如何對抗勒索軟件即服務?
2016-02-23 11:51:28 來源: 作者:Nick Lewis 翻譯:鄒錚 TechTarget中國 評論:0 點擊:
勒索軟件即服務模式導致勒索軟件攻擊急劇增加。那么,什么是勒索軟件即服務,它對企業(yè)安全有什么影響?企業(yè)應該如何抵御這種攻擊?
Nick Lewis:勒索軟件即服務模式是指,勒索軟件編寫者開發(fā)出惡意代碼,并提供給其他犯罪分子(有時通過購買),讓他們可以通過網(wǎng)絡(luò)釣魚或其他攻擊發(fā)送給目標用戶。這與漏洞利用攻擊包非常類似,但勒索軟件即服務讓攻擊者更加靠近最重要的部分—錢。這種“即服務”模式讓惡意軟件編寫者可擴展自己的犯罪規(guī)模,而自己只承擔最小的風險。惡意軟件編寫者可以創(chuàng)建惡意軟件勒索軟件,并指導其他犯罪分子如何建立基礎(chǔ)設(shè)施來執(zhí)行攻擊,而他們自己不需要去執(zhí)行攻擊,同時仍然能從中獲利,因為其他犯罪分子需要付費來使用這些惡意軟件。并且,根據(jù)McAfee安全研究人員表示,這種模式可為勒索軟件建立龐大的“聯(lián)盟計劃”,例如2015年CTB-Locker導致勒索軟件攻擊顯著增加。
與傳統(tǒng)勒索軟件一樣,勒索軟件即服務同樣給企業(yè)安全帶來威脅,但這種服務模式意味著企業(yè)需要應對更多威脅。最重要的是,這種勒索軟件模式特別適合針對企業(yè);對于很多企業(yè)來說,更愿意支付贖金,而不想失去重要的企業(yè)數(shù)據(jù)。
為了保護企業(yè)免受勒索軟件即服務攻擊,部署適當?shù)亩它c安全防御非常重要,但這并不夠。對于勒索軟件即服務攻擊,最好的防御是良好的備份措施。這些做法應該包括備份所有數(shù)據(jù)到未聯(lián)網(wǎng)的存儲媒介,未聯(lián)網(wǎng)或可移動的存儲媒介特別重要,因為如果備份文件存儲在受感染的系統(tǒng),備份本身可能被勒索軟件加密。這些備份應該連接到集中式服務,其中客戶端不能直接訪問文件以及傳播勒索軟件。備份的數(shù)據(jù)不應該只是存儲在本地硬盤的文件,還有端點或用戶可通過網(wǎng)絡(luò)訪問的任何文件,這些文件也容易受到惡意軟件攻擊。
【編輯推薦】
相關(guān)熱詞搜索:勒索軟件 勒索軟件即服務 端點安全
上一篇:人性成APT防范最弱環(huán)節(jié),黑客的社交工程為何屢屢得手
下一篇:混合時代,你的連續(xù)監(jiān)控策略過硬嗎?

頻道總排行
- 高通上演《羋月傳》:在國內(nèi)從“冷宮”重入“正殿”
- 安全是物聯(lián)網(wǎng)(IoT)和聯(lián)網(wǎng)醫(yī)療設(shè)備的根本所在
- 扎克伯格仍然在努力說服貧困國家接入互聯(lián)網(wǎng)
- 關(guān)于《云計算綜合標準化體系建設(shè)指南》的解讀
- 庫克為他改變蘋果主頁 騰訊北京總部PM2.5低于35
- 物聯(lián)網(wǎng):數(shù)據(jù)保護與軟件盈利能否共存
- 萬物互聯(lián)將為公共事業(yè)創(chuàng)造4.6萬億美元價值
- 提速降費是個“眾籌”項目
- 日本政府推網(wǎng)絡(luò)戰(zhàn)考試制度 黑客需持證上崗
- 松下發(fā)布GF8自拍相機產(chǎn)品