防范感染病毒等恶意代码的网络安全小知识

计算设备非常流行,而且越来越消费者化、移动化、小型化和物联网化,随之而来的是不法分子的垂涎,通过植入病毒等恶意代码,不法分子可以获得大量的利益。尽管防范计算机病毒的概念与人类抗击生物细菌、病毒的概念相关,但是仍然有一些人不理解。对此,昆明亭长朗然科技有限公司网络安全宣教专员董志军表示:人们的无知、忽视和自大是造成恶意代码产业生存和发展的根本原因,也是如病毒制造者、勒索软件传播者和脚本黑客等网络不法分子滋生恶意意图的土壤。

如下,我们简单学习和回顾一些防范病毒等恶意代码感染的小知识:

  • 在计算设备支持的情况下,为其安装防病毒软件,保持防病毒软件的启用,以及病毒库特征码的更新。
  • 很多恶意代码来自如移动硬盘、U盘、光盘、存储卡等外部存储,从外部存储设备复制或开启文件前,使用防病毒软件进行扫描,以查杀病毒。
  • 如勒索软件等恶意代码往往利用系统的弱点(漏洞)进行病毒的感染,及时更新系统补丁往往能修复或堵住那些弱点(漏洞)。
  • 早期的网络蠕虫病毒经常利用计算机系统的默认口令、空口令或弱密码,进行自动化的感染和传播,要应对它们,需加强账户安全管控,设置复杂的难以猜测的密码,及时删除或禁用过期的账号。
  • 如果计算设备联网,也有很大的概率通过网站下载,或通过即时消息工具接受到恶意代码,因此,在下载或接收文件时,注意查杀病毒。
  • 不法分子会尝试更改恶意代码,以躲避防病毒软件等安全系统的侦测,因此,我们需保持警惕,不下载、不接收、不访问、不开启来历不明的可疑的文件、附件或网址。
  • 有时,可能我们做了很多防范措施,但是仍然可能百密一疏,特别是当计算设备中毒太深、或者我们中了不法分子的圈套,或者粗心大意之时。近几年,勒索病毒来势汹汹,让很多重要文件被加密,它们的价值可能远远高于计算设备和系统本身。因此,要防范未然,定期备份数据很必要,只有这样,当遭到病毒严重破坏时才能迅速恢复重要的数据,不至遭受重创和重建数据的巨额消耗。

总之,病毒等恶意代码难以根除且破坏力强,无疑是网络空间中的顽疾和毒瘤,要促进网络空间进一步清朗,需要网民认识到病毒的危害,加强网络安全知识学习并将正确的安全理念付诸日常行动之中。昆明亭长朗然科技有限公司创作了大量的网络安全宣教素材,包括动画视频、互动游戏以及在线学习,这些作品贴近群众日常生活,聚焦职工日常工作,欢迎有兴趣了解更多的朋友联系我们,预览我们的作品,洽谈业务方面的合作。

  • 电话:0871-67122372
  • 手机:18206751343
  • 微信:18206751343
  • 邮箱:[email protected]
  • QQ:1767022898

WannaCry蠕虫来袭如何防范勒索软件

最近WannaCry病毒全球肆虐,听这名字就让人“蓝瘦香菇”啊!接下来,让我和您谈谈Wannacry勒索软件是如何工作的,以及如何防范它吧。

勒索软件是一种侵入您的电脑、将电脑中的数据进行加密,并要求您在指定时间付款,以便获得数据解密的恶意软件。

为了隐藏自己的踪迹,Wannacry勒索软件索要的是相当于300美金或600美金的比特币。

关于比特币,是一种可以防追踪的网络货币,您可以使用搜索引擎了解更多。

Wannacry勒索软件是如何进入您的机器中的呢?

多数情况都是在人们不知不觉中进入机器的,除非是想自残或有人专门搞破坏。进入的渠道当然很多,网络下载,电子邮件附件,文件传输交换等等,当然还有借助系统泄漏的网络蠕虫传播。

其实要说,勒索软件有好几年的历史了,人们并陌生,但是这次Wannacry能大规模的爆发,是什么原因呢?昆明亭长朗然科技有限公司安全分析员董志军称,同一个网络中的电脑能被大量感染,主要靠的网络蠕虫的自动传播特性。

Wannacry蠕虫利用的是微软2017年3月份发布的SMB漏洞,代码EternalBlue,中文称为“永恒之蓝”。对于信息安全管理比较成熟的组织机构和家庭个人用户来讲,这个安全漏洞应该早已修复,并且防病毒软件也已经及时获得了更新了,所以不会出现大规模的WannaCry勒索病毒感染。

如果您已经感染了WannaCry病毒,您要不要付钱呢?

如果您没有这些数据的备份的话,就需要衡量一下付出和产出。的确,如果重建这些数据,需要付出很多时间,时间就是金钱。但同时,您肯定考虑付出后是否真的能获得解密,担心被骗。通常来讲,勒索软件犯罪分子在获得金钱后,勒索系统会自动释放出解密密钥,因为只有付钱后的数据可以获得解密,这个生意才能做下去。但是最近全球打击Wannacry勒索软件力度比较大,勒索系统可能会被端掉,这样的话,即使花了钱,也是无法获得解密的了。所以,要快速下决定是否进行文件解密,并且一但决定花钱的话,得出手快。当然,对于部分并没有什么值钱文件的受害者来讲,300美刀可不是小数目,也不必要向恶势力低头付款。

说到这个勒索系统,是借助TOR网络来连接终端电脑和中央控制系统,并进行公私钥的生成和分发。TOR是一种用来隐藏行踪的网络服务,目前被中国大陆阻隔,据此可以推测中国大陆的WannaCry病毒受害者,特别是高校学生,不少都是VPN翻墙用户,当然这是半个题外话。

网络安全业界专家预估未来仍是网络勒索的高发期,智能手机和物联网设备也难幸免,如何防范勒索软件呢?

最基本的技术措施,还是保持电脑、手机等计算终端的系统更新,以及防病毒软件的启用和更新。

其次,还是在安全防范意识上,不要随意访问未知网站特别是广告过多的网站,不要点击陌生的链接,不要通过非正规渠道下载软件或应用,不要开启不明来历的邮件附件或接收陌生人传来的文件。

最后,还是要强化数据备份意识,特别是定期备份重要的文件,以防万一。或者使用替代方案,比如尽可能使用在线的云端服务,替换本地的应用程序和文件存储。

对于单位的信息安全管理人员来讲,昆明亭长朗然公司董志军建议:除了要强化补丁管理、防病毒管理,以确保员工们的电脑终端,以及服务器等设备的安全之外,就是强化对用户的安全意识教育了。当然,从信息安全管理体系角度来讲,还有很多可以做的,比如对于外来的计算设备,必须进行安全检测之后,才能接入单位内部网络。强化网络访问权限控制,防止未授权的外联行为和越过常规安全防护的行为。另外,也可以借用一些安全漏洞扫描工具,主动发现脆弱的计算系统并及时修复。

对于勒索软件的防范,昆明亭长朗然科技有限公司有出品多个简单的动画视频和介绍教程,可供企业级单位用户选择。欢迎联系我们洽谈业务合作。