据外媒报道,最近一些国外网友,收到了奇怪的电子邮件,邮件中宣称已经在计算机上安装了恶意软件,能够获取密码和所有联系人,并且还通过摄像头拍摄了用户的视频,上传到了成人网站,借此勒索赎金。
让人庆幸的是,网友们很快发现这只是个骗局,攻击者并没有偷拍到什么少儿不宜的画面;但值得注意的是,这些攻击者也极有可能拿到了各种账户密码以及联系方式,甚至有可能有进一步遭受网络攻击、盗取账号及财产。说到不法分子对网友的勒索,此次事件虽然是个“乌龙”,但却不得不提一直活跃在国内外的勒索病毒毒瘤。
近年来,黑客利用互联网牟利的手段逐渐“进化”,植入木马、盗取游戏账号、窥探隐私等“小打小闹”已经不能再满足牟利的需求,而直接盗取银行账户需要的操作成本又太高。所以很多攻击者就采取了最“简单粗暴”的办法——勒索。
这两年,“勒索”做得最成功的就要数勒索最成功的就属勒索病毒了。根据360安全中心发布的2018年6月份勒索疫情分析报告来看,勒索病毒目前仍然在活跃,而且为了获取更大的利益,它们的主要攻击目标已经从个人用户转向了企业服务器。
报告显示,针对服务器的勒索攻击具有一定的时间周期性,每两周会有一个小高峰。而从攻击方式上看,勒索病毒攻击服务器主要通过对服务器进行远程弱口令爆破。目前,仍然很多用户经常会为了使用的便利性而设置一些强度较低的口令,这对于攻击者来说简直就是“送到嘴边的肥肉”。
根据360反勒索服务收到申诉的反馈情况来看,6月份企业用户被入侵的案例中,经常出现同一家公司,多台机器同时感染病毒导致文件被加密的情况。而出现这些情况,一般可以归结为多台机器使用相同口令、多台机器使用不同口令但均为弱口令、多台机器间文件互相共享这三大类原因。
勒索病毒从去年5月WannaCry事件开始逐渐走入人们的视线,一直以来就像是烧不尽的野草,隔一段时间便会“春风吹又生”,这在如今的大安全时代,不管是对于普通用户,还是各大公司来说,都是一项严峻的挑战。
面对勒索病毒、恶意攻击、网络诈骗等等这些威胁用户个人信息、财产安全的“网络毒瘤”,安全专家提醒广大用户,在上网时要保持良好的习惯,避免浏览危险网页、链接,填写个人信息时更要谨慎。另外,还可以下载安装360安全卫士等安全软件,及时拦截钓鱼网站,查杀病毒木马,全方位保护网络安全。
领取专属 10元无门槛券
私享最新 技术干货