当前位置:首页 > 芯闻号 > 充电吧
[导读]5月14日消息,亚信安全发布了《2020年第一季度网络安全威胁报告》。报告显示,新冠疫情已经成为不法分子普遍选择的网络攻击诱饵,新冠疫情蔓延到虚拟世界。 在第一季度,亚信安全频繁截获了利用“新型冠状病

5月14日消息,亚信安全发布了《2020年第一季度网络安全威胁报告》。报告显示,新冠疫情已经成为不法分子普遍选择的网络攻击诱饵,新冠疫情蔓延到虚拟世界。

在第一季度,亚信安全频繁截获了利用“新型冠状病毒肺炎”疫情进行的网络攻击活动,攻击中使用的文件名通常包含“冠状病毒”、“武汉”、“疫情”等人们关注的热门词汇。其主要恶意行为包括远程控制、信息窃取、删除系统文件和数据,造成系统无法启动或者重要数据丢失。

伪装成新冠肺炎进展信息的垃圾邮件

新冠疫情爆发时期,有用户收到一封以“某疾控中心”为发信人的邮件,附件则是“本地新冠疫情感染者名单及行动轨迹”的文档。用户打开该附件,噩梦随之开启。这份夹带着病毒的恶意文件,在打开之后,内藏的勒索病毒 RobbinHood 感染了电脑系统,并关闭了杀毒软件,随后提醒你必须支付一定数额的比特币,以恢复被锁住的文件。

RobbinHood 勒索病毒攻击流程

亚信安全介绍, RobbinHood 勒索病毒借用易受攻击的驱动程序来删除安全软件。该驱动程序是主板厂商已经弃用的软件包的一部分,主程序 STEEL.EXE会将 ROBNR.EXE 文件释放到 Windows\Temp 目录中,然后利用合法的 gdrv.sys 驱动程序安装恶意的驱动程序 rbnl.sys,该恶意驱动程序主要用于在内核模式删除安全软件相关的进程或者文件,随后便可以任意运行勒索病毒。

报告显示,一季度亚信安全共拦截勒索病毒 23,045 次,勒索病毒虽然数量有所降低,但是攻击手段却持续创新,与安全厂商的技术对抗正在升级,这些动向都提醒企业与消费者必须更加关注网络威胁防御,并及时升级网络安全策略。

除了 RobbinHood 之外,本季度值得关注的新型勒索病毒还有 NEFILIM、CRYPTOPXJ、ANTEFRIGUS 等,这些病毒已经进化并整合了终止程序等功能,以更有效地实施攻击行动。因此,对于勒索病毒的防范,亚信安全建议,要保持良好的网络安全习惯,采取3-2-1规则来备份文件,并部署对抗勒索病毒更有效的安全软件。

本站声明: 本文章由作者或相关机构授权发布,目的在于传递更多信息,并不代表本站赞同其观点,本站亦不保证或承诺内容真实性等。需要转载请联系该专栏作者,如若文章内容侵犯您的权益,请及时联系本站删除。
换一批
延伸阅读

虽然目前世界经济发展较为稳定,但仍然面临着较多的风险与挑战,比如席卷全国的新冠疫情,使得许多国家经济受损,难以恢复之前的经济发展状态,伴随着科学技术的发展与进步,我国经济的发展当然也离不开技术创新的支持作用。

关键字: 区块链 新冠疫情 信息流通

新冠疫情给全球带来了前所未有的健康危机并继续影响着我们工作和生活的方方面面。

关键字: 新冠疫情 蓝牙 RTLS

e络盟第三届物联网年度调查还证实,新冠疫情促使物联网在医疗领域的应用增加

关键字: e络盟 物联网 新冠疫情

新冠疫情大幅增强了对非接触式按钮和开关的需求,原因是病毒和细菌常常通过频繁接触的表面进行无形传播。

关键字: 新冠疫情 非接触式按钮 传感器

自新冠疫情爆发以来,很多人一直在探索,究竟疫情之后会出现哪些“新常态”?

关键字: 新冠疫情 VDI 全闪存 IDC

阿尔派开发有助于新冠疫情防控的空气环境传感器模块

关键字: 高精度 传感器 新冠疫情

根据 Statista 的统计,全球有 70% 的网际网路使用者经常使用手机上网,这是新冠疫情的直接结果。显著增加的萤幕使用时间不仅造成颈部或眼睛等部位的健康问题,还会引发安全和隐私问题。

关键字: 新冠疫情 智慧型手机 Wi-Fi

加利福尼亚州圣何塞, May 20, 2021 -- Zoom Video Communications, Inc.今天发布了Zoom Events,这个独一无二的平台能够提供有吸引力的互动式体验,将于今年夏天上市。

关键字: Zoom 虚拟体验 新冠疫情

中国上海,2021 年 5 月 20 日 – 内存和存储解决方案领先供应商美光科技股份有限公司,今日宣布,公司已在所有参评地区成功获得职场文化评估权威机构卓越职场的奖项。

关键字: 美光科技 卓越职场 新冠疫情

2020年注定是不平凡的一年,在新冠疫情肆虐的背景下,魏德米勒仍然取得了良好的业绩,销售额达到7.92亿欧元,仅比前一年下降4.5%。

关键字: 魏德米勒 新冠疫情 自动化
关闭
关闭