安全動(dòng)態(tài)

Brickerbot病毒爆發(fā)為人們上了一堂網(wǎng)絡(luò)安全課

來(lái)源:聚銘網(wǎng)絡(luò)    發(fā)布時(shí)間:2017-05-24    瀏覽次數(shù):
 

信息來(lái)源:企業(yè)網(wǎng)

        近日,最強(qiáng)的物聯(lián)網(wǎng)病毒Brickerbot肆虐全球,這是迄今為止最惡毒的惡意軟件之一。Brickerbot病毒有許多獨(dú)特之處,最突出的問題是,Brickerbot病毒專門針對(duì)物聯(lián)網(wǎng)(IoT)設(shè)備。

        Brickerbot病毒的作者表示,他的惡意軟件影響了全球二百多萬(wàn)臺(tái)設(shè)備。網(wǎng)絡(luò)安全專家和非專業(yè)人員可以從這個(gè)新的爆發(fā)中認(rèn)識(shí)一些誤區(qū),得到重要的教訓(xùn)。
1.物聯(lián)網(wǎng)設(shè)備不會(huì)免受網(wǎng)絡(luò)攻擊
        大多數(shù)人對(duì)于下載未知文件或點(diǎn)擊電子郵件中的可疑來(lái)源鏈接非常謹(jǐn)慎。然而,很少有人關(guān)注他們的物聯(lián)網(wǎng)設(shè)備的安全性。
2.惡意軟件可能會(huì)永久銷毀其感染的設(shè)備
        網(wǎng)絡(luò)犯罪分子有許多動(dòng)機(jī)來(lái)開發(fā)惡意軟件。這些動(dòng)機(jī)包括勒索,攻擊敵方,竊取財(cái)務(wù)信息,以及擊敗商業(yè)競(jìng)爭(zhēng)對(duì)手等。
        由于這些是最常見的動(dòng)機(jī),惡意軟件很少會(huì)對(duì)設(shè)備造成重大損害。然而,像Brickerbot病毒的作者這樣一些黑客更有極端的動(dòng)機(jī)。他們實(shí)際上是開發(fā)惡意軟件來(lái)破壞設(shè)備。根據(jù)TechCrunch公司的報(bào)告,許多被Brickerbot病毒感染的設(shè)備都被永久禁用。
 
        安全專家表示,“BrickerBot病毒找到這些設(shè)備,并使它們不可用。BrickerBot的第一個(gè)版本攻擊了大約一千臺(tái)設(shè)備,備用版本攻擊了數(shù)千臺(tái)。并通過(guò)格式化內(nèi)部存儲(chǔ)器來(lái)禁用設(shè)備?!?/span>
3.不安全的設(shè)備得到黑客關(guān)注
        Brickerbot病毒的作者有一個(gè)獨(dú)特的議程。根據(jù)他的在線懺悔供詞,他提醒人們需要警惕惡意軟件禁用不安全的設(shè)備,防止其感染互聯(lián)網(wǎng)的其他部分。
        “我希望監(jiān)管機(jī)構(gòu)能夠采取更多的工作來(lái)懲罰那些粗心的制造商,因?yàn)槭袌?chǎng)力量無(wú)法解決這個(gè)問題。而市場(chǎng)的現(xiàn)實(shí)是,那些技術(shù)上不熟練的消費(fèi)者將獲得他們?cè)诋?dāng)?shù)厣痰暾业降淖畋阋说陌灼鳧VR,然后他們將其連入互聯(lián)網(wǎng),幾分鐘之后,可能就感染了惡意軟件。至少在“BrickerBot”病毒中還有一些恢復(fù)的希望,而這樣的危險(xiǎn)設(shè)備可能會(huì)成為商家和制造商面臨的問題?!?/span>
        他編寫的惡意軟件故意尋找不安全的設(shè)備,將其從網(wǎng)絡(luò)上刪除。大多數(shù)其他黑客針對(duì)不安全的設(shè)備,因?yàn)檫@更簡(jiǎn)單,并且代價(jià)并不高,因?yàn)槔盟鼈兏菀讓?shí)現(xiàn)目標(biāo)。
        無(wú)論動(dòng)機(jī)如何,很明顯,不安全的設(shè)備會(huì)吸引黑客,如鯊魚聞到了血腥。而那些沒有采取措施保護(hù)其設(shè)備安全的公司將在多個(gè)方面更容易受到傷害。
4.如何能保護(hù)自己免受未來(lái)的網(wǎng)絡(luò)攻擊?
        有一件事是明確的,網(wǎng)絡(luò)犯罪分子不會(huì)很快進(jìn)行他們的攻擊。 Brickerbot病毒攻擊將是人們最具破壞力的記憶之一。
        由于網(wǎng)絡(luò)攻擊發(fā)生頻率更高,人們必須采取一切必要的預(yù)防措施保證所有設(shè)備的安全,包括其物聯(lián)網(wǎng)設(shè)備。這些預(yù)防措施包括在VPN Analysis.com上使用VPN服務(wù)來(lái)加密他們的數(shù)據(jù)。在使用VPN之前閱讀指南很重要,因?yàn)槿绻麤]有正確設(shè)置,用戶可能無(wú)法保護(hù)數(shù)據(jù)。
        此外,設(shè)置強(qiáng)密碼和雙令牌身份驗(yàn)證設(shè)置也是至關(guān)重要的,以盡量減少被攻擊的風(fēng)險(xiǎn)。
        最后,如果設(shè)備遭到攻擊,用戶可能需要采取緊急措施來(lái)扭轉(zhuǎn)損壞。網(wǎng)絡(luò)安全專家提示被Brickerbot病毒攻擊的受害者,他們可能需要重置出廠設(shè)置以挽回?fù)p失。否則,他們的設(shè)備可能永久失效。
        雖然網(wǎng)絡(luò)攻擊的頻率增加令人擔(dān)憂,但人們總是有辦法防范網(wǎng)絡(luò)攻擊。

 
 

上一篇:國(guó)家網(wǎng)信辦公布《互聯(lián)網(wǎng)新聞信息服務(wù)許可管理實(shí)施細(xì)則》

下一篇:2017年05月24日 聚銘安全速遞