勒索软件蔓延至可穿戴设备

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:aa284636706
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  受勒索软件影响最严重的12个国家中有11个是G20组织的直接或间接成员国,其中受影响最严重的国家包括美国、日本、英国和意大利等。
  随着可穿戴计算机和物联网等可连接设备的快速普及,勒索软件或将飞跃式发展。赛门铁克的最新研究发现,当前勒索软件能够轻松从手机跨越至可穿戴设备,例如智能手表等。
  勒索软件的起源发展
  在26年前,勒索软件这一概念便已出现,首次被记载的勒索软件是1989年的AIDS Trojan。即使AIDS Trojan是首次出现的勒索软件,但实际上,误导应用(Misleading Applications)和后来出现的伪装杀毒软件(FakeAV)产品才是造成“数字勒索”趋势愈演愈烈的罪魁祸首。与勒索软件相同,误导应用和伪装杀毒软件的欺诈目的都是向用户进行金钱勒索。
  误导应用流行于2005年,该应用向受害者报告虚假的电脑问题,随后要求他们支付购买软件的许可,从而对电脑问题进行修复。基于误导应用的欺诈手段,FakeAV在2008年和2009年开始流行,这些欺诈攻击试图说服用户其电脑受到恶意软件的入侵,欺骗用户付费购买假的软件许可。
  多年来,公众对误导应用和FakeAV逐渐有了更深入的了解。因此,在2011年和2012年之间,攻击者转而使用勒索软件作为网络犯罪活动的手段。初始,攻击者通过锁定勒索软件(Locker Ransomware)进行攻击,该攻击会锁定用户的电脑,使其无法正常使用,并要求用户通过付费解锁。但是从2013年开始,攻击者开始使用加密勒索软件(Crypto Ransomware)将电脑上的重要文件进行加密,并要求用户付费解密。 虽然使用不同的技术,但是无论是锁定勒索软件还是加密勒索软件都希望实现相同的目的——迫使受害者支付费用来重新获取原本属于他们的权限。
  锁定勒索软件
  相比加密勒索软件,锁定勒索软件更依赖于通过社会工程来说服受害者付费。锁定勒索软件经常使用执法型手段进行欺诈,例如通过貌似来自官方机构发来的通知指责受害者实施过严重犯罪,与此同时锁定受害者的电脑,并要求支付罚款以解锁系统。勒索软件甚至还会声称,如果受害者支付所谓的罚款,任何起诉的刑事指控都将被撤回。锁定勒索软件会使用官方执法形象和权威措辞,以说服受害者相信这些指控的合法性。
  目前没有任何司法系统出台针对电脑犯罪的电子罚款的相关法律。对于任何定罪,司法系统有严格的证据收集规定,并需要在法庭上呈现后,再由司法部门判决。赛门铁克提醒用户,对于上述所说的警告或消息保持怀疑态度,因为这可能是欺诈行为的迹象。
  如果感染锁定勒索软件,赛门铁克建议用户采取以下建议:
  首先,请勿支付赎金,因为即使在支付后,勒索软件可能并不会解锁电脑。
  其次,大多数的锁定勒索软件可以通过使用免费的病毒清除工具从被感染的电脑上清除,例如使用Norton Power Eraser或SymHelp。
  加密勒索软件
  不同于编造不存在的法律来威胁受害者,加密勒索软件明确表明自身是敲诈勒索,要求受害者支付费用来解密加密的文件。
  加密勒索软件攻击者能够这样嚣张是因为他们相信自己能够控制受害者的文件。现代加密勒索软件使用行业标准的加密技术,同时采用了同步和异步加密算法,使攻击者可以更快且更有把握地对文件进行加密。这意味着一旦文件被加密,如果没有密钥,将没有其他办法对文件进行解密。
  加密勒索软件一般需要更多的技术专业知识才能实行勒索。除了使用强大的加密技术,网络罪犯同样意识到自身的操作安全,将网络基础架构隐藏在暗网之中。此外,他们还强迫受害者通过匿名网络(如Tor或I2P)与其通信。
  赛门铁克建议,从源头防止加密的发生是抵御加密勒索软件的关键:
  首先,使用出色的多层安全解决方案,防止勒索软件在电脑上安装,或与远程服务器通信。
  其次,基于行为、启发式和声誉的保护系统可阻拦可疑文件运行。
  再次,持续备份重要的文件和数据。定期在线上和离线介质上备份多个副本,以确保无虞。
  最后,在许多加密勒索软件事件中,如果电脑被感染,备份是唯一可行的恢复解决方案。赛门铁克不建议受害者支付赎金,并且这么做并不会彻底解除勒索。即使受害者支付赎金,网络罪犯可能并不会对用户的文件进行解密。
  手腕上的勒索软件
  随着技术的发展,网络罪犯进一步扩展勒索软件可攻击的范围,例如蓬勃发展的娱乐、暖通空调、安全等领域的家庭技术。此外,交通工具也受到了影响,智能汽车也被发现容易受到黑客的攻击。
  智能手表的发展受到大众的广泛关注。谷歌公司早在2014年便发布了首款Android Wear智能手表操作系统,而近期发布的Apple Watch又进一步促进了该领域的发展。智能手表创造了一个新兴的智能手表应用市场,并吸引了大量的开发人员。
  Android Wear设备专为配合Android手机或平板电脑等功能丰富的设备而设计。无需额外操作,其操作系统支持现有的Android应用直接使用Android Wear设备中的某些功能。如果开发人员希望更好地利用小型可穿戴设备,他们可以专门编写相应的应用。 Android Wear 应用的安装流程可无缝完成,如果现有的Android移动应用包含或者专为Android Wear而创建的组件,应用将自动从移动设备被推送到Android Wear智能手表中。
  由于勒索软件已经在Android移动设备之间传播,赛门铁克进行了一项测试,以了解Android Wear设备如何受到典型 Android 勒索软件的感染。来完成该测试,赛门铁克仅需将当前的.apk格式的Android勒索软件(Android.Simplocker)重新打包到一个新的Android Wear项目中,并创建一个新的.apk文件。恶意软件运行后,将导致智能手表无法使用。Simplocker可每秒钟检查勒索信息的显示,如果未显示,它将再次将勒索信息推送到屏幕上,这将阻止用户正常使用该设备。此外,Simplocker还可以对存储在智能手表SD卡上的多种文件进行加密。勒索可穿戴设备现象还产生了一个新的词语:“ransomwear”(可穿戴设备勒索软件)。
  恢复和防护措施
  Simplocker在智能手表上运行后,用户只能从配对的手机上将其卸载。如果能够被卸载,Simplocker也将被自动从智能手表上删除。如果无法将其卸载,用户可以将手机重置为出厂设置,并在智能手表上执行同样操作。值得注意的是,出厂重置选项只能通过手表菜单访问,但在Simplocker运行时则无法完成。
  赛门铁克建议用户应采取基本的预防措施,以降低恶意软件在可穿戴设备上的感染风险:
  第一,避免从未知或不信任的来源安装应用。
  第二,在安装应用时查看许可,确保该许可适用于所安装的应用类型。例如,一款游戏是否真得需要访问手机联系人列表或发送短信?
  第三,在移动设备上使用合适的安全解决方案。
  第四,确保软件为最新版本。
  第五,持续备份重要数据。
其他文献
南京达孜帆软软件有限公司(以下简称“帆软”)是中国企业级报表软件和商业智能软件领域知名企业,并努力成为全球领先的提供商。  公司总部位于南京,下设京津区、上海区、浙闽区、华南区、西南区、西北区、华中区、华北区、东北区等九个分公司,业务辐射范围遍及全国,力求为每个客户提供更加细腻和专业的本地化服务。  帆软旗下的报表软件产品FineReport是中国报表软件领导品牌,另一款产品FineBI是中国商业
近日,全球3D 打印的领先企业Stratasys发布了其最新产品Objet500 Connex3 彩色多材料 3D 打印机。该机型是全球首款也是目前唯一一款可以将彩色打印和多材料 3D 打印相结合的 3D 打印机。Objet500 Connex3 彩色多材料 3D 打印机为产品设计、工程及制造等多领域带来了重大突破。它采用了独特的三重喷射技术,该技术可以混合几乎所有的刚性、柔性及透明彩色材料和彩色
移动互联网时代的到来催生了许多新的商业模式。比如在电商领域,一种崭新的电商模式——微电商正蓬勃兴起。微电商不像传统电商那样过于依赖诸如淘宝、天猫、京东这样的平台,而是依靠客户,以及与客户保持密切联系的渠道。微电商借助微博、微信这样的沟通渠道直接触及客户,并最终带来销量。  这种体量相当于中型B2C商城的电商平台,需要怎样一个IT支撑系统呢?为了专注于自身业务逻辑的开发,减少总体拥有成本,国内某知名
2011年10月,全球发行已经超过千万册的经管类畅销书作家吉姆·柯林斯,又推出了最新之作《选择卓越》。如果说之前的《基业长青》、《从优秀到卓越》和《再造卓越》三本畅销书都是专注于通过企业内部绩效改进打造卓越企业的话,那么在《选择卓越》这本书中,柯林斯已经敏锐地发现,对外部复杂环境的应对和决策已经成为企业走向卓越的主要途径。  而在此约一年前,全球最大的企业管理软件与解决方案供应商SAP已于2010
对于风险投资者来说,抢占赛道是布局要点;对于正在转型的IBM来说,选对赛道更是转型关键。  众所周知,IBM正在进行20年来最大的战略转型,将业务重点转向CAMSS(云计算、大数据分析、移动、社交和信息安全)。对于IBM的三大业务集团——软件、硬件和服务来说,可谓变革在即。软件定义一切,云计算使IT服务化是大势所趋,那么IBM硬件未来将如何发展?  综观IBM财报就会发现,1980年,IBM的收入
随着投影机的应用越来越广泛,投影机开始向着细分领域进一步发展,尤其是工程投影机领域,用户对于4000流明以上的机型需求越来越大。近日,爱普生针对用户对4000流明以上投影机日益增长的需求,推出了CB-6000HT系列工程机,包括CB-G6970WU、CB-G6800、CB-G6770WU、CB-G6570WU、CB-G6470WU、CB-G6370、CB-G6270W、CB-G6170以及CB-G
目前,国内有2856个县级行政区,区内有将近40万个社区,覆盖7.5亿消费人口,按照每人每天5小时社区活动时间计算,消费时间高达37.5亿小时,产生约9万亿元消费额,这就是目前国内社区的商业环境。  近日上线的进货宝B2B采购平台(以下简称进货宝)是一家以社区商业为其主要服务对象的电商,它以社区商业为突破口,将厂商与社区零售商进行了无缝链接,为社区零售商提供电商平台、软件、金融、仓储物流、代运营、
互联网时代的来临催生出了很多创业的机遇,让很多心怀梦想,敢想能拼的“码农“获得了很多释放梦想的空间。与此同时,国内外很多知名IT公司或媒体都曾面向开发者举行过一些选拨大赛,为开发者搭建实现创新和创意的平台,并且让这些创业者有机会与投资人面对面交流。不过,能够把这种平台一直坚持做下来的IT公司并不很多,而微软创投加速器就是微软在中国坚持做了两年半的孵化平台。  30个月孵化85家企业  从2012年
桌面虚拟化的进入门槛比较低,但是取得成功的门槛很高。戴尔的愿景是让桌面虚拟化方案的规划、部署和运营变得更加容易。为了实现这个听起来非常简单的目标,戴尔采取了一系列措施。  2014年,在整体经济环境不稳定的情况下,戴尔瘦客户端业务的增长却非常好,增长率达到20%。戴尔市场部执行董事、云客户端计算首席策略官Jeff McNaught在接受本报记者独家专访时表示,取得增长的关键是对路的产品和创新的技术
由中国计算机报主办的“2015第八届数据中心大会”日前在北京隆重举行,本次大会以“业务驱动创新 智赢云未来”为主题,全面展示了中国数据中心领域的创新成果,并揭晓了数据中心行业年度评选结果。常州万联网络数据信息安全股份有限公司(以下简称万联网络)凭借强大的研发创新能力和自主研发的独立第三方IT公共基础设施综合管控平台解决方案的综合性能和出色的市场表现,荣获“2015年中国数据中心监控运维极具影响力企