滚动快讯 难以置信!浪漫雪饮品加盟在两个创业市场皆受认可 绿色出行 选择安途行汽车尾气清洁剂 绝对牛5D光影涮烤吧人气剧增让经营者获利颇丰 喜报! 世贸通奥特莱斯EB-5项目首批投资人I-526获批 抖音爆款【反引力·时光沙漏】升级版炫酷来袭! 第五届中国开源云计算用户大会4月北京开幕 新生聚力无畏前行,CHIC2019上海启幕 三月惠民福利健康大放送,全省居民免费体检 GJTV(国际网络电视台)国网视身份笔(纪念笔)、签字笔免费送 精湛医术 患者为上—江苏省国医馆·太乙堂中医院
 当前位置:科 技
 
勒索病毒Clop披合法外衣谋利 腾讯安全提醒企业用户注意防御
发布时间:2019-3-1 13:18:51  浏览次数:191

近期,腾讯安全御见威胁情报中心监测发现,新型勒索病毒Clop在国内开始逐渐蔓延,某企业遭攻击造成大面积感染,致使企业数据被加密。截止目前针对该病毒暂无有效的解密工具。对此,腾讯安全提醒各政府企业单位网管,务必增强网络安全意识,建议Web服务器部署在腾讯云等具备专业安全防护能力的云服务产品。

(图:病毒Clop勒索说明文档)

与其他勒索病毒不同的是,Clop勒索病毒在部分情况下携带有效的数字签名,披上合法外衣,具有极强的隐蔽性。据了解,数字签名冒用常见于流氓软件以及窃密类木马程序中,类似攻击事件此前屡有发生。去年12月,腾讯安全御见威胁情报中心监测到“酷玩游戏盒子”等多款软件被植入Steam盗号木马,该病毒作者直接盗用合法公司签名,使其能够取得系统及杀毒软件的信任,非法控制用户电脑谋取私利。而勒索病毒携带有效签名的情况极为少见,不难理解,Clop病毒作者此举更容易获取到安全软件的信任,进而给企业造成无法逆转的损失。

(图:Clop勒索病毒携带有效数字签名)

据腾讯安全技术专家介绍,Clop勒索病毒第一时间会结束大量文件占用类进程,以保证加密文件过程中避免因文件占用造成加密失败,然后尝试以白名单过滤的方式加密本地磁盘和网络共享目录文件。值得一提的是,该病毒在加密时,还会通过判断文件大小来“定制化”地采取不同的加密方式,对每个文件生成文件加密密钥。加密文件完成后,Clop勒索病毒使用内置的RSA公钥加密文件密钥信息后追加到文件末尾,从而让加密后的文件暂时无法解密。

众所周知,勒索病毒对当前的网络安全环境造成严重威胁,源于勒索病毒加密手段复杂,解密成本高,因此日常防御就显得尤为重要。对此,腾讯安全反病毒实验室负责人、腾讯电脑管家安全专家马劲松提醒广大企业网管,尽量关闭不必要的文件共享和端口,对重要文件和数据进行定期非本地备份;采用高强度的密码,同时对没有互联需求的服务器/工作站内部访问设置相应控制;推荐全网安装御点终端安全管理系统,终端杀毒和修复漏洞统一管控,以及策略管控等全方位的安全管理功能,可帮助企业管理者全面了解、管理企业内网安全状况、保护企业安全。

(图:腾讯御点终端安全管理系统)

此外,马劲松提醒广大个人用户,建议实时开启腾讯电脑管家等主流安全软件加强防护。目前,腾讯电脑管家推出的文档守护者功能,可以利用磁盘冗余空间备份数据文件,在文件被勒索病毒破坏的紧急情况下,有助于广大用户快速恢复文档。

来源:中华网

 

      

上一篇: 锁主页、刷流量、狂挖矿……顽固病毒家族为何如此猖獗?
下一篇: 传播易:线上广告投放是未来行业趋势

 
推荐资讯
· 难以置信!浪漫雪饮品加盟在两个创业
· 绿色出行 选择安途行汽车
· 绝对牛5D光影涮烤吧人气剧增让经营
· Vantage Dril
· 凌阳科技获NetSpeed&nbs
· 首届人生后服务(殡葬)产业创业创新
· 薛之谦离奇被困VR全景H5,到底是
· Komet宣布马里Dabia&nb
· 品牌315网福建频道助力地方企业,
· CAD实战技巧:网络版装机常见问题
 
相关资讯
· 身份信息被盗用咋办?苏宁金融《财富
· 腾讯安全:新型木马“暴击”MsSq
· 腾讯安全:勒索病毒疯狂的背后&nb
· 腾讯安全:新型勒索病毒欲借永恒之蓝
· 腾讯安全:Nitol僵尸网络改行刷
· 电力企业代表赴腾讯调研考察&nbs
· 腾讯安全:新型勒索病毒“欧若拉”突
· 锁主页、刷流量、狂挖矿……顽固病毒
· 勒索病毒Clop披合法外衣谋利&n
· 小米9开售 苏宁金融推出
 
联系我们
 
客服QQ:840573529
业务咨询电话:010-52487360
QQ:593634808
投稿、投诉邮箱:lucky.27@126.com
关于我们 联系我们 品牌通项目详细介绍 随机投稿 网编人员 网编招聘 网站合作 扬子地板行业首家微商城正式上线
Copyright 2003-2010 品牌网 Inc All Rights Reserved
京ICP备10040773号