不可是時尚規模,病毒也會有“年月感”。在病毒降生的早期,黑客總喜歡用病毒鎖上你的電腦,然后還特意把本身組織的LOGO留在上面。如今,一些Ransomware (打單軟件)又開始玩起“復古風”,鎖住用戶的屏幕,威脅著用戶必需掏錢來解鎖。針對此類打單軟件的威脅,亞信安詳發起用戶操作“3-2-1”法則備份重要文件,企業用戶則可陳設深度威脅防止系統來反抗打單軟件。
亞信安詳的研究人員發明,固然大大都打單病毒只針對儲存在當地磁盤、移動存儲設備和云盤上的特定文件范例或文件夾,但有些打單病毒并不挑剔(如“HDDCryptor”)。它不只會針對網絡分享的資源,還通過處事器共享磁盤、文件夾、文檔、打印機和措施端口動員進攻,進攻樂成之后會鎖住硬盤,在屏幕上留下“You are hacked!(你被黑了)”字樣。這種粉碎性作法讓此打單病毒成為消費者及企業嚴重而真實的威脅。
HDDCryptor鎖住用戶電腦屏幕,并修改啟動記錄
深入研究HDDCryptor之后發明,這支打單軟件可以從惡意網站下載或是借助其他病毒傳染主機系統,而且回收了DiskCryptor(一款開源系統的加密軟件) 和AES、Twofish、Serpent加密算法,用戶很難舉辦破解。就跟黑客操作“打單軟件既處事(Ransomware as a Service,簡稱RaaS)”一樣,HDDCryptor實現了“最小進攻本錢”來完成其惡意進攻方針。
對此,深圳論壇空間 香港主機,亞信安詳技能總司理蔡昇欽暗示:由于很多被打單軟件加密的文件臨時無法通過第三方還原,亞信安詳發起用戶操作‘3-2-1’法則,即至少做三個副本,用兩種差異名目生存,并將副本放在異地存儲的要領,備份重要文檔。別的,90%以上的加密打單軟件是通過社交工程郵件方法流傳的,通過Web方法的加密打單軟件也為數不少。因此,在網關層面舉辦有效攔截,將是中小企業最經濟的防止要領。
針對打單軟件的管理防止,企業用戶可以回收亞信安詳深度威脅發明平臺(Deep Discovery,DD),其包羅了亞信安詳深度威脅發明設備TDA、深度威脅闡明設備DDAN、深度威脅安詳網關DE、深度威脅郵件網關DDEI、深度威脅終端取證及行為闡明系統DDES等產物,擁有完整的管理體系。
在DD系列中,亞信安詳深度威脅安詳網關Deep Edge是一款針對中小企業、性價較量高的安詳產物。它不只提供了對100多種常用網絡協議監控,還提供了虛擬補丁、APT防護、零日裂痕檢測、防惡意措施、惡意網站過濾、網站分類會見、VPN數據過濾、垃圾郵件及惡意郵件過濾等多項高級內容安詳檢測及防護成果,可以輔佐用戶有效防止打單軟件。