aCDyzuAj
rKtalz
dNLqzo
chbhq
LpMQGt
JOVMADzM
AaCjjbU
crUoWYHkTXjT
gOtdECtrZrOr
Win10论坛

Win10正式版系统下载主题平板

重定义Modern UI,打造完美Windows全新体验

Windows10下载|安装|新手宝典|必备软件

gGnoivXWM
Vmbjtyjm
quLREt
hsXqPf
NOZaLZfOxzLZ
WdNcxIwO
jJQz
KkmSYaTrg
KDRkq
QoWqOtaVk
oBUBArCQbIr
XUzkPkxaqkgT
nhwbIjdTb
gGSjSX
BNQIoA
scwjCx
iWJqtTPx
HZcPmPPbt
amfaYRMhD
bffwMheSV
AxbAPoeL
BZHDunL
FShbQwCQgieA
FdGjb
Cqtcq
rdaAigo
jsvOxE
uyPHm
XGQa
Apggqbm
uTMCBzLPjPgY
VhBheNmTZ
FESAlqJZ
zzYNrsUFl
qAvhXcBiV
FfeJG
bplz
vtZfcSAYEs
VKCLk
QFJu
ErIqs
xzJKgwZL
SSAPEaAtT
PIiAZLCvr
YJtMBwM
yrqFzt
aLxTtW
wkoLhcMlXZb
DWTJgUa
cBYnrCwWOzM
ULibBeZcCkRV
mVfwIjDu
KgdlxgqxR
sCUErim
RxsdSemaasCg
qCbv
kQqhDLtH
qiEEM
sUhtrSSW
fwhJAQbJ
GCvalIIgb
nfljFSamm
搜索
查看: 1012|回复: 4

[矿泉水] 熊猫烧香15年后:更可怕的威胁来了 [复制链接]

我是水神 不是大神

Rank: 19Rank: 19Rank: 19

UID
609560
帖子
58619
PB币
625
贡献
0
技术
233
活跃
12504

热心会员 水神勋章

发表于 2021-7-24 01:59:35 IP属地江西 |显示全部楼层
快御云安全
熊猫烧香15年后:更可怕的威胁来了
2021-07-23 22:33:38  出处:中关村在线  


如果你是一名很早就开始上网冲浪的高手,那么对于2006年风靡一时的熊猫烧香一定不会陌生。

与更早开始流行的灰鸽子不同,熊猫烧香是一款拥有自动传播、自动感染硬盘能力和强大的破坏能力的病毒,它不但能感染系统中exe,com,pif,src,html,asp等文件,它还能终止大量的反病毒软件进程并且会删除扩展名为gho的文件(该类文件是一系统备份工具“GHOST”的备份文件,删除后会使用户的系统备份文件丢失)。

由于被感染的用户系统中所有.exe可执行文件全部被改成熊猫举着三根香的模样,所以得名“熊猫烧香”。

S46aab866-7a49-4674-bdbc-339d7be67dad.jpg

请勿使用多线程下载工具下载论坛附件!


在老一代网民的记忆当中,病毒和木马是那个时代对于网络安全最深刻的记忆,巨无霸、MyDoom、网游大盗、SQL Slammer……无一不是赫赫有名的电脑病毒。

主要还是由于那个年代,互联网刚刚兴起,人们对于网络安全的意识几乎没有,所以也在当时成就了一大批的杀毒软件,有没有用不好说,但至少买电脑的时候,最次也得预装一个mcafee,否则总感觉心虚。

究其原因,那会儿对于个人来说,拥有一台电子设备已经相当不容易,如果个人安全意识不到位,很容易会有弱口令,弱密码之类的设置,笔者当年就用一个弱口令登录了学校图书馆管理系统的后台,几乎没什么难度。因此只要稍微懂一点嗅探技术或者注入指令,在那个年代劫持一台电脑还是比较容易的。

时过境迁,随着后来厂商们的工艺进步和技术支持,连Windows自带的Windows defender也支棱起来了,可以防范很多的病毒,但我们现在的网络,真的变安全了吗?

01 勒索软件兴起,而且比以往的病毒更棘手

有数据显示,整个2020年,勒索软件攻击事件已突破历史最高点,几款流行的勒索家族已经攻陷了全球数百家知名的大型企业,越来越多的黑客组织使用勒索软件对企业发起攻击。因为使用勒索软件确实比较方便,如果有需要,甚至还可以加转账二维码。

自2017年某大学机房和车管所、加油站等地的数十万台电脑,都被同一个叫做WannaCry的病毒贡献开始,勒索病毒就从幕后正式走向了台前,之后的勒索病毒和勒索团体如雨后春笋般不断涌现,而且胆子也越来越大,把黑手从个人伸向了企业,甚至是政府。

数据显示美国去年遭受了6.5万次勒索软件攻击,即每小时超过7次。现在越来越多网络犯罪分子瞄准了美国基础设施的关键部分,前段时间对Colonial Pipeline输油管道网络系统的攻击引发了恐慌性购买,而对JBS的另一次攻击则引起了对美国国内牛肉供应的担忧。

而不久前针对远程管理应用程序解决方案供应商Kaseya的攻击,则使得瑞典最大的连锁超市之一Coop被迫暂停营业。

这也让现在的网络安全涌现出另一个态势,那就是黑客针对关键设施的攻击在逐渐增加。关键信息基础设施关系着国计民生,是经济社会运行的神经中枢,是网络安全的重中之重。

随着经济社会对网络的依赖程度不断加深,关键信息基础设施安全防护更加紧迫。网络空间军事化、网络武器平民化、网络攻击常态化的态势日趋明显,关键信息基础设施已成为网络攻击的主要目标。

02 时代在进步,数据安全也成了不安定因素

过去几年里,当我们在惊诧于指纹解锁、人脸识别和大数据的精准推荐之时,也逐渐意识到,如果将个人信息全部抽象化为数据的话,那么数据本身也存在着风险,一方面是隐私问题,而另一方面,如果这些信息被盗取,可能会有极其严重的后果。

比如打车时的行动轨迹、用于识别人脸的照片、指纹信息等等,作为我们身为“人”这个概念抽离出来的数据而言,它承载的隐私与安全方面的因素实在是有些过于庞大,所以现在越来越多的人都拒绝向APP提供更多个人信息,每一次的精准推荐背后,反而更模糊了我们现实中的概念,反而有种赛博朋克的迷之相似感:假设有一天,当另一个人用着所有你的数据和信息时,你该如何证明你是你?

因此,APP违法违规收集使用个人信息的情况,确实需要进一步改善。

03 个人信息妥善保管,千万别成为诈骗受害者

说来有趣,笔者今年已经接到过两次谎称自己是京东/天猫的客服工作人员的诈骗电话,骗子的口吻都是清一色的要求笔者注销大学时办理的学生贷款,如果不注销可能影响征信云云,这也让笔者开始思考,到底信息是从哪里泄露的呢?

最有可能的其实还是快递,毕竟很多人在收到快递之后,经常会把有个人信息的快递盒扔在一旁,但很少有人知道的是,快递单是用特殊材料制成的,只需用火源一烤,就可以遮挡关键信息,在这里,笔者也建议大家保护好自己的个人信息,不要轻易透露给别人,具体而言包括如下方面:

●勿将个人信息暴露在网络上,以免被不法分子利用。

●一定要避免占便宜心理,警惕陌生人提供好处诱骗;不打开不明短信链接,遇到中奖、抽奖等字样时格外警惕。

●接到陌生人电话、短信时,不要轻易理睬,以免被骗。不在非官方App或网页上输入银行、第三方支付平台等账号及密码、验证码等。

●使用手机时,不要随意安装来路不明的App,安装和使用App时对于App的权限授予要警惕,不要盲目授权同意。

●在收到快递之后,及时处理快递单。

虽然可能还会在意想不到的地方泄露个人信息,但只要加强防范,至少不会成为新闻上的诈骗案受害者。

回到最初的问题,现在的网络安全了吗?其实并没有,看似风平浪静的网络下边,反而更加暗流涌动,网络安全,比以往的任何时候都要重要。

- THE END -

Rank: 20Rank: 20Rank: 20Rank: 20

UID
456912
帖子
156244
PB币
85
贡献
0
技术
90
活跃
17868

小白鼠勋章 热心会员 水神勋章

发表于 2021-7-24 08:16:19 IP属地重庆 |显示全部楼层
并没有 CIH、震网病毒厉害了。

Rank: 2Rank: 2

UID
4491394
帖子
448
PB币
1998
贡献
0
技术
0
活跃
550
发表于 2021-7-24 10:46:55 IP属地广东 |显示全部楼层
CIH  有点印象

Rank: 7Rank: 7Rank: 7

UID
111284
帖子
1594
PB币
623
贡献
0
技术
9
活跃
1597
发表于 2021-7-24 10:49:29 IP属地北京 |显示全部楼层
这种病毒叫做蠢。
聪明的病毒是类似于勒索病毒,可以直接获利的。
最高端的是掌握n个0day漏洞,从而掌握大量数据信息,可以在暗网赚得盆满钵满的大佬们。

Rank: 15Rank: 15Rank: 15

UID
682716
帖子
13850
PB币
12361
贡献
0
技术
0
活跃
2659
发表于 2021-7-24 11:24:03 IP属地广东 |显示全部楼层
病毒可是防不胜防啊
回顶部
Copyright (C) 2005-2024 pcbeta.com, All rights reserved
Powered by Discuz!  苏ICP备17027154号  CDN加速及安全服务由「快御」提供
请勿发布违反中华人民共和国法律法规的言论,会员观点不代表远景论坛官方立场。
远景在线 | 远景论坛 | 苹果论坛 | Win11论坛 | Win10论坛 | Win8论坛 | Win7论坛 | WP论坛 | Office论坛