永发信息网

1分钟看懂勒索病毒,勒索病毒通过什么途径传播

答案:1  悬赏:80  手机版
解决时间 2021-03-06 10:37
1分钟看懂勒索病毒,勒索病毒通过什么途径传播
最佳答案
勒索病毒简介
勒索病毒,是一种新型电脑病毒,主要以邮件,程序木马,网页挂马的形式进行传播。该病毒性质恶劣、危害极大,一旦感染将给用户带来无法估量的损失。这种病毒利用各种加密算法对文件进行加密,被感染者一般无法解密,必须拿到解密的私钥才有可能破解。
传播途径
勒索病毒文件一旦进入本地,就会自动运行,同时删除勒索软件样本,以躲避查杀和分析。接下来,勒索病毒利用本地的互联网访问权限连接至黑客的C&C服务器,进而上传本机信息并下载加密私钥与公钥,利用私钥和公钥对文件进行加密。除了病毒开发者本人,其他人是几乎不可能解密。加密完成后,还会修改壁纸,在桌面等明显位置生成勒索提示文件,指导用户去缴纳赎金。且变种类型非常快,对常规的杀毒软件都具有免疫性。攻击的样本以exe、js、wsf、vbe等类型为主,对常规依靠特征检测的安全产品是一个极大的挑战。
根据勒索病毒的特点可以判断,其变种通常可以隐藏特征,但却无法隐藏其关键行为,经过总结勒索病毒在运行的过程中的行为主要包含以下几个方面:
1、通过脚本文件进行Http请求;
2、通过脚本文件下载文件;
3、读取远程服务器文件;
4、收集计算机信息;
5、遍历文件;
6、调用加密算法库。
为防止用户感染该类病毒,我们可以从安全技术和安全管理两方面入手:
1、不要打开陌生人或来历不明的邮件,防止通过邮件附件的攻击;
2、尽量不要点击office宏运行提示,避免来自office组件的病毒感染;
3、需要的软件从正规(官网)途径下载,不要双击打开.js、.vbs等后缀名文件;
4、升级深信服NGAF到最新的防病毒等安全特征库;
5、升级防病毒软件到最新的防病毒库,阻止已存在的病毒样本攻击;
6、定期异地备份计算机中重要的数据和文件,万一中病毒可以进行恢复。
我要举报
如以上问答信息为低俗、色情、不良、暴力、侵权、涉及违法等信息,可以点下面链接进行举报!
大家都在看
电脑上宽带说收到的字节是什么意思,为什么一
想知道: 武汉市 武汉纺织疗养院 在哪
泸小二好宜佳超市地址有知道的么?有点事想过
嗨起来的英文怎么写
谁说过身处在这样一个掘金的时代……
私人可以建小型海洋馆
月字旁带个卷发的卷念什么?
【运动会加油稿500字】运动会1500米加油稿(50
何穗是不是被睡了才去跟着贝尔去冒险当嘉宾的
土方外运是按实方还是按松散方量算
初音家族都有谁?
柴火人家怎么去啊,有知道地址的么
天元区株洲天元区中储粮油店地址在哪里啊
支付宝转账被骗1万元,法院起诉后能够胜吗
武船生活批发超市这个地址在什么地方,我要处
推荐资讯
在橱柜KD上加文字是怎么加的
同是养子、养女,财产怎么分?
苍翠的青松在雪中挺立,那是在教我们坚强)(
个人淘宝客如何赚钱
qq面对面快传有效距离是多少
流水煎大半杯 是什么意思
据材料一,指出材料中房玄龄的观点是什么
有没有从金华到杭州下沙的汽车!(客运)?如
批发市场附近适合开什么样的饭店
南充市高坪区青莲街道办事处牛市坝社区居民委
VB.net怎么获取TabControl中的所有控件
郎兰在哪里啊,我有事要去这个地方
正方形一边上任一点到这个正方形两条对角线的
阴历怎么看 ?