APP下载

新型计算机勒索病毒研究

2018-06-07赵乾杨钊伍权树钟翡

无线互联科技 2018年1期

赵乾 杨钊 伍权树 钟翡

摘要:近期一系列对比特币进行勒索的新型计算机勒索病毒席卷全球150多个国家,病毒来势汹汹且种类不断翻新,大有愈演愈烈之势。文章通过探讨计算机勒索病毒的分类、成因和攻击原理,探寻防护计算机勒索病毒的策略方法。

关键词:勒索病毒;WannaCry; Petya; BadRabbit

近年来,计算机勒索病毒(以下简称勒索病毒)爆发频率高、破坏程度强且社会影响较大。顾名思义,勒索病毒是病毒研发者或黑客组织用于勒索被攻击计算机用户钱财的一系列计算机程序的总称,通常由漏洞攻击工具、病毒本体、局域网传播工具和木马后门程序等组成。不同于其他计算机病毒以“炫技”“报复”“盗取”等为目的,勒索病毒多以篡改存储数据为手段,以非法索取受害者财物为目的,病毒研发者的犯罪动机极其明显,犯罪手段非常极端。

1 勒索病毒的分类

按照攻击手段的不同,勒索病毒可分为诱导攻击型和主动攻击型两种。一是诱导攻击型勒索病毒,指通过伪装病毒程序和代码.诱导计算机用户在不知情的情况下启动病毒程序,进而植入勒索病毒。最早的诱导勒索程序出现于1989年,而后勒索程序不断升级迭代,由计算机程序演变为计算机病毒,2007年3月曾出现以敲诈勒索为目的的“勒索者病毒”(Harm.Extortioner.a),它是通过E語言编写的程序,运行后删除各分区中的文件,弹出非正版警告,并提供“购买”方法达到诱导和欺骗的目的。2017年11月出现的BadRabbit、Ransom病毒,是通过诱导用户下载并安装植入了病毒的Adobe Flashplayer更新包,并诱导用户启动病毒程序。……

登录APP查看全文