不可是時尚規(guī)模,病毒也會有“年月感”。在病毒降生的早期,黑客總喜歡用病毒鎖上你的電腦,然后還特意把本身組織的LOGO留在上面。如今,一些Ransomware (打單軟件)又開始玩起“復(fù)古風(fēng)”,鎖住用戶的屏幕,威脅著用戶必需掏錢來解鎖。針對此類打單軟件的威脅,亞信安詳發(fā)起用戶操作“3-2-1”法則備份重要文件,企業(yè)用戶則可陳設(shè)深度威脅防止系統(tǒng)來反抗打單軟件。
亞信安詳?shù)难芯咳藛T發(fā)明,固然大大都打單病毒只針對儲存在當(dāng)?shù)卮疟P、移動存儲設(shè)備和云盤上的特定文件范例或文件夾,但有些打單病毒并不挑剔(如“HDDCryptor”)。它不只會針對網(wǎng)絡(luò)分享的資源,還通過處事器共享磁盤、文件夾、文檔、打印機和措施端口動員進攻,進攻樂成之后會鎖住硬盤,在屏幕上留下“You are hacked!(你被黑了)”字樣。這種粉碎性作法讓此打單病毒成為消費者及企業(yè)嚴(yán)重而真實的威脅。
HDDCryptor鎖住用戶電腦屏幕,并修改啟動記錄
深入研究HDDCryptor之后發(fā)明,這支打單軟件可以從惡意網(wǎng)站下載或是借助其他病毒傳染主機系統(tǒng),而且回收了DiskCryptor(一款開源系統(tǒng)的加密軟件) 和AES、Twofish、Serpent加密算法,用戶很難舉辦破解。就跟黑客操作“打單軟件既處事(Ransomware as a Service,簡稱RaaS)”一樣,HDDCryptor實現(xiàn)了“最小進攻本錢”來完成其惡意進攻方針。
對此,深圳論壇空間 香港主機,亞信安詳技能總司理蔡昇欽暗示:由于很多被打單軟件加密的文件臨時無法通過第三方還原,亞信安詳發(fā)起用戶操作‘3-2-1’法則,即至少做三個副本,用兩種差異名目生存,并將副本放在異地存儲的要領(lǐng),備份重要文檔。別的,90%以上的加密打單軟件是通過社交工程郵件方法流傳的,通過Web方法的加密打單軟件也為數(shù)不少。因此,在網(wǎng)關(guān)層面舉辦有效攔截,將是中小企業(yè)最經(jīng)濟的防止要領(lǐng)。
針對打單軟件的管理防止,企業(yè)用戶可以回收亞信安詳深度威脅發(fā)明平臺(Deep Discovery,DD),其包羅了亞信安詳深度威脅發(fā)明設(shè)備TDA、深度威脅闡明設(shè)備DDAN、深度威脅安詳網(wǎng)關(guān)DE、深度威脅郵件網(wǎng)關(guān)DDEI、深度威脅終端取證及行為闡明系統(tǒng)DDES等產(chǎn)物,擁有完整的管理體系。
在DD系列中,亞信安詳深度威脅安詳網(wǎng)關(guān)Deep Edge是一款針對中小企業(yè)、性價較量高的安詳產(chǎn)物。它不只提供了對100多種常用網(wǎng)絡(luò)協(xié)議監(jiān)控,還提供了虛擬補丁、APT防護、零日裂痕檢測、防惡意措施、惡意網(wǎng)站過濾、網(wǎng)站分類會見、VPN數(shù)據(jù)過濾、垃圾郵件及惡意郵件過濾等多項高級內(nèi)容安詳檢測及防護成果,可以輔佐用戶有效防止打單軟件。