本帖最后由 云盒子 于 2018-2-28 17:33 编辑
席卷全球的勒索病毒在2017年成为数据安全界关注的热门话题,当时很多安全公司预测,勒索病毒不会死去,只会不断地变相繁衍,成为未来危害用户数据安全的一大重点。
今年开年上班我国就已出现了2例造成恶劣影响的勒索病毒事件:
2月23日,湖北襄阳南漳县人民医院系统中勒索病毒。 23号上午上班时,住院部医生发现,原来只能联内网的电脑可以上外网了; 药剂师发现,因系统瘫痪录入在电脑中的药价等数据不见了; 还有医生发现,存储在电脑中的病例也消失了,导致无法正常就诊。 黑客要求医院支付比特币(约30万元人民币)来恢复数据。直到24日11:00医院才恢复正常就诊。目前医院虽然已经建立一个新系统,但之前的数据尚未恢复。 襄阳市和南漳县警方也正全力侦破该案。
2月24日7:00,湖南省儿童医院服务器中勒索病毒,服务器内所有数据文件被强行加密,黑客要求在6小时内支付1个比特币。
医院大厅内抽血自助取号机等设备大部分处于关闭状态,仅有的开机设备屏幕上显示数据库连接失败。挂号、收费、办卡服务台上人满为患,不停有人询问是否可以挂号、缴费。 医院启动紧急预案,加派人手才在10:30恢复接诊,但系统仍处于瘫痪状态。
其实,此次的勒索病毒突袭并不是今年的首例,从年初开始它就一直蹦跶在世界的各个角落…… 1月3日,一款名为Ripid的勒索软件快速传播,ID-Ransomeware的统计案例已达300多个,但这只是受害者的一小部分。Ripid病毒扫描计算机文件进行加密,当文件完成加密,文件名被添加.rapid拓展名。每个文件夹中会创建“How Recovery Files.txt”的提示文件,让受害者联系如何进行付款。
How Recovery Files.txt
1月15日,安全研究组MalwareHunter发现Mindlost勒索软件的第一批样本,目前,该样本并未大量主动分发,但后续可能会有新版本及变种出现。
Mindlost的支付页面,目前已无法访问
1月29日,GandCrab病毒来袭,它是第一个要求支付达世币的病毒,GandCrab通过一种名为Seamless的恶意广告软件进行传播,然后通过用户系统中的软件漏洞安装GandCrab。安装成功后,受害者可能还无法意识到他们已经被感染了,直到为时已晚。
到此我们应该了解到:目前还没有一种非常有效的勒索病毒解决方案;勒索病毒的黑客们已经尝到了甜头,他们还会继续让病毒蔓延生长。所以我们需要做的是:提前预防,保护自己的计算机免受病毒威胁。
|