4月10日消息,国内安全团队近日发出安全警报,报告称国内勒索病毒疫情很是严峻,政府、企业和我的用户都在被攻击之列,而系统漏洞是勒索软件攻击的主要入口。数据库
据了解,天天感染用户电脑的勒索病毒有10多种(家族),天天感染量高达10-15万台电脑,其中以漏洞为传播途径的勒索病毒占90%以上。安全
图:勒索病毒单日攻击次数最多的5个服务器
由上图可见,虽然勒索病毒有系统漏洞、病毒邮件、网页挂马等多种传播途径,但经过漏洞传播的勒索病毒感染数量最多,给机构和我的带来的危害最大。上述被感染用户的共同特色是电脑裸奔——既没给系统漏洞安装补丁程序,也没有安装合格的安全软件。网络
另外,国内大量用户使用盗版系统,致使系统补丁更新不及时或者更新困难,也是病毒疫情高居不下的重要缘由。网站
案例一:福建某上市公司的服务器被勒索病毒Ransom/Bunnyde入侵,致使该企业核心的ERP(财务系统)数据库被加密,向病毒团伙支付了数万人民币赎金后,得到密钥恢复了数据。该病毒是利用垃圾邮件和漏洞等方式传播,几维安全工程师调查发现,该企业服务器既没安装补丁程序,又没安装任何安全软件。加密
案例二:某我的网站运营者的电脑感染了勒索病毒,致使其网站大部分数据被加密,无可奈何暂时关停了网站。几维安全工程师调查发现,该网友使用的服务器系统Windows Server 2008存在风险漏洞,可是没有安装SP补丁和其余的系统补丁,同时也没有安装任何安全软件,因此被勒索病毒垂手可得地入侵。get
案例三:某高校学生电脑链接学校网络时,被经过校园网主机系统漏洞进入的勒索病毒感染,包括毕业论文在内的全部文件被加密,该病毒提示须要支付近1万元人民币赎金。可悲的是,该学生支付赎金后,病毒团伙并无提供任何解密方式(部分勒索病毒团伙会“讲信用”,拿到赎金后提供解密密钥)。软件
一旦电脑数据被勒索病毒加密,几乎没有任何办法来破解,用户要么放弃这些资料,要么支付赎金来得到解密钥匙。并且,有些病毒团伙“不讲信用”,拿到赎金并不提供密钥,还有“Petya”这样的反社会型勒索病毒,只为破坏不为挣钱,其赎金支付流程根本走不通。程序
几维安全团队提醒广大用户,防护勒索病毒须要提早预防——给系统打补丁,安装合格的安全软件。同时,不要轻易点击来路不明的邮件附件和网站连接。im
延伸阅读:移动安全