2017年勒索病毒活躍性劇增,5月爆發(fā)的“永恒之藍(lán)”勒索病毒更是給全球超過150個國家的電腦用戶造成慘重?fù)p失。為了斬?cái)嗬账鞑《镜睦嬖搭^,360安全中心近日上線勒索病毒防護(hù)網(wǎng)站(lesuobingdu.360.cn),集合了超過80種勒索病毒的解密工具,為病毒受害者提供完全免費(fèi)的文件恢復(fù)服務(wù),這也是目前全球規(guī)模最大的勒索病毒“解密庫”。

勒索病毒具有制作門檻低、危害大、難以溯源等特點(diǎn)。目前網(wǎng)上有很多病毒開源代碼,不法分子可以輕易改造使用。在利益誘惑下,全球的網(wǎng)絡(luò)勒索產(chǎn)業(yè)鏈正急劇膨脹,國內(nèi)網(wǎng)民也屢遭攻擊。如果受害者為了恢復(fù)文件而支付贖金,勒索病毒將愈發(fā)猖獗。
為了從根本上消滅勒索病毒的生存空間,360安全衛(wèi)士針對勒索病毒研發(fā)了智能誘捕、勒索行為主動防御、智能文件格式分析、數(shù)據(jù)流分析、文檔保護(hù)以及反勒索服務(wù)等創(chuàng)新技術(shù)和服務(wù),全面防御各類已知和未知的勒索病毒。同時,對于沒有使用360而感染勒索病毒的電腦用戶,360也提供完全免費(fèi)的文件解密服務(wù),讓勒索病毒無錢可賺。
盡管勒索病毒普遍采用高強(qiáng)度的加密算法,但是有很多勒索病毒家族存在加密漏洞或密鑰泄露的情況,并非完全無法破解。在5月12日“永恒之藍(lán)”勒索病毒爆發(fā)后,360安全專家連夜分析,發(fā)現(xiàn)該病毒存在加密漏洞,5月14日凌晨360安全衛(wèi)士全球首家推出了文件恢復(fù)工具,幫助國內(nèi)外眾多病毒受害者成功恢復(fù)了部分資料。
除了“永恒之藍(lán)”勒索病毒以外,國內(nèi)外還流行著大量不同家族的勒索病毒,它們的加密方法、加密文件后綴以及勒索界面都存在差異,其中有部分勒索病毒已經(jīng)被國內(nèi)外安全廠商所破解。
為幫助勒索病毒受害者更有效地恢復(fù)文件,360安全中心上線了勒索病毒防護(hù)網(wǎng)站(lesuobingdu.360.cn)。通過“病毒查詢表格”,可以快速查找電腦所感染的病毒種類,并獲取相應(yīng)的解密工具。該網(wǎng)站收集了國內(nèi)外各大專業(yè)安全機(jī)構(gòu)發(fā)布的90%以上的解密工具,能夠有效破解80多種勒索病毒。此外,勒索病毒防護(hù)網(wǎng)站還提供了360安全衛(wèi)士離線救災(zāi)版、文檔衛(wèi)士等一系列病毒防護(hù)工具,形成一套整合了病毒免疫、防御、查殺、解密的反勒索解決方案,并第一時間發(fā)布國內(nèi)外勒索病毒的最新動態(tài),全方位保護(hù)用戶的數(shù)據(jù)安全。
|