咨询热线:151-6635-6796
新闻类别
公司动态
网络快讯
网络知识
网络快讯 首页 >> 网络快讯
瑞星发布密锁病毒分析报告 三个月内82万人次感染
来源:聊城江北科技 时间:2016/4/21 11:20:56 【返回上一步】
关键词:瑞星发布密锁病毒 82万人次感染

今日瑞星正式发布密锁病毒(勒索软件)分析报告,报告从病毒原理、攻击流程、发展历史、整体运作体系、幕后黑手分析及防范建议等方面全面阐述了密锁病毒的详细信息。截至发稿时,该类病毒仍在国内大面积爆发,大量企业及个人用户正在遭受病毒威胁。

瑞星发布密锁病毒分析报告 三个月内82万人次感染

报告中介绍,密锁病毒主要通过恶意钓鱼邮件进行传播,一旦用户运行邮件附件,病毒会将电脑中的各类文档进行加密,让用户无法打开,并出现弹窗,提示限时付款的勒索信息,如果用户未在指定时间缴纳黑客要求的金额,被锁文件将永远无法恢复。

据介绍,密锁病毒(勒索软件)最早起源于1996年,2016年开始大面积感染中国地区,并且技术支持活跃、更新频繁,给广大用户带来严重的安全威胁。根据瑞星“云安全”系统数据显示,2016年1至3月,瑞星“云安全”系统共截获密锁病毒样本36,986个,共计828,527人次感染,北京、广东等地受此病毒威胁最大。根据某国外安全厂商数据,该病毒在全球范围内感染了超过234,000台计算机,病毒编写者获取利润高达3.25亿美元。

瑞星发布密锁病毒分析报告 三个月内82万人次感染

根据瑞星反病毒专家分析,密锁病毒采用全球化钓鱼攻击模式,病毒分发站点多半来自欧洲和北美地区,分别占总体的44%和39%。进行钓鱼攻击的邮件中往往包括:账单、发票、付款、交易、快递等敏感词汇,诱使大量用户上钩。攻击过程中,病毒针对杀毒软件的免杀技术及文件的加密技术不断更新,病毒编写者已经形成了相对成熟和完善的团队化和产业化运作模式。

瑞星发布密锁病毒分析报告 三个月内82万人次感染

此外,瑞星反病毒专家发现,密锁病毒的分发及加密站点中1/3以上来自俄罗斯和乌克兰,而且病毒代码中使用了针对斯拉夫语系(俄语)的字符编码,攻击过程中也有意避开俄语地区。因此,密锁病毒的攻击很可能是一群来自俄罗斯的黑客团队所为。

专家提醒广大企业用户和个人用户,密锁病毒目前正在我国大面积传播扩散,广大用户应及时做好安全防护措施,并提高安全防护意识,避免感染中招。尤其是企业用户应安装具有防恶意软件功能的邮件安全产品、网关防毒产品和具有快速响应能力的企业防病毒软件,并做好数据备份工作。

上一篇文章: 谷歌“回来啦!”不到一小时 只因谷歌启用一组服务器 
下一篇文章: 找回误删文件并清楚了回收站的文档步骤(怎么恢复刚刚删除的文件)
相关新闻
2022年国家网络安全宣传周启动
聊城网络公司江北科技分享:竞价推广也
聊城网站建设公司分享:百度劲风算法即
百度爱采购平台流量还是蛮大的,期待更
聊城网络公司:互联网信息服务投诉平台
2018年第五届世界互联网大会在乌镇
聊城网络公司-江北科技解读:百度新规
区别分析:蓝帽SEO、白帽SEO、黑
[大消息]QQ推出注销功能的需求 你
业界消息:Facebook用户泄露事
【警告】新广告法的实施 极限用语涉嫌
关停这些低俗违规账号很有必要
请留下你的宝贵意见或提交网站订单!
关于我们 | 网站建设 | 手机网站 | 网站推广 | 网站托管 | 案例中心 | 新闻资讯 | 付款方式 | 联系我们
点击出现大图二维码扫描来关注
微信加好友
客服咨询:点击这里和我聊天 健身器材网咨询:点击这里和我聊天
技术咨询:点击这里和我聊天
联系人:张经理
电话:15166356796
QQ/微信:674970708
点击出现大图二维码扫描来关注
微信二维码
Copyright © 2008-2022 聊城网络公司-江北科技 地址:山东聊城开发区星美大厦3号楼 聊城新锐网络版权所有
鲁公网安备37159902000156号 鲁ICP备17027810号-2