freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

预警:恶意勒索软件已经破坏公司电力以及供水系统 金币
2016-05-01 13:06:23

20.jpg

恶意勒索软件已经成为了悬在头上的达摩克利斯之剑,现在越来越多的恶意勒索软件已经瞄准了医院、企业、个人电脑等。

恶意软件增长速度较快

目前根据安全机构对某区域所做的统计显示,2016年第一季度的受害案件对比2015年第四季度增长了近一倍。然而,令人颇为无奈的是,即使中招的人数不断扩大,如果不能拿到黑客手上的解密密钥,仍然没有其他良策可以还原被恶意加密的文件。早在2005年勒索软件就已经出现了,只不过最初是通过锁定电脑屏幕作为勒索手段的。不过到了2013年,才开始出现加密型的勒索软件,而这些勒索软件能够通过网页恶意广告、电子邮件附件等方式入侵电脑,此后便可以利用加密密钥来恶意加密电脑中的重要文件。最典型的勒索软件就是直接加密用户文件,然后要求支付赎金才可以解密用户文件,根据目前的情况来说一般是500美元的比特币,当然支付完成之后就会收到解密的密匙。此前一个重要案例就是“密码锁”恶意软件侵害事件,最初两个月内超过23.4万台电脑被感染,黑客“获利”2700万美元。

恶意软件破坏公司系统

恶意软件勒索的目标范围很广泛,从联网汽车到心脏起搏器,这些都有可能成为恶意勒索软件的目标。近日美国BWL公司遭到了恶意软件的攻击,离线的计算机系统也受到了威胁。

根据Lansing State Journal报道称,在本周早些时候。该公司的一名员工点开了钓鱼邮件中的附件,于是网络攻击事件就发生了。电脑上安装的恶意软件迅速传播。BWL公司反应也很迅速,他们断开了网络并暂停了部分服务,即断开了250名员工电子邮件系统连接网络。

值得注意的是,为了防止进一步的损害,他们断开了电力以及供水系统。甚至该公司的电话线路也受到了波及,但是用户信息还是比较安全的。这次网络攻击事件发生在凌晨5点钟,当打开恶意邮件之后,整个公司网络都受到了影响。兰辛当地警方没有对此发表任何意见或看法。目前也尚不清楚该公司是否会支付勒索金,但该公司已经开始申请保险赔付工作了。

虽然目前对于恶意勒索软件的类型尚不清楚,但是该公司已经开始和FBI以及当地执法机构合作。

应对恶意勒索软件一些技巧

由于恶意勒索软件在不断的更新,比较好的方式就是提高自我防护意识,尽量不要点开来历不明的电子邮件、网页链接或下载附件。更新操作系统补丁以及修复浏览器的漏洞,这样可以降低被勒索的风险。

*参考来源:thehackernewslansingstatejournal,饭团君投递,转载请注明来自FreeBuf黑客与极客(FreeBuf.COM)

本文作者:, 转载请注明来自FreeBuf.COM

# 恶意勒索软件 # BWL公司
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
评论 按热度排序

登录/注册后在FreeBuf发布内容哦

相关推荐
  • 0 文章数
  • 0 评论数
  • 0 关注者
登录 / 注册后在FreeBuf发布内容哦
收入专辑