看到人们报价!勒索软件迷宫(迷宫)传播国内受害者数据值决定勒索金额
(图:腾讯电脑管家截获并杀死病毒)
据腾讯安全技术专家称,迷宫病毒对网络安全构成了巨大威胁,这主要得益于其复杂的加密方法。一方面,通过大量混淆代码来对抗静态分析,同时使用RSA + Salsa20方式加密文件;另一方面,加密完成后,为文件添加随机扩展名后缀,并留下名为DECRYPT-FILES.html的勒索描述文件。值得一提的是,在获得密钥之前,目前由Maze病毒加密的文档无法解密。
(图:Virus Maze勒索显示页面)
据报道,迷宫赎金病毒,也称为ChaCha勒索软件,最初出现于2019年5月,擅长使用Fallout EK漏洞利用工具在网页上传播。其中,马的页面在黄色赌博和其他相关页面中更为常见,并逐渐扩展到盗版软件,游戏插件(或破解),盗版电影和电视作品下载,以及一些软件嵌入广告页面。在这方面,腾讯安全技术专家提醒用户在非法黑客攻击的情况下拒绝浏览上述类型的网站。
作为当前信息安全领域最具影响力的恶意程序之一,勒索病毒通常会通过恐吓,绑架用户文件或破坏用户的计算机来向用户勒索钱财。随着2017年NSA配方工具的泄漏,Eternal Blue工具得到了极大的利用,随着近年来数字加密货币的普及,勒索软件感染正在呈上升趋势。
对于这个突出的问题,腾讯安全反病毒实验室负责人和腾讯计算机管家安全专家马劲松提醒大多数企业用户关闭不必要的文件共享和端口,并执行重要文件和数据。定期非本地备份;使用高强度密码并控制服务器/工作站的内部访问,无需互连要求;推荐腾讯皇家终端安全管理系统,终端防病毒和补救漏洞管理,以及策略控制等。全面的安全管理功能可以帮助企业管理者充分了解和管理企业内部网的安全状态,保护企业安全。
(图:腾讯皇家终端安全管理系统)
此外,马劲松提醒大多数个人用户建议打开腾讯电脑管家的主流实时。安全软件增强了保护。目前,腾讯计算机管理器引入的文件监护功能可以利用磁盘的冗余空间备份数据文件,帮助用户在勒索病毒导致文件损坏的情况下快速恢复文件。