2016勒索软件交了一份"亮眼成绩单",你中招了吗?




勒索活动可以带来多少收入?
投资勒索软件可以带来巨大的收益。在2016年初,Mikko Hypponen谈到了从F-Secure研究中获得的统计数据。Mikko说,他们正在跟踪的40个犯罪团伙在过去两年(涵盖2014-2015年)募集了3亿美元(约合3.18亿美元), 这个月约为1300万美元。投机给犯罪分子带来了10亿美元的收入,而这个数字可能还被低估了。我们有各种勒索软件,你需要哪款?
在暗网或者许多我们见不到的网络世界角落里,勒索软件正在进行销售或者租赁。购买一款勒索软件的成本低,此外不需要专业知识,其实这是一个低风险,高收益的买卖。 在现实世界里,每增加一名受害者,对犯罪分子来说无疑将要增加额外的风险。由于会留下更多的证据,因此被逮捕的可能性会越来越大。 而网络犯罪的"优越性'正好凸显。由于犯罪过程是自动的因此新增受害案件其实是之前的重复。一旦勒索活动的形态建立起来,实施新的勒索可以说是零成本、零风险。 这种不平衡导致罪犯为了利益最大化对更多用户实行勒索活动。可能只要改变下工具的号码或者在名单里添加一个新的E-mail地址便可发动一次新的攻击,边际成本如此之低无怪乎攻击者对于勒索活动的热爱。此外由于被逮捕,起诉和定罪的机率很低对犯罪分子几乎没有威慑力。三个方面,击退攻击者
在对抗勒索软件方面,单种防御方式似乎不够,多管齐下才是关键。数据备份
当勒索软件感染系统时首先会对数据进行加密。为了重新获得数据我们不得不支付高昂的费用。然而有了备份数据便不再受到威胁。强大的备份数据策略是防御勒索软件的第一步,由于有了数据备份,勒索变得毫无意义,只需要清除恶意软件或者修补漏洞便可解决问题。需要提醒的是,我们应该定期对日常备份的数据进行测试。一旦发生问题确保这些数据是有用的。尽快打补丁
打补丁十分必要。软件本质上是复杂的,其本身有些问题存在幸好厂商经常会对这些漏洞进行修复。这是重要的防御手段,大多数攻击其实都是利用已知的漏洞继续。此外记得开启自动更新功能。 即便备份和更新补丁,也无法完全杜绝系统遭受攻击的可能性,这个时候我们需要挑选一些第三方安全产品加强防御能力。这个时候,建议你采取分层防御方法;使用入侵防御系统。
使用反恶意软件阻止攻击者,避免权限获取。
使用出站过滤,阻止连接到攻击者设备。
我理解你,但我建议拒绝支付
金钱是罪犯的激励因素,支付赎金可能使我们要回数据,然而在某一种程度上助长其嚣张气焰,同时使犯罪分子又入账了一笔。更糟糕的情况是支付赎金后仍旧要不回数据。几乎所有安全公司和执法机构官方都建议拒绝支付。 我同意这个立场,但对于人们和组织面临的困境表示理解。然而我们走远了看,如果勒索软件仍旧是一个巨大的利益池,为犯罪分子获取动辄十亿甚至更多的金额,那么这种勒索活动将无法得到制止。 本文来源于嘶吼:http://www.4hou.com/关注公众号:拾黑(shiheibook)了解更多
[广告]赞助链接:
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/

随时掌握互联网精彩
赞助链接
排名
热点
搜索指数
- 1 推动干部能上能下 7957576
- 2 亚冬会遭美国等地网络攻击超27万次 7980895
- 3 中方将反制美国所谓对等关税 7848358
- 4 清明假期“短途游”成热门选择 7780571
- 5 3名菲律宾间谍落网 相貌曝光 7637164
- 6 金价再起飞 7521427
- 7 特朗普向无人岛加税 岛上挤满了企鹅 7476346
- 8 于东来质问永辉店月赚200万不涨工资 7308633
- 9 “内鬼”柯雪琴被查 涉严重违纪违法 7226295
- 10 台积电前高管:大陆或重新定义半导体 7113257