L
ADING

安全新闻

个人防范勒索软件的6个办法及自测

发布时间:2019-09-19 作者: 来源:绿盟科技 编辑:向敏 审核人:李斌 点击数:

近年来,勒索软件在国内大肆横行,给个人和企业单位造成了无法估量的损失。作为一个普通的互联网用户,如何防范勒索软件的侵害呢?

勒索软件在被安装和实施文档加密操作后,可以认为是无法回退的,所以事前防范是重点,那我们事前防范的目的是什么呢?就是防止勒索软件在自己的电脑上被执行。从目前的案例来看,勒索软件主要传播渠道有两种:网络蠕虫病毒和恶意邮件。堵住这两种渠道后,对个人用户来说暂时可以不用怕勒索软件了。

本文用5分钟告诉你这些防范小知识,然后用10道题目自测一下。

 

勒索软件主要传播方式

通过网络蠕虫病毒

蠕虫病毒是指可以自我复制自动传播的病毒,一般都是利用计算机暴露在网络中的存在漏洞端口进行传播,或利用网络中计算机的弱口令进行传播,并在传播到的计算机上下载并执行恶意行为,如安装木马、删除文件等。这种病毒2000年之前就已经存在,比较有名的有尼姆达、熊猫烧香、求职信和SQL蠕虫王。

2017年5月份爆发的WannaCry 勒索病毒其实也是蠕虫病毒的一种,只不过这个蠕虫病毒在被感染的计算机上执行的恶意行为不是安装木马、不是删除文件,而是把文件加密并给出勒索提示。WannaCry是第一次大规模爆发的捆绑勒索软件的蠕虫病毒,而且相信不会是最后一次。

(图片来源网络)

通过恶意邮件

所有存在恶意链接、恶意软件附件的邮件都可以称为恶意邮件,这种邮件一般都是通过描述虚假信息诱骗的方式诱导用户点击恶意链接进行下载恶意文件,或打开带病毒的附件文件。带这些文件可能是可执行文件,如EXE,JS后缀,也可能是RTF或DOC等格式的文档。

比如2016年广泛传播的invoice(发票)邮件,冒充给你寄发票,让你打开附件的js格式的恶意文件,进行下载勒索病毒。2017年6月在海外广泛传播的Petya勒索病毒,传播的源头也是伪装成求职信的恶意邮件,诱导公司HR人员点击邮件中的链接,进而下载并运行一个名称是简历相关的恶意文件。

 

勒索软件个人防范措施

了解了勒索软件的两种主要传播方式,那我们就可以针对性地进行预防。所有针对蠕虫病毒和恶意邮件的防范措施我们都可以借鉴。笔者总结了这6种防范措施:

及时打补丁

2017年5月份WannaCry勒索病毒是利用微软WINDOWS操作系统的SMB服务漏洞进行传播的,而这个漏洞在微软年初发布的安全补丁中已经修复。虽然没有出补丁的0day漏洞是最可怕最难防的,但大规模传播的蠕虫病毒一般都不会利用昂贵的0day漏洞,一般都会利用已知的漏洞进行传播,所以

只要按时安装操作系统和应用软件的安全补丁,是能够对防范蠕虫病毒起到一定作用的。

干掉弱口令

Windows的弱口令也是可以被蠕虫病毒传播所利用的,WannaCry和Petya勒索病毒的一些变种在传播过程中也利用到了windows的弱口令,所以

千万不要忽视空口令和123456这类口令的危害。

开启防火墙

防火墙在个人电脑中其实扮演的是遮羞布的角色,它可以将有漏洞的一些服务端口遮盖起来,不暴露出去,这样蠕虫病毒自然无法感染你的计算机。比如WannaCry利用的445端口的漏洞,如果你3月份没打补丁但一直启用着防火墙,没有对外暴露445端口,那你这次也可以幸免。

但你如果认为自己已经打上了所有的补丁,可以不开防火墙了,那你就错了,因为还有那些没有补丁的0day漏洞需要防范,蠕虫不用0day,但万一被黑客盯上了呢?

个人电脑上的防火墙分为windows自带的防火墙和杀毒软件带的防火墙,启用一个即可。一般情况下个人电脑不需要对外开放任何端口或服务。

安装杀毒软件

大规模爆发的蠕虫病毒在刚开始传播的时候都会做成免杀的,这是任何杀毒软件都是无能为力的,但是各大杀软厂商也都会在第一时间推出针对当前爆发病毒的查杀升级包或专杀工具。

安装并开启杀软的实时更新,对于防范各类已知病毒是有一定作用的,毕竟你不可能每次病毒爆发都在第一时间中招。

谨慎处理陌生邮件

对于恶意邮件的分类和防范,笔者《如何防范恶意邮件》文章中详细讲过,有兴趣可以参考。

在这里总结一句最重要的观点:发件人的邮箱是可以伪造的,其中的内容也可能是虚构的,所以,这封邮件如果不是你在等待的邮件,那么

邮件中的链接、图片或者附件都不要点击,如果觉得可能比较重要想点击,那就务必先电话问一下发件人。

定期备份

网络安全是一个红黑双方不断对抗不断博弈的过程,在这个过程中即使做了目前想到的所有安全措施,也难免会有中招的时候,所以养成定期备份重要数据是一个很好的习惯,可以大大降低数据丢失时的损失。

建议至少每月备份一次个人电脑上的重要数据,特别重要的数据日常可不保存在个人电脑上,利用IT系统或在共享文件服务器上直接进行处理。当然,服务器也需要有良好的安全加固和备份措施。

 

 

勒索软件安全意识小测验

最后出10道测试题,如果答对8道以上,说明您已经初步具备防范勒索软件的能力,如果10道全部答对,那么你已经比肩安全专业人士了,可以发朋友圈炫耀一下,让大家给你点个赞。

 

  1. (判断)杀毒软件能有效防范勒索软件。( )

  2. (判断)中了勒索病毒后,用杀毒软件查杀后就能清除病毒并解密文件。( )

  3. (判断)发件人邮箱确认是公司网络管理员的,那么这封邮件基本上可以确认不是伪造的。 ( )

  4. (判断)如果定期打补丁,可以不开防火墙裸奔。( )

  5. (判断)如果安装启用了杀毒软件并及时更新,可以放心地打开任何邮件附件。( )

  6. (判断)禁用server服务就能暂时避免WannaCry病毒的感染。( )

  7. (单选)WannaCry勒索病毒利用的是WINDOWS哪个端口的漏洞?

A 21   B 443 C 3389  D 445

  1. (单选)WannaCry勒索病毒利用的WINDOWS漏洞,微软在几月份已经出了升级包?

A 2017.1 B 2017.2 C 2017.3 D 2017.4

  1. (多选)勒索软件主要通过哪些方式进行传播:

A 挂马页面  B 蠕虫病毒 C U盘 D 恶意邮件

  1. (多选)以下哪些附件后缀名/格式可能含有病毒:

A COM     B JS  C DOCX   D RTF

参考 答案:1 错 2 错 3 错 4 错 5 错6 对 7 D 8 C 9 BD 10 ABCD

 

地址:

湖南信息技术学院旺旺中路8号15号楼2楼

服务中心电话:

0731-82782018

工作时间:

周一至周五:上午8:30至下午5:30

本中心以将现代教育技术理论为指导,以现代教学手段的应用为核心,以服务教学工作为重点,努力构建适应我院现代教育技术发展的平台,力争拓宽教育的整体功能,在为全院教育、教学和社会服务的实践中,树立起良好信誉和形象。