歡迎進(jìn)入2020年勒索病毒是越來(lái)越猖狂,企業(yè),醫(yī)院,政府,個(gè)人,大面積的中招。前幾天,B站556萬(wàn)粉絲的up主「機(jī)智的黨妹」就發(fā)視頻說(shuō),自己被勒索病毒攻擊了。
“機(jī)智的黨妹”是B站的美妝區(qū)UP主,擁有超 500 萬(wàn)粉絲,百大UP主中排名前十,主要以輸出精美的妝教、旅游、vlog等視頻為主。此前團(tuán)隊(duì)的素材文件都放在本地電腦硬盤(pán)中,但后期由于視頻剪輯及渲染素材過(guò)大,本地電腦和硬盤(pán)都已無(wú)法承載。
NAS搭建好測(cè)試一段時(shí)間后,投入使用的第一天就被黑客攻擊了。黑客用的是一種叫做Buran的勒索病毒,它專(zhuān)門(mén)攻擊Windows系統(tǒng)。被攻擊之后,NAS里的所有文件都被改成了奇怪的格式,無(wú)法打開(kāi)使用,而且黑客還在文件夾里留下了一封.txt格式的勒索信:“想拿回這些素材?乖乖交贖金吧。”
發(fā)現(xiàn)被攻擊之后,黨妹迅速報(bào)警,民警也迅速受理,做了筆錄,聯(lián)系了網(wǎng)安部門(mén)進(jìn)行速查評(píng)估。但是,視頻的價(jià)值很難說(shuō)清楚,而且走“恰飯模式”的up主,如果一個(gè)視頻沒(méi)有恰到飯也沒(méi)有直接的經(jīng)濟(jì)損失,因此無(wú)法立案。
黨妹團(tuán)隊(duì)經(jīng)過(guò)調(diào)研,對(duì)Buran做出了如下解釋?zhuān)?/div>
l 只能攻擊Windows系統(tǒng)。
l 它會(huì)運(yùn)行自身,對(duì)硬盤(pán)里的其他文件進(jìn)行加密,之后留下郵箱的TXT文檔,再將自己刪除。
l Buran沒(méi)有特定的密匙,無(wú)法解開(kāi),360、火絨等公司也對(duì)其束手無(wú)策。
l 它在攻擊之前也沒(méi)有辦法進(jìn)行預(yù)警,最可怕的是此次攻擊技術(shù)難度幾乎為0:只需要知道IP地址,通過(guò)窮舉法破譯密碼,獲取一系列的權(quán)限。
看到黨妹的不幸遭遇,網(wǎng)友們紛紛出面置評(píng)。
對(duì)此,量子位還采訪了騰訊安全團(tuán)隊(duì)的專(zhuān)家。
騰訊安全專(zhuān)家李鐵軍表示:很不幸,對(duì)大多數(shù)勒索病毒攻擊,是沒(méi)有修復(fù)解密的辦法的,這也是勒索病毒產(chǎn)業(yè)持續(xù)危害數(shù)年的原因。
對(duì)于所有計(jì)算機(jī)用戶(hù),或采用NAS數(shù)據(jù)存儲(chǔ)方案的工作室,只能采取事前防御,提高整個(gè)團(tuán)隊(duì)的網(wǎng)絡(luò)安全意識(shí),采用專(zhuān)業(yè)的安全方案做保護(hù),對(duì)數(shù)據(jù)做好備份。
勒索病毒受害者,不止于小公司
從黨妹的介紹來(lái)看,勒索病毒如果沒(méi)有特定密鑰就無(wú)法解開(kāi),即使是像360、火絨這些知名的殺毒公司對(duì)勒索病毒也是束手無(wú)策。攻擊沒(méi)有預(yù)警、攻擊技術(shù)難度小、沒(méi)有解決方案,這就是勒索病毒越來(lái)越猖獗的原因。
大家可能覺(jué)得此次黨妹被勒索的發(fā)生是針對(duì)性的“捕獵”行為,并不會(huì)發(fā)生在普通用戶(hù)身上,但是,要知道勒索病毒屬于廣撒網(wǎng)行為,通過(guò)大范圍IP掃描,找到機(jī)器漏洞發(fā)起攻擊。上到知名博主,下到普通用戶(hù),每個(gè)人、每家企業(yè)都有被勒索病毒攻擊的可能。
比如,不少?lài)?guó)外公司最近也中了勒索病毒的招。美國(guó)制藥巨頭ExecuPharm就是其中一家。在給佛蒙特州總檢察長(zhǎng)辦公室的一封信中寫(xiě)道:
在3月13日遭到勒索軟件攻擊,并警告說(shuō),社會(huì)保障號(hào)碼、財(cái)務(wù)信息、駕駛執(zhí)照、護(hù)照號(hào)碼和其他敏感數(shù)據(jù)可能已被侵入。
勒索病毒無(wú)法破解,無(wú)論是個(gè)人還是企業(yè),日常工作生活中我們更要做好預(yù)防措施:
1、最重要的是,個(gè)人和企業(yè)數(shù)據(jù)都需要根據(jù)重要程度進(jìn)行備份,建議使用單獨(dú)的文件服務(wù)器對(duì)備份文件進(jìn)行隔離存儲(chǔ);2、做好日常安全運(yùn)維,及時(shí)修復(fù)系統(tǒng)漏洞,做好操作系統(tǒng)升級(jí);3、加強(qiáng)安全配置提高安全基線,例如高強(qiáng)度密碼,杜絕弱口令,增加勒索病毒入侵難度;注意關(guān)閉不必要的文件共享,關(guān)閉3389、445等不用的高危端口;4、加強(qiáng)網(wǎng)絡(luò)安全意識(shí),不要點(diǎn)擊來(lái)源不明的郵件,不要從不明網(wǎng)站下載軟件。除以上防護(hù)措施之外,
云數(shù)據(jù)庫(kù)對(duì)于數(shù)據(jù)的防護(hù)能力也是要比本地存儲(chǔ)高出很多的。以
新網(wǎng)云為例,云數(shù)據(jù)庫(kù)數(shù)據(jù)存儲(chǔ)為雙保障機(jī)制,本地多副本+專(zhuān)用備份集群;每個(gè)實(shí)例為一主一從自動(dòng)同步數(shù)據(jù)并提供自動(dòng)備份和手動(dòng)備份,防止數(shù)據(jù)丟失。