点击右上角
微信好友
朋友圈

请使用浏览器分享功能进行分享

近日,我国境内发现多起我国用户遭Sorry勒索病毒攻击事件。数据显示,当前全球勒索软件攻击态势持续高发,数据显示,今年上半年,全球勒索软件攻击索赔案例上涨25%,总数达4544起,活跃勒索软件团伙多达146个。此次曝光的“Sorry”勒索病毒,是新近出现的勒索病毒家族,需做好防范应对。
中国计算机学会计算机安全专委会委员、天融信(002212)科技集团副总裁白峻在央视采访中表示,勒索病毒处置难度高,核心症结在于加密机制难以破解。
“勒索病毒本质上是一种基于密码学的数字绑架工具,在加密设计上用了对称加密加非对称加密的组合,病毒先在你的电脑上随机生成一把对称密钥,而开锁的钥匙在攻击者手里,所以即便安全人员拿到完整的病毒样本,把它逐行逆向分析,也找不出解密的钥匙。”
白峻提示,勒索病毒现在已经是一门成熟的网络犯罪产业,从单一加密发展为先窃取数据,再加密数据的双重勒索,要坚持预防为主、检测为辅、备份兜底,全方位筑牢服务器和企业数据安全防线。
面向公众,白峻提醒,“备份是最后一道防线。针对所有重要数据,日常要做到及时使用硬盘U盘或网盘单独备份,一旦出现数据丢失的情况,确保数据可恢复。”(刘吉东)
