腾讯反病毒实验室:2016年和勒索木马肉搏是一种怎样的体验?
刘桂泽:受攻击的企业和个人用户比大概是 3:7 ,但是企业用户受到的危害往往更大,支付赎金的比率也更高。企业中使用邮箱进行日常办公的专业职务人员,比如hr、会计等,更容易点击邮件中的带宏文档并成为受害者。 企业用户对勒索木马而言更有价值,但成功率偏低,因为很多公司实行内外网隔离。 2.雷锋网:接下来对勒索木马的预测,比如,有人说勒索软件将对云实施攻击,互联汽车将成为勒索软件的攻击目标…… 刘桂泽:勒索木马的趋势之一,是针对高端目标进行精准攻击,比如,开发针对企业环境或服务器环境的专用勒索软件,以图勒索收益的最大化。 3.雷锋网:勒索软件的黑产链条是什么样的? 刘桂泽:看上去可以这么分——【制作者】-出售(成品或工具箱)->【利用者】-分发->【传播者】-传播->【受害者】-支付赎金->【利用者】-(可能分成)->【制作者,传播者】 事实上,就是一波人,根本就没有生态链,只有坏蛋和受害者。当然,团伙内部有分工,但一个团队内部分工还达不到生态,人家没有精力浪费在层级沟通上。 4.雷锋网:有没有发现什么特别的事? 刘桂泽:你有没有发现,所有的勒索软件都屏蔽了俄语和俄罗斯的机器,这说明:要么是俄罗斯干的,要么就是容易被俄罗斯砍杀,因为有卡巴斯基。 (编辑:西安站长网) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |