-
1 # 2020校尉
-
2 # 遊走在零和壹之間
只是針對永恆之藍來回答該問題。第一,現在來看,手機受制於硬體和系統環境的原因,感染永恆之藍型別病毒的可能性微乎其微。 第二,永恆之藍是以加密檔案為手段實現勒索之目的的病毒,普通使用者一般不會把檔案儲存於手機上,所以這種手段基本沒法達到其勒索目的。第三,安卓系統基於LINUX開發,且使用者使用的許可權一般為非root使用者,並且由於安卓特有的軟體安裝機制,更改基礎程式的可能性較小。綜合所述,利用永恆之藍的方式感染手機並且達到勒索目的的可能性較小。
但是,隨著智慧手機硬體的提高,軟環境也在不停的發生變化,相之配套的軟體也正在層出不窮。特別是隨著使用者數量的增加,駭客必將將注意力集中於手機系統之上。透過感染手機系統,加密通訊錄,簡訊,照片為手段實現勒索目的的病毒在不久的將來肯定也會出現。而且由於手機通訊方式繁多,且由於手機系統的碎片化原因無法及時完善補丁,其感染速度有可能超過電腦的感染速度。一旦出現該類病毒,其危害性也不容小覷。
回頭來看本次永恆之藍病毒,其作者之所以敢明目張膽的實現勒索,得益於TOR匿名網路和區塊鏈匿名支付。無論是匿名網路還是匿名支付已經完全失控於政府的監管,無法進行有效追蹤,導致其作者可以如此之囂張的明目張膽的對使用者進行勒索,這種勒索從一定程度上同樣增加了匿名網路和匿名支付的發展。對於西方國家對於中國在網路監管的指責,這一次事件卻恰恰暴露了沒有監管的網路是多麼的危險。
對於普通使用者而言,良好的使用軟體習慣會有效防止該類病毒的感染。第一,不上非信任網站,不安裝非信任軟體。第二,及時給系統或軟體安裝相應補丁。第三,安裝防火牆,給危險埠加上一道有效的屏障。第四,不使用來源不明的IO裝置,如隨身碟,行動硬碟等。第五,定期定時進行算盤掃描,最大限度上監測到潛伏期病毒。第六,不接入非信任網路,包括4G,wifi等。第七,對重要檔案要及時備份,做到人手一個行動硬碟。
至於誰能應對?呵呵,以當前的永恆之藍而言,那就只能鬼知道了,一旦文件被加密,在不知道加密方式和金鑰的情況下想解密的可能性微乎其微。至於補丁,那是救沒有感染使用者的。補丁是防止病毒的疫苗不是治病的藥。
-
3 # 1生只為u
繼PC端勒索病毒 WannaCry肆虐全球后,近日一種新的網路勒索病毒再度爆發——代號為Petya的勒索病毒席捲了俄羅斯、英國、烏克蘭等歐洲多個國家,在PC端連續作惡發起攻擊,甚至烏克蘭副總理的電腦也遭到感染。
目前,國內已有企業受到Petya病毒影響。騰訊電腦管家率先響應,確認病毒樣本透過“永恆之藍”漏洞傳播,並實現對病毒的攔截和查殺。與此同時,騰訊手機管家於近日攔截一款包含勒索病毒的“播放器外掛”軟體,偽裝成色情影片播放軟體,透過群共享連結進行傳播擴散,誘導使用者下載安裝,不僅會彈出勒索介面影響手機的正常使用,還會自動上傳手機中的資料,並向用戶索要贖金。騰訊手機管家已經實現對“播放器外掛”勒索病毒進行精準識別攔截。
(圖:騰訊手機管家查殺“播放器外掛”並提示病毒風險)
騰訊手機管家安全專家楊啟波指出,其勒索行為與以前的鎖屏勒索軟體又有所不同,該病毒作者正試圖開發一種新的勒索方式,透過網頁支付直接給使用者提供解鎖密碼,最終騙取錢財。也就是說,以往新增QQ、微信好友聯絡轉賬的繁瑣步驟,將演變為使用者在支付網站頁面自己支付、自動獲取密碼解鎖的新手段。雖然目前該功能仍然在開發暫未完全實現,但這種讓黑產省時省力的勒索趨勢,可能會加劇病毒的惡性擴散,導致更多使用者遭受損失。
長期以來,手機端遭遇木馬病毒的威脅。根據騰訊釋出的《2017年第一季度手機安全報告》顯示,感染使用者量巨大的惡意木馬病毒為色情類,佔比超過60%。需要注意的是,手機端勒索病毒通常會偽裝成“色情類播放器”,誘導使用者下載。《鎖機病毒報告》資料顯示,騰訊手機管家一季度攔截的鎖機病毒數量超過15萬,日感染使用者數最高達6萬人,產業日規模可能超百萬元。
如何防範“處心積慮”的勒索病毒,騰訊手機管家安全專家楊啟波建議:一方面,使用者要提高自身防“毒”意識,藉助騰訊手機管家進行安全掃描,避免因誤裝包含勒索病毒的軟體帶來的損失。騰訊手機管家依託長期在安全領域的探索和積累,基於自主研發防毒引擎TAV,能夠在後臺掃描監控並實現對木馬病毒的精準攔截查殺,阻止使用者進一步操作,全方位實現有效防禦,其出色的病毒查殺率多次獲得了權威機構AV-Test的認證。
(圖:騰訊哈勃鎖屏敲詐木馬專殺工具查殺手機中的木馬病毒)
另一方面,如果不幸中招,使用者還可藉助騰訊安全反病毒實驗室“騰訊哈勃檔案分析系統”的“鎖屏敲詐木馬專殺工具”,將手機連線電腦(需要事先已開啟USB除錯模式並授予電腦除錯授權),根據工具的提示進行操作,即可解開鎖屏手機。
雖然勒索病毒誘惑性強、破壞性高,造成的損失不可估量,但通常不會自動傳播,只要使用者不主動下載來路不明、安全性未知的軟體,即可遠離威脅。因此,使用者日常在下載安裝軟體時,最好選擇各大正規的應用市場,避免誤入病毒“陷阱”,造成手機資料與財產損失。
-
4 # 文武之道定乾坤
如果出現了這一類的病毒,自然有人能夠去應對,自然有方法去解決這樣的問題,並非解決不了。
前一段時間都就有一個同事,她的手機,蘋果手機中了之類的病毒,然後人家要800塊錢,他沒有給她直接把手機拿到蘋果的售後服務去直接售後解決了這個問題,又把手機還給他了,所以說不要以為別人多麼的厲害,他們的駭客太厲害,楊元能夠解決的。
正與反矛與盾,這間的問題總是層出不窮的,咱並沒有誰更厲害,這麼一說,都是在互相切磋之中不停進步的。如果整個人都知道。矛盾發生之後,總會有新的事物產生出來,也就是老祖宗所說的一聲二聲三,這樣的一個事情,凡事都有正反兩面,正反兩面總是會產生矛盾,進而產生出新的事物的。
-
5 # 廣發智慧金融
我們都知道,永恆之藍病毒並沒有影響到Linux和Mac.原因在於其開發者是Win陣營的程式設計師,掌握的也不過就是Win系統之下的一些技術.
如果是手機端爆發,那必定是針對第一大作業系統Android展開的.雖然Android是Linux的衍生品,但我想說的是Android已經脫離了Linux安全性的本質.
我們都知道需要更改Android的系統檔案需要Root,那麼我們平時所說的Linux系統安全也就安全在Android需要Root進行修改的那一部分檔案.而安卓其他部分,包括除系統檔案外的一系列可讀可寫檔案(包括第三方軟體)都是被Linux安全體系排除在外的.
也就是說,使Android中毒是很容易的事情.不過中毒也是在無需Root便可讀可寫的檔案之間進行感染,無法對Android的核心繫統檔案進行摧毀.所以我認為Android如果中毒無需像Windows那樣重灌系統,因為系統無毒.毒的是外圍檔案,只要進入工程模式“雙清”就好啦.
至於iOS,不想多說什麼.iOS要是來毒了,比任何一個系統中毒都致命.因為iOS的特殊性導致各種私密檔案將頃刻間洩漏.
月13日一款名叫“永恆之藍”的電腦病毒席捲全球。在國內許多大學校園、企業公司以及個人的電腦都被鎖定,被鎖定的電腦無法進行任何操作,在桌面上顯示一個對話方塊,明確表示只要支付一筆費用就可以解除鎖定。
如果面向手機,支付寶、微信、移動互聯平臺一夜塌陷,誰能應對?
是小米科技?360公司?還是華為?或者阿里巴巴和騰迅?
回覆列表
永恆之藍,現在才明白這是微軟給美國某部門專門留的一個後門。駭客就是利用這個後門攻擊了電腦。想想都可怕。安卓手機誰又可以保證沒有後門?所以國家一定要努力。開發屬於自己的作業系統才對。