个人防范勒索软件的6个办法及自测

VSole2018-06-04 21:05:08

从目前的案例来看,勒索软件主要传播渠道有两种:网络蠕虫病毒和恶意邮件。堵住这两种渠道后,对个人用户来说暂时可以不用怕勒索软件了。本文用5分钟告诉你这些防范小知识。 近年来,勒索软件在国内大肆横行,给个人和企业单位造成了无法估量的损失。作为一个普通的互联网用户,如何防范勒索软件的侵害呢? 勒索软件在被安装和实施文档加密操作后,可以认为是无法回退的,所以事前防范是重点,那我们事前防范的目的是什么呢?就是防止勒索软件在自己的电脑上被执行。从目前的案例来看,勒索软件主要传播渠道有两种:网络蠕虫病毒和恶意邮件。堵住这两种渠道后,对个人用户来说暂时可以不用怕勒索软件了。

一、勒索软件主要传播方式

1. 通过网络蠕虫病毒 蠕虫病毒是指可以自我复制自动传播的病毒,一般都是利用计算机暴露在网络中的存在漏洞端口进行传播,或利用网络中计算机的弱口令进行传播,并在传播到的计算机上下载并执行恶意行为,如安装木马、删除文件等。这种病毒2000年之前就已经存在,比较有名的有尼姆达、熊猫烧香、求职信和SQL蠕虫王。 2017年5月份爆发的WannaCry 勒索病毒其实也是蠕虫病毒的一种,只不过这个蠕虫病毒在被感染的计算机上执行的恶意行为不是安装木马、不是删除文件,而是把文件加密并给出勒索提示。WannaCry是第一次大规模爆发的捆绑勒索软件的蠕虫病毒,而且相信不会是最后一次。

2. 通过恶意邮件 所有存在恶意链接、恶意软件附件的邮件都可以称为恶意邮件,这种邮件一般都是通过描述虚假信息诱骗的方式诱导用户点击恶意链接进行下载恶意文件,或打开带病毒的附件文件。带这些文件可能是可执行文件,如EXE,JS后缀,也可能是RTF或DOC等格式的文档。 比如2016年广泛传播的invoice(发票)邮件,冒充给你寄发票,让你打开附件的js格式的恶意文件,进行下载勒索病毒。2017年6月在海外广泛传播的Petya勒索病毒,传播的源头也是伪装成求职信的恶意邮件,诱导公司HR人员点击邮件中的链接,进而下载并运行一个名称是简历相关的恶意文件。

二、勒索软件个人防范措施 了解了勒索软件的两种主要传播方式,那我们就可以针对性地进行预防。所有针对蠕虫病毒和恶意邮件的防范措施我们都可以借鉴。笔者总结了这6种防范措施:

1. 及时打补丁 2017年5月份WannaCry勒索病毒是利用微软WINDOWS操作系统的SMB服务漏洞进行传播的,而这个漏洞在微软年初发布的安全补丁中已经修复。虽然没有出补丁的0day漏洞是最可怕最难防的,但大规模传播的蠕虫病毒一般都不会利用昂贵的0day漏洞,一般都会利用已知的漏洞进行传播,所以: 只要按时安装操作系统和应用软件的安全补丁,是能够对防范蠕虫病毒起到一定作用的。

2. 干掉弱口令 Windows的弱口令也是可以被蠕虫病毒传播所利用的,WannaCry和Petya勒索病毒的一些变种在传播过程中也利用到了windows的弱口令,所以: 千万不要忽视空口令和123456这类口令的危害。

3. 开启防火墙 防火墙在个人电脑中其实扮演的是遮羞布的角色,它可以将有漏洞的一些服务端口遮盖起来,不暴露出去,这样蠕虫病毒自然无法感染你的计算机。比如WannaCry利用的445端口的漏洞,如果你3月份没打补丁但一直启用着防火墙,没有对外暴露445端口,那你这次也可以幸免。 但你如果认为自己已经打上了所有的补丁,可以不开防火墙了,那你就错了,因为还有那些没有补丁的0day漏洞需要防范,蠕虫不用0day,但万一被黑客盯上了呢? 个人电脑上的防火墙分为windows自带的防火墙和杀毒软件带的防火墙,启用一个即可。一般情况下个人电脑不需要对外开放任何端口或服务。

4. 安装杀毒软件 大规模爆发的蠕虫病毒在刚开始传播的时候都会做成免杀的,这是任何杀毒软件都是无能为力的,但是各大杀软厂商也都会在第一时间推出针对当前爆发病毒的查杀升级包或专杀工具。 安装并开启杀软的实时更新,对于防范各类已知病毒是有一定作用的,毕竟你不可能每次病毒爆发都在第一时间中招。

5. 谨慎处理陌生邮件 在这里总结一句最重要的观点:发件人的邮箱是可以伪造的,其中的内容也可能是虚构的,所以,这封邮件如果不是你在等待的邮件,那么: 邮件中的链接、图片或者附件都不要点击,如果觉得可能比较重要想点击,那就务必先电话问一下发件人。

6. 定期备份 网络安全是一个红黑双方不断对抗不断博弈的过程,在这个过程中即使做了目前想到的所有安全措施,也难免会有中招的时候,所以养成定期备份重要数据是一个很好的习惯,可以大大降低数据丢失时的损失。 来源:绿盟科技    

软件防火墙
本作品采用《CC 协议》,转载必须注明作者和本文链接
与传统防火墙不同,Perimeter 81的FWaaS可以立即部署在云端。pfSense的主要优点是持续的支持。OPNsense算是pfSense的分支,是从m0n0wall脱离出来的,始于2015年1月。同时,当m0n0wall在2015年2月关闭时,发明者Manuel Kasper将开发者社区转给了OPNsense。
在通信领域中,防火墙主要用于保护一个网络免受来自另一个网络的攻击和入侵行为。
他们不仅正在使用红队工具,还在利用人工智能和机器学习的力量。这三个趋势对企业安全形势具有重大影响。随着用户无处不在,威胁形势正在加剧。这些不同的堆栈拥有不同的管理方式、不同的政策,并且会给出不同的安全结果。他们要求我们实施零信任基础设施。
最小的网络单元由网线、网卡和协议栈组成。MAC表相当于一个“map”,交换机根据MAC表在主机之间转发数据流。路由器的诞生是互联网爆炸的主要原因,跨媒介、跨地域的网络集成已成为现实。根据部署方式的不同,可以分为胖AP和瘦AP解决方案。
“你继承了一笔财富,将通过银行转账的方式发放,现在需要你的银行账户凭证。”如果您曾经偶然发现或者遇到过这样的情况,请接着往下读。根据 Verizon 的2022 年数据泄露调查报告,25% 的数据泄露始终涉及网络钓鱼。 这是怎么发生的?参与网络钓鱼的欺诈者往往是一些掌握发文技巧的内容作者。他们知道如何创造一种紧迫感,让您点击通知并阅读消息。 很多用户落入了他们的陷阱;他们不知道
本文收集整理了目前较热门的10款PC版防火墙软件
Linux 比其他操作系统更安全。但这并不是您在使用 Linux 时可能不需要防病毒软件防火墙的唯一原因。
Linux 比其他操作系统更安全。但这并不是您在使用 Linux 时可能不需要防病毒软件防火墙的唯一原因。 Linux 并非无懈可击。事实上,这是让 Linux 用户陷入困境的最常见的网络安全神话之一。这种信念很容易让你放松警惕,而当你放松警惕时,你很可能被狠狠教训一顿。
1月12日,在数字世界的“疫情”防控体系——山石网科StoneOS 5.5R9线上发布会上,山石网科发布防火墙软件版本StoneOS 5.5R9,以近300个功能特性全面升级,赋能企业可持续安全运营。
再次彰显安恒信息在WAF领域领导地位,展现出强劲的市场竞争力。WAF产品成为企业满足合规要求以及应用防护目标的重要手段。安恒信息推出的新一代智能Web应用防火墙采用五大安全引擎协同合作,为客户提供更加专业化、智能化、实战化的安全防护产品。凭借出色的核心能力,安恒信息WAF连续多年市场占有率领先,多次入围Gartner、IDC、Frost&Sullivan、安全牛等分析机构报告。
VSole
网络安全专家