小君
26

5种最危险的勒索软件菌株

5种最危险的勒索软件菌株

6月26日
通过

勒索软件已经从未知变成网络安全中最大的威胁之一。通过对关键系统文件进行加密,它使得传统的安全机制实际上变得无能为力,在许多情况下,受害者别无选择,只能付费。虽然它们都有相同的恶意目标,但并非所有勒索软件压力是平等的。事实上,有些变体比其他的差得多。在这一点上,我们来看看让IT安全团队噩梦不断的五种勒索软件。

ransomware腐败图形

成束的

可爱可爱的名字是洛奇可爱品质的终结。成束的加密重要的数据文件以及连接的网络系统、比特币钱包和卷快照服务(VSS)文件-以防你指望他们恢复你的数据。在对好莱坞长老会医疗中心发动攻击后,这种多功能菌株将永远活在耻辱中。该勒索软件的感染迫使医院暂时关闭了IT系统,关闭了多个部门,并转移了患者,最终支付了约7万美元的赎金。

WannaCry

WannaCry可以被认为是将勒索软件现象带入主流的原因。最初的感染是通过在电子邮件、软件下载和流氓广告中共享的超链接传播的木马病毒。后来的版本蠕虫特征该公司利用据信是美国国家安全局泄露的一个漏洞,通过互联网远程攻击电脑,进一步扩大了其影响力。“想哭”病毒的爆发影响了大约150个国家的医院、银行和机场。

彼佳

勒索软件通常对选定文件进行加密。彼佳更进一步,瞄准整个系统。恶意软件通常利用在Windows中发现的漏洞作为传播手段,使其能够在受感染的组织中迅速传播。安装后,它使用管理权限覆盖主引导记录(MBR)并有效地控制系统。最初的彼佳被几个更先进的继承者所继承,包括这不是白宫对俄罗斯的指责在全世界造成了数十亿的损失。

拼图

如果你需要更多的证据来证明恶意软件的作者将网络犯罪视为一种扭曲的游戏,你只需看看拼图. 这种令人毛骨悚然的勒索软件的灵感来源于恐怖电影《锯》系列。一旦被执行,恶意软件会显示一个傀儡比利的图像、一张赎金便条和一个红色数字时钟。不同于大多数毒株,这种毒株不仅加密你的文件,而且删除它们,每小时增加一次费用,直到支付赎金为止。拼图说明了勒索贩子为了向受害者施压而愿意沉入的深度。

位Paymer

大多数勒索软件的作者专注于用相对较少的钱敲诈大量的受害者。Bit Paymer实际上会提高赌注,要求9.2万美元至24.2万美元不等的赎金,这就是它主要针对大型企业的原因。除了加密文件,勒索软件还威胁说,如果赎金要求得不到满足,受害者的机密数据就会暴露给媒体。Bit Paymer的复杂性和熟悉的特征导致网络安全软件公司ESET追踪它Dridex的创造者的起源这个臭名昭著的特洛伊木马给银行业带来了巨大的破坏。

结论

电脑屏幕上有骷髅头和交叉骨头,还有一个带锁的文件夹,文件夹下面写着“StorageCraft”

今天的勒索软件威胁能够造成的损害远远超过勒索。面对如此多的风险,企业必须采取积极主动而非被动的心态。结合广泛的业务连续性规划,强调预防和早期检测的安全策略是前进的方向ransomware保护.如果说最近的历史教会了我们什么,那就是等待勒索软件的攻击会导致不可挽回的损失。