大模型
产品
解决方案
文档与社区
权益中心
定价
云市场
合作伙伴
支持与服务
了解阿里云
AI 助理
备案
控制台
业务被勒索了怎么办?
勒索病毒风靡全球,病毒肆虐,让企业和单位,包括个人蒙受损失,通过本页您将了解到勒索病毒的危害以及如何进行基本的防范。
什么是勒索病毒(Ransomware)
勒索病毒广义上来说就是通过加密目标主机磁盘数据,以此勒索受害者赎金的一种软件。 主机感染勒索病毒文件后,会在主机上运行勒索程序,遍历本地所有磁盘指定类型文件进行加密操作,加密后文件无法读取。然后生成勒索通知,要求受害者在规定时间内支付一定价值的比特币才能恢复数据,否则会被销毁数据。
勒索病毒历史发展
2008年以前,勒索病毒通常不加密用户数据,只锁住用户设备,阻止用户访问,需提供赎金才能解锁。2017年,勒索病毒已经不仅仅满足于只加密单台设备,而是通过漏洞或弱口令等方式攻击网络中的其它机器, WannaCry就属于此类勒索软件,短时间内造成全球大量计算机被加密,其影响延续至今。
常见勒索病毒
GandCrab
2018年年初⾯世,仅仅半年的时候,就连续出现了V1.0,V2.0,V2.1,V3.0,V4.0等变种,病毒采⽤Salsa20和RSA-2048算法对⽂件进⾏加密,并修改⽂件后缀为.GDCB、.GRAB、.KRAB或5-10位随机字⺟,并将感染主机桌⾯背景替换为勒索信息图⽚。
WannaCry
2017年5月12日WannaCry爆发,席卷全球,使用MS17-010永恒之蓝漏洞进行传播感染,感染型勒索病毒首次问世,短时间内感染全球30w+用户,包括学校、医疗、政府等各个领域。
Cryptowall
被发现使用 I2P 匿名网络通信,在一天内感染 288 个用户,该变种在加密受害者的文件后,向其勒索比特币,同时还有直接窃取用户比特币的行为。
Koler
陆续出现在以 Android 系统为代表的移动终端。Koler病毒在用户解锁屏及运行其它应用时,会以手机用户非法浏览色情信息为由,反复弹出警告信息,提示用户需缴罚款,从而向用户勒索高额赎金。
GlobeImposter
GlobeImposter勒索病毒又被称为“十二生肖”病毒,当它成功攻占计算机后,会对文件进行加密并以“十二生肖的英文名”重命名后缀。自17年5月首发以来,更新版本已经迭代为“希腊十二主神”。
Phobos
Phobos是一款非常棘手的勒索病毒,它采用RDP暴力破解+人工投放双重方式传播,并且可以轻松加密受害者PC上的每个文件。 Phobos病毒可能与Dharma病毒(又名CrySis)属于同一组织,并且该病毒在运行过程中会进行自复制,和在注册表添加自启动项,如果没有把系统残留的病毒体清理干净,很可能会遭遇二次加密。
主要传播途径
钓鱼邮件
恶意代码伪装在邮件附件中,诱使打开附件
典型案例 :Locky、Petya变种。主要对象:个人PC
蠕虫式传播
通过漏洞和口令进行网络空间中的蠕虫式传播
典型案例:WannaCry、Petya变种 无定向,自动传播都有可能
Exploit Kit分发
通过黑色产业链中的Exploit Kit来分发勒索软件
典型案例:Cerber。主要对象:有漏洞的业务Server
暴力破解
通过暴力破解RDP端口、SSH端口,数据库端口
典型案例:java 、 Globelmposter变种 主要对象:开放远程管理的Server
勒索病毒风险总结
如果勒索病毒已经进入了本地加密阶段,基本上已经无法挽回。所以进行防勒索的核心就是在病毒传播前加固系统,封堵传播网络渠道不留给病毒有入侵传播的机会,纵深的防御模式下,在系统内部建立隔离阻断勒索病毒的传播感染以及在有C&C模式加密模式的情况下延迟阻断病毒的运行。
基础版方案
企业版方案
旗舰版方案
基础版方案
企业版方案
旗舰版方案
场景描述:
面对勒索病毒攻击,感染,传播全攻击链路,从边界到主机多安全设备联动快速解决勒索病毒,7*24小时专家服务,帮您最大限度降低损失。
方案价值:
边界拦截勒索病毒,阻断恶意外联,为互联网边界提供全方面防护;
主机侧集成多种检测引擎,病毒查杀能力,通过蜜罐等勒索病毒诱捕技术使其无处遁形;
涉及产品:
WAF
云安全中心(防勒索模块)
预计成本:
1万左右一个月
Previous
FAQ:
如何防护勒索软件攻击 - 主机安全
点击查阅详情
如何防护勒索软件攻击 - 网络防御
点击查阅详情
如何防护勒索软件攻击 - 安全运营
点击查阅详情
FAQ:
如何防护勒索软件攻击 - 安全意识
点击查阅详情
相比快照备份,云安全中心防勒索解决方案有哪些优势?
点击查阅详情
购买和使用云安全中心勒索防护备份功能,需要注意哪些问题?
点击查阅详情
Next
1
2