电子发烧友网>新科技>数码科技> > 正文

如何阻挡勒索病毒的攻击?研究人员称找到免受新勒索病毒攻击的“疫苗”

yingujun来源:互联网 2017年07月10日 09:29 次阅读

  针对之前开始在全球大量蔓延的大型网络攻击,网络安全研究人员已经开发出了一种“疫苗”,只需要一个“简易的文件,就可以避免一台电脑感染病毒”。然而,遗憾的是,研究人员目前还不能找到可以从根源上阻止病毒传播的方法。

  专家称,对于此次网络攻击的源头以及动机,目前仍旧不得而知。虽然黑客只是对受到攻击的电脑用户勒索300美元,但是已经有专家担忧,鉴于此前受到影响的公司包括乌克兰中央银行、俄罗斯石油公司以及英国广告公司等,这次袭击或是一轮更大规模的网络袭击的前兆,抑或背后含有某种政治意图。

  “疫苗”无法阻止病毒传播

  据BBC报道,只要在个人电脑中创建一个名为“perfc”的只读软件,并将其置于“C:Windows”文件夹下,病毒攻击的路径就会被切断,其具体的设置方法可以在一名为“Bleeping Computer”的信息安全新闻网站上找到。需要注意的是,尽管这个方法有效,但是只能保护创建了这个只读文件的个人电脑,研究人员迄今未能像“想哭”(Wannercry)勒索病毒爆发时那样,找到一个可以阻止新勒索病毒传播的“删除开关”。

  “即便这种文件能够使一台电脑‘免疫’,其本质还是一个能将勒索病毒散播到其他电脑上的载体。”计算机专家Alan Woodward说。不过,对于大部分已经更新了系统的电脑用户来说,只要保证运行的是最新版本的Windows系统,就足以阻止电脑病毒的攻击。

  今年5月,在“想哭”勒索病毒爆发后,一名22岁的英国网络工程师无意中发现了病毒传播的“删除开关”,从而阻止了病毒的进一步扩散。

  当时,这名工程师发现,“想哭”勒索病毒正不断尝试进入一个尚不存在的网址。如果网址继续不存在,说明勒索病毒尚未引起安全人员注意,可以继续在网络上畅行无阻;而一旦网址存在,意味着软件有被拦截并分析的可能。

  因此,这名工程师花8.5英镑(约合75元人民币)注册了这个域名,此后勒索软件在全球的进一步蔓延得到了阻拦。

  病毒传播速度比上次缓慢

  不过,专家们指出,对比上一次的勒索病毒攻击,这次病毒传播的速度似乎慢得多。对其进行的代码分析也显示,这次的病毒并没有在其瞄准的地区之外任意蔓延。若干专家因此预测,除非发生变种,此次病毒的蔓延程度将不会比6月27日更快。

  那么此次病毒是如何蔓延的呢?来自思科公司的专家们在其公司的博文中称,此次攻击可能与一款脆弱的会计软件有关。“我们认为此次电脑病毒的传染与来自乌克兰的一个叫MeDoc的会计软件有关。”

  本周二,MeDoc曾经在其网站上更新了一条信息,称“注意!我们的服务器制造了一场病毒攻击”。随后,该条信息被删除,该公司也一直否定其软件遭到了电脑病毒的攻击。

  由于此次病毒会锁住受感染电脑的系统,要求用户支付价值300美元的比特币,并向特定邮箱发送支付证明才能解锁。但是截至目前,由受害人支付赎金费的方法对于解决病毒攻击已经变得毫无用处,该邮箱账号已经被其服务商封杀。而黑客通过此次攻击,仅获得了约8000美元的比特币收益。

  据BBC报道,也有专家称,有迹象表明,此次袭击或是一次针对乌克兰的带有政治目的的网络袭击。近日,乌克兰即将迎来其宪法日。

  “此次网络袭击看起来更像是一次复杂的袭击,它致力于制造混乱,而不是攫取财富。” Woodward教授说道。

下载发烧友APP

打造属于您的人脉电子圈

关注电子发烧友微信

有趣有料的资讯及技术干货

关注发烧友课堂

锁定最新课程活动及技术直播

电子发烧友观察

一线报道 · 深度观察 · 最新资讯
收藏 人收藏
分享:

评论

相关推荐

勒索病毒“漫谈”(下篇)

勒索病毒(Ransomware),又称勒索软件,是一种特殊的恶意软件,又被人归类为“阻断访问式攻击”....
发表于 2023-07-24 14:41 347次阅读
勒索病毒“漫谈”(下篇)

勒索病毒“漫谈”(上篇)

勒索病毒(Ransomware),又称勒索软件,是一种特殊的恶意软件,又被人归类为“阻断访问式攻击”....
发表于 2023-07-04 11:28 188次阅读
勒索病毒“漫谈”(上篇)

关于勒索软件攻击的场景案例分享

Commvault给出的解决方案非常符合客户对于企业数据防护的要求,在完成相关测试后,便正式启用Co....
发表于 2023-06-27 16:11 306次阅读
关于勒索软件攻击的场景案例分享

企业应对勒索病毒攻击的预防措施

为了在攻击面前保持领先,应采取积极主动的网络安全策略,并投资能够识别恶意行为和促进网络基础设施内快速....
发表于 2021-06-14 16:31 1049次阅读
企业应对勒索病毒攻击的预防措施

2021年避免勒索软件攻击的预防方法

组织的用户、员工和客户的每天工作都会产生大量数据。这些数据的内容大多是运营的关键信息,或敏感的个人信....
发表于 2021-03-05 16:50 2489次阅读
2021年避免勒索软件攻击的预防方法

保护备份数据免受勒索病毒攻击的方法

勒索软件正成为对数据的头号威胁,这使得确保不良分子在执行勒索软件攻击时不会将您的备份数据和您的主要数....
发表于 2021-03-01 15:49 2673次阅读
保护备份数据免受勒索病毒攻击的方法

勒索软件攻击将在2021年全面爆发

“2021年,将是勒索软件爆发的一年”考虑到2020年勒索软件的攻击情况,这样的预言应该很容易理解。....
发表于 2021-02-12 16:20 2204次阅读
勒索软件攻击将在2021年全面爆发

恶意软件将面临多国执法机构的打击

根据国外媒体的最新报道,美国司法部在昨天宣布,执法人员将出手干涉Netwalker勒索软件的活动,并....
发表于 2021-01-29 16:41 1372次阅读
恶意软件将面临多国执法机构的打击

Intel子公司被勒索软件窃取53GB数据

美国当地时间周日,勒索软件Pay2Key公布了从哈巴纳实验室(Habana Labs)获得的内部文件....
发表于 2020-12-15 15:00 1259次阅读
Intel子公司被勒索软件窃取53GB数据

自动化将有助于支持安全至上的架构方法

无论科技趋势如何变化,安全性一直是组织IT部门的关注点。行业专家认为,预测安全趋势将永远不会过时,无....
发表于 2020-12-11 13:53 2323次阅读
自动化将有助于支持安全至上的架构方法

美国温哥华地铁系统遭到勒索软件攻击

使用Egregor勒索软件的攻击者在最初几个月的活动中表现的非常的活跃。在针对被攻击的美国零售商Km....
发表于 2020-12-07 15:53 1818次阅读
美国温哥华地铁系统遭到勒索软件攻击

需检查Windows七个常见漏洞,防止勒索软件攻...

勒索软件最近再次出现在新闻中。据报道,黑客们的目标是医疗服务提供者,他们通过伪装成会议邀请或发票的钓....
发表于 2020-12-01 15:25 2686次阅读
需检查Windows七个常见漏洞,防止勒索软件攻...

如何实现备份安全以防止勒索软件攻击

根据恶意软件实验室Emsisoft发布的一份报告显示,2020年第一季度和第二季度成功的勒索软件攻击....
发表于 2020-11-30 15:14 3040次阅读
如何实现备份安全以防止勒索软件攻击

微软向安卓用户发出警告:新型勒索软件利用用电通知...

最近微软已经发出了警告,一种新型的移动勒索软件开始出现,该软件利用来电通知和Android的“Hom....
发表于 2020-10-15 14:52 1442次阅读
微软向安卓用户发出警告:新型勒索软件利用用电通知...

FIN11黑客组织加入勒索软件计划,主要针对北美...

FIN11是一个有经济动机的黑客组织,其历史至少从2016年开始,它已经调整了恶意电子邮件活动,将其....
发表于 2020-10-15 14:19 1909次阅读
FIN11黑客组织加入勒索软件计划,主要针对北美...

被勒索软件攻击后,采取五大步骤进行有效地恢复

勒索软件已被许多人视为组织面临的最具威胁性的网络安全风险,2019年,超过50%的企业受到勒索软件攻....
发表于 2020-10-08 11:26 3584次阅读
被勒索软件攻击后,采取五大步骤进行有效地恢复

FBI第二次警告:ProLock勒索软件再度升级...

据报道,这是该部门针对ProLock勒索软件的威胁发布的第二次警报。让我们先看一下今年年初的一则关于....
发表于 2020-09-15 14:36 1356次阅读
FBI第二次警告:ProLock勒索软件再度升级...

LG电子和SK海力士遭遇勒索软件攻击,窃取50G...

这年头不管多大的公司,一不小心都有可能被黑客盯上,韩国两大电子巨头SK海力士、LG电子就被黑了,多达....
发表于 2020-09-11 16:58 1747次阅读
LG电子和SK海力士遭遇勒索软件攻击,窃取50G...

数据中心巨头Equinix遭遇Netwalker...

数据中心和托管巨头Equinix遭到了Netwalker勒索软件攻击,威胁参与者要求450万美元购买....
发表于 2020-09-11 14:55 2018次阅读
数据中心巨头Equinix遭遇Netwalker...

巴基斯坦最大电力供应商遭勒索软件攻击,导致计费和...

巴基斯坦卡拉奇唯一的电力供应商K-Electric遭受了Netwalker勒索软件攻击,导致计费和在....
发表于 2020-09-09 14:27 1736次阅读
巴基斯坦最大电力供应商遭勒索软件攻击,导致计费和...

阿根廷移民局遭遇黑客勒索软件攻击,要求400万美...

阿根廷官方移民局Dirección Nacional de Migraciones遭遇Netwalk....
发表于 2020-09-08 11:33 1911次阅读
阿根廷移民局遭遇黑客勒索软件攻击,要求400万美...

企业预防勒索病毒,如何减少攻击面?

SentinelOne最近发布了一份关于企业的安全报告——《了解企业中的勒索软件》,这是一份全面的企....
发表于 2020-08-31 12:44 1473次阅读
企业预防勒索病毒,如何减少攻击面?

三个关键策略帮助企业应对勒索病毒和保护业务

勒索病毒已经成为最大的网络安全威胁之一。《Veeam 2020年数据保护趋势报告》指出,网联化导致的....
发表于 2020-08-18 12:03 2102次阅读
三个关键策略帮助企业应对勒索病毒和保护业务

勒索病毒的特征和解决方法

勒索病毒一般情况下,到达客户现场先与其进行沟通,本人的亲身经历来说,遇到过几次可能是销售的沟通问题,....
发表于 2020-07-07 11:12 8541次阅读
勒索病毒的特征和解决方法

收到勒索敲诈邮件该怎么办?如何防范?

在过去的几周中,越来越多的人收到勒索的电子邮件,要求付款以避免泄露敏感信息。大多数情况下,这些电子邮....
发表于 2020-07-02 15:10 7104次阅读
收到勒索敲诈邮件该怎么办?如何防范?

勒索软件的仍将持续作恶,备份策略或成解决方法

据显示,仅2019年,企业级别的勒索案件比例上升了12%,涉案金额逾115亿美元。随着近年来犯罪分子....
发表于 2020-07-01 11:12 1620次阅读
勒索软件的仍将持续作恶,备份策略或成解决方法

干货:勒索病毒防范措施与解决方案

而且如果中了病毒的计算机属于高性能的服务器,病毒还会在这台电脑当中植入“挖矿”程序, 如果中招的电脑....
发表于 2020-06-30 11:15 5574次阅读
干货:勒索病毒防范措施与解决方案

美国杰克逊县受勒索软件攻击,支付赎金40万美元

美国乔治亚州杰克逊县的电脑遭到Ryunk勒索软件攻击,政府活动陷入瘫痪,只能向黑客支付赎金。
发表于 2019-03-12 10:35 2460次阅读
美国杰克逊县受勒索软件攻击,支付赎金40万美元

勒索病毒变种再次肆虐全国各医院,暂无解决方案

GlobeImposter3.0勒索软件是GlobeImposter的一个新的变种,该病毒虽然对具体....
发表于 2019-03-12 10:15 3980次阅读
勒索病毒变种再次肆虐全国各医院,暂无解决方案

GarrantyDecrypt勒索病毒新变体再次...

GarrantyDecrypt勒索软件出现新变体,目前没有解决方法,那就在感染之前保护好自己的设备!
发表于 2019-03-06 11:06 3178次阅读
GarrantyDecrypt勒索病毒新变体再次...

GandCrab勒索病毒的解密工具分享

在多国努力下,No More Ransom网站发布一种可对付GandCrab勒索病毒的新解密工具。
发表于 2019-02-22 13:48 3524次阅读
GandCrab勒索病毒的解密工具分享

腾讯回应勒索病毒 相关微信账户和二维码已冻结

国内首次出现一项利用微信支付二维码进行勒索赎金的勒索病毒,据悉目前有超两万用户感染该病毒,真正中招的....
发表于 2018-12-04 16:25 5028次阅读
腾讯回应勒索病毒 相关微信账户和二维码已冻结

勒索病毒再次归来 波及波音客机

波音公司的工程师Mike VanderWel在报纸引用的备忘录中写道:“波音787梦幻客机正迅速从北....
发表于 2018-03-29 17:17 2563次阅读
勒索病毒再次归来 波及波音客机

加密货币的盛行以及加密货币交易处理

2017年勒索软件赚足了眼球。在2018年中,众多水平高超的黑客则转向以非法方式进行加密货币挖矿,以....
发表于 2018-03-11 11:08 6342次阅读
加密货币的盛行以及加密货币交易处理

威联通推出新款商用NAS 以层级快照对抗勒索病毒

威联通科技(QNAP Systems, Inc.)推出新款商用型NAS系列。TVS-x73e系列专为....
发表于 2018-01-09 10:54 1617次阅读
威联通推出新款商用NAS 以层级快照对抗勒索病毒

2017年恶意代码所呈现的四大趋势可能在2018...

近日,Sophos公布了2018年恶意代码流行预测分析报告,通过对2017年以来发生的安全威胁事件分....
发表于 2018-01-05 10:58 7001次阅读
2017年恶意代码所呈现的四大趋势可能在2018...

新型勒索病毒来临,北京如何紧急应对

最近出现了一款新型的勒索病毒,名字叫Bad Rabbit,这个病毒从欧洲已经进行了大面积的蔓延,俄罗....
发表于 2017-10-26 09:35 1207次阅读
新型勒索病毒来临,北京如何紧急应对

恐怖!新一款勒索病毒Bad Rabbit出现,已...

有报告显示,一种新的恶意软件正在欧洲蔓延。被研究人员称之为“Bad Rabbit”的勒索病毒开始出现....
发表于 2017-10-25 11:35 1775次阅读
恐怖!新一款勒索病毒Bad Rabbit出现,已...

自从外汇管制力度加大之后,比特币价格就直线上升,...

比特币的获取方法:首先下载个比特币客户端,然后建立自己的账户,此时账户余额是零,早期比特币比较容易获....
发表于 2017-08-21 11:03 1906次阅读
自从外汇管制力度加大之后,比特币价格就直线上升,...

新型勒索病毒再现互联网:赎金约为3500元 48...

在今年五月份的时候,一场规模空前的病毒攻击事件在刚过去的这个周末突然出现,全球150多个国家沦陷。中....
发表于 2017-08-07 13:00 1516次阅读
新型勒索病毒再现互联网:赎金约为3500元 48...

记得那位阻击WannaCry病毒拯救世界的小伙吗...

据Motherboard报道,英国网络安全研究人员马科斯-哈钦斯昨天下午被FBI拘捕,当时他正准备从....
发表于 2017-08-04 10:03 1618次阅读
记得那位阻击WannaCry病毒拯救世界的小伙吗...

WannaCry造成损失达80亿美元 过去两年勒...

根据由谷歌、加州大学圣地亚哥分校和纽约大学坦登工程学院的研究人员联合发布的一份报告显示,在过去的两年....
发表于 2017-07-26 11:03 1433次阅读
WannaCry造成损失达80亿美元 过去两年勒...

“永恒之蓝”卷土重来?高危漏洞还在:新型挖矿病毒...

勒索蠕虫(WannaCry)病毒疯狂传播已过去两个多月了,但令人吃惊的是,仍然有相当数量的系统未修补....
发表于 2017-07-23 05:50 2139次阅读
“永恒之蓝”卷土重来?高危漏洞还在:新型挖矿病毒...

筑起移动安全的“护城河”,详解华为inSE方案

肆虐全球的勒索软件“WannaCry”,短短四天便从伊比利亚半岛扩散至100多个国家和地区,全球攻击....
发表于 2017-07-17 08:34 8517次阅读
筑起移动安全的“护城河”,详解华为inSE方案

三天就可回本?起底比特币矿机逆天发展史

在这2017年,随着“勒索病毒”的爆发,比特币以令人咂舌的价格重新回到了人们的视野。曾经暴跌到几百元....
发表于 2017-07-12 14:20 1128次阅读
三天就可回本?起底比特币矿机逆天发展史

勒索病毒Petya幕后制作者发声明:赎金涨至25...

上周,勒索病毒Petya在全球发动了黑客攻击。如今,该病毒的幕后制造者首次发布公开声明。Petya病....
发表于 2017-07-06 10:20 713次阅读
勒索病毒Petya幕后制作者发声明:赎金涨至25...

微软这下懵逼!全新勒索病毒疯狂加价赎金增至25万...

比WannaCry更嚣张的是,新的勒索病毒Petya现在公开表示,将赎金提高至100比特币,按照目前....
发表于 2017-07-06 09:54 630次阅读
微软这下懵逼!全新勒索病毒疯狂加价赎金增至25万...

乌克兰这家公司服务器被视为勒索病毒源头被警察没收

据外媒报道,一名高级警官称,乌克兰警方周二没收了该国一家会计软件公司的服务器,因为该公司涉嫌传播导致....
发表于 2017-07-05 11:03 687次阅读
乌克兰这家公司服务器被视为勒索病毒源头被警察没收

勒索病毒死灰复燃 你的电脑上曾经的“老铁”们还在...

无论是杀毒软件、PC即时通讯还是视频播放器,它们都承载了那个信息技术飞速发展时期所特有的形态和底蕴,....
发表于 2017-07-04 10:26 736次阅读
勒索病毒死灰复燃 你的电脑上曾经的“老铁”们还在...

勒索病毒Petya在乌克兰肆意横行 乌克兰称俄罗...

7月3日消息 近日,一种名为Petya的新型勒索病毒开始在世界各地传播,并且传播速度非常之快,已经有....
发表于 2017-07-03 11:21 987次阅读
勒索病毒Petya在乌克兰肆意横行 乌克兰称俄罗...

从乌克兰开始的Petya勒索病毒肆虐2万台Win...

Petya勒索病毒是非常复杂的恶意软件,遥测结果显示,Petya受害率远低于预期,受感染的大约只有不....
发表于 2017-07-03 11:09 406次阅读
从乌克兰开始的Petya勒索病毒肆虐2万台Win...

此次网络袭击 研究人员称已找到个人电脑免受新勒索...

据BBC报道,只要在个人电脑中创建一个名为“perfc”的只读软件,并将其置于“C:Windows”....
发表于 2017-06-30 15:48 461次阅读
此次网络袭击 研究人员称已找到个人电脑免受新勒索...

勒索病毒肆意妄为 微软将为win10加入防止勒索...

根据国外媒体报道,微软最近正在为Windows 10系统进行一些有趣的调整和尝试,并且将进一步提升系....
发表于 2017-06-30 10:23 681次阅读
勒索病毒肆意妄为 微软将为win10加入防止勒索...

勒索病毒再次来袭 这次竟然连ATM机都没有放过

目前,欧洲多国突然遭到一种未知新病毒的冲击,和勒索病毒很像,都是远程锁定设备,然后索要价值300美元....
发表于 2017-06-29 09:31 649次阅读
勒索病毒再次来袭 这次竟然连ATM机都没有放过

又一波勒索病毒来袭!类似WannaCry的Pet...

6月28日消息 现在一款名为Petya的新型勒索病毒,就像之前的WannaCry那样使用美国国家安全....
发表于 2017-06-28 11:46 1181次阅读
又一波勒索病毒来袭!类似WannaCry的Pet...