段主要以事前防御為主。

      目前,敲詐者木馬的傳播渠道主要集中在掛馬、郵件等手段。而釣魚郵件通常會以某公司或某機構的口吻,用“系統(tǒng)升級”或者“帳號核實”為幌子騙取收件人信任。同時,敲詐者木馬在傳播時一般還會使用大量以帶宏的Office文檔為代表的非PE載體。近段時間以來,騰訊安全反病毒實驗室專家還發(fā)現,不法分子為避免木馬被安全類軟件和網關直接攔截,js、vbs、chm等其它非PE文件也會被用于傳播敲詐者木馬!稛X24小時之隱形的敲詐者》中,不法分子正是偽裝成受害公司合作伙伴發(fā)送帶宏郵件,從而致使該公司中招。

      而掛馬指的是不法分子通過各種手段,包括SQL注入,網站敏感文件掃描,服務器漏洞,網站程序0day等各種方法,從而獲得webshell(網頁后門)。不法分子可利用獲得的webshell向頁面中加入惡意轉向代碼,也可以直接通過弱口令獲得服務器或者網站FTP,然后直接對網站頁面直接進行修改。當網友不注意訪問被加入惡意代碼的頁面時,就會自動訪問被轉向的地址或者下載木馬病毒。事實上,當前,掛馬為敲詐者木馬傳播的主流方式。

      《燒腦24小時之隱形的敲詐者》中的騰訊安全反病毒實驗室,自成立以來一直致力于反木馬攔截和病毒修復,構建云主防實時處理機制和運營體系,每天為超100萬個用戶解除安全威脅,單日攔截木馬次數高達2000萬次。除此之外,依托于騰訊安全反病毒實驗室自研的國內首個反病毒引擎——TAV殺毒引擎,騰訊電腦管家和騰訊手機管家連續(xù)獲得AV-C、AV-Test、VB100等國際權威評測的認可。

      據了解,針對當下敲詐者木馬的現狀,騰訊電腦管家還將于近期上線12.2版本,新版本將推出多項敲詐者木馬專殺功能,重拳打擊敲詐者木馬,持續(xù)守衛(wèi)用戶的網絡安全。

      騰訊安全反病毒實驗室負責人馬勁松表示,同其他木馬病毒相似,網友養(yǎng)成良好的上網習慣,電腦不“裸奔”,即可有效的免于敲詐者木馬的威脅。不要隨意打開不明來源的附件或鏈接,也不要隨意下載運行小網站和網盤上分享的電腦軟件或手機應用。如果遇到安全性不確定的文件,也可以上傳到哈勃分析系統(tǒng)(https://habo.qq.com/)檢查是否安全。日常生活中,建議使用騰訊電腦管家、騰訊手機管家等安全類產品,實時保護電腦和手機的安全。

      來源:XXX(非中文科技資訊)的作品均轉載自其它媒體,轉載請尊重版權保留出處,一切法律責任自負。

      文章內容僅供閱讀,不構成投資建議,請謹慎對待。投資者據此操作,風險自擔。

      如發(fā)現本站文章存在問題,提供版權疑問、身份證明、版權證明、聯(lián)系方式等發(fā)郵件至news@citnews.com.cn。

    [編輯: admin ]
    分享到微信

    即時

    新聞

    明火炊具市場:三季度健康屬性貫穿全類目

    奧維云網(AVC)推總數據顯示,2024年1-9月明火炊具線上零售額94.2億元,同比增加3.1%,其中抖音渠道表現優(yōu)異,同比有14%的漲幅,傳統(tǒng)電商略有下滑,同比降低2.3%。

    企業(yè)IT

    重慶創(chuàng)新公積金應用,“區(qū)塊鏈+政務服務”顯成效

    “以前都要去窗口辦,一套流程下來都要半個月了,現在方便多了!”打開“重慶公積金”微信小程序,按照提示流程提交相關材料,僅幾秒鐘,重慶市民曾某的賬戶就打進了21600元。

    3C消費

    華碩ProArt創(chuàng)藝27 Pro PA279CRV顯示器,高能實力,創(chuàng)

    華碩ProArt創(chuàng)藝27 Pro PA279CRV顯示器,憑借其優(yōu)秀的性能配置和精準的色彩呈現能力,為您的創(chuàng)作工作帶來實質性的幫助,雙十一期間低至2799元,性價比很高,簡直是創(chuàng)作者們的首選。

    研究

    中國信通院羅松:深度解讀《工業(yè)互聯(lián)網標識解析體系

    9月14日,2024全球工業(yè)互聯(lián)網大會——工業(yè)互聯(lián)網標識解析專題論壇在沈陽成功舉辦。