ransomware:勒索软件
勒索软件(ransomware)是一种恶意软件,用于数据绑架。数据绑架是一个漏洞利用,攻击者通过加密受害者的数据,要求受害者为解密密钥支付费用。勒索软件可以在电子邮件的附件、受感染的程序,或被盗用的和恶意的网站中。用于此目的的恶意软件有时称为cryptovirus、cryptotrojan或cryptoworm。 勒索软件并不是一种新的恶意软件。1996年,哥伦比亚大学和IBM的安全专家撰写一个称为Cryptovirology的文件:基于勒索的安全威胁和对策,明确概述了此概念。在过去,数据绑架主要针对的是企业而不是个人。2006年3月,在互联网上称为Crypzip或Zippo的勒索软件被散发到私人用户。收到这个特洛伊木马程序的人同时也收到一封电子邮件,要求收件人通过电子转移支付300美元,来获取解开所有文件的密钥。 一种新的勒索软件(ransomeware)使用木马在受害者的计算机中加密文件,但不发送赎金说明。相反,它让受害者在互联网寻找有关加密文件的恶意软件的信息。数据绑匪通过在可以购买解密文件的合法网站上销售软件来赚钱。 大多数防病毒厂商有自己的签名,可以阻止已知类型的勒索软件。为了防止数据绑架未来的表现形式——和许多其它网络犯罪 ——专家敦促用户定期备份数据,实施谨慎浏览,并且不要打开来路不明的电子邮件附件。
最近更新时间:2010-03-29 翻译:曾芸芸EN
相关推荐
-
对于ASM,CISO角色可增加运行时安全、令牌化
攻击面管理(ASM)是不断发展的网络安全领域,ASM旨在识别内部和外部漏洞,提供建议,并观察新出现的威胁。如果 […]
-
帮助台与服务台:有什么区别?
对于每个企业来说,提供支持都是关键任务。员工、合作伙伴和客户都在使用企业的应用程序和服务。当发生故障、出现问题 […]
-
面向AI的新网络安全蓝图
网络需要更新安全措施来跟上AI的发展步伐。 在Cisco Live 2025大会上,网络专业人士齐聚一堂,讨论 […]
-
什么是供应商风险管理(VRM)?企业指南
每个企业都依赖第三方供应商提供服务、技术或其他组件。但随着供应商的增加,企业的供应链都会面临:攻击面扩大和风险 […]