查看: 2984|回复: 20
收起左侧

[安全行业] 熊猫烧香之后15年,网络变安全了吗?

  [复制链接]
朦胧的风
发表于 2021-7-23 11:01:35 | 显示全部楼层 |阅读模式
如果你是一名很早就开始上网冲浪的高手,那么对于2006年风靡一时的熊猫烧香一定不会陌生,与更早开始流行的灰鸽子不同,熊猫烧香是一款拥有自动传播、自动感染硬盘能力和强大的破坏能力的病毒,它不但能感染系统中exe,com,pif,src,html,asp等文件,它还能终止大量的反病毒软件进程并且会删除扩展名为gho的文件(该类文件是一系统备份工具“GHOST”的备份文件,删除后会使用户的系统备份文件丢失)。由于被感染的用户系统中所有.exe可执行文件全部被改成熊猫举着三根香的模样,所以得名“熊猫烧香”。

ChMkKWD5FTCIEYePAAGG4mCpZ3AAASB5gPIvFYAAYb6782.jpg

在老一代网民的记忆当中,病毒和木马是那个时代对于网络安全最深刻的记忆,巨无霸、MyDoom、网游大盗、SQL Slammer……无一不是赫赫有名的电脑病毒。主要还是由于那个年代,互联网刚刚兴起,人们对于网络安全的意识几乎没有,所以也在当时成就了一大批的杀毒软件,有没有用不好说,但至少买电脑的时候,最次也得预装一个mcafee,否则总感觉心虚。

究其原因,那会儿对于个人来说,拥有一台电子设备已经相当不容易,如果个人安全意识不到位,很容易会有弱口令,弱密码之类的设置,笔者当年就用一个弱口令登录了学校图书馆管理系统的后台,几乎没什么难度。因此只要稍微懂一点嗅探技术或者注入指令,在那个年代劫持一台电脑还是比较容易的。

时过境迁,随着后来厂商们的工艺进步和技术支持,连Windows自带的Windows defender也支棱起来了,可以防范很多的病毒,但我们现在的网络,真的变安全了吗?

01 勒索软件兴起,而且比以往的病毒更棘手

有数据显示,整个2020年,勒索软件攻击事件已突破历史最高点,几款流行的勒索家族已经攻陷了全球数百家知名的大型企业,越来越多的黑客组织使用勒索软件对企业发起攻击。因为使用勒索软件确实比较方便,如果有需要,甚至还可以加转账二维码。

ChMkKmD5FVyIXGP-AACZLdwoAGYAASB5wBNBCwAAJlF924.jpg

自2017年某大学机房和车管所、加油站等地的数十万台电脑,都被同一个叫做WannaCry的病毒贡献开始,勒索病毒就从幕后正式走向了台前,之后的勒索病毒和勒索团体如雨后春笋般不断涌现,而且胆子也越来越大,把黑手从个人伸向了企业,甚至是政府。

数据显示美国去年遭受了6.5万次勒索软件攻击,即每小时超过7次。现在越来越多网络犯罪分子瞄准了美国基础设施的关键部分,前段时间对Colonial Pipeline输油管道网络系统的攻击引发了恐慌性购买,而对JBS的另一次攻击则引起了对美国国内牛肉供应的担忧。而不久前针对远程管理应用程序解决方案供应商Kaseya的攻击,则使得瑞典最大的连锁超市之一Coop被迫暂停营业。

这也让现在的网络安全涌现出另一个态势,那就是黑客针对关键设施的攻击在逐渐增加。关键信息基础设施关系着国计民生,是经济社会运行的神经中枢,是网络安全的重中之重。随着经济社会对网络的依赖程度不断加深,关键信息基础设施安全防护更加紧迫。网络空间军事化、网络武器平民化、网络攻击常态化的态势日趋明显,关键信息基础设施已成为网络攻击的主要目标。

02 时代在进步,数据安全也成了不安定因素

过去几年里,当我们在惊诧于指纹解锁、人脸识别和大数据的精准推荐之时,也逐渐意识到,如果将个人信息全部抽象化为数据的话,那么数据本身也存在着风险,一方面是隐私问题,而另一方面,如果这些信息被盗取,可能会有极其严重的后果。

ChMkKmD5FZWINy-DAAEj6wjzmeYAASB5wD54UAAASQD240.jpg

比如打车时的行动轨迹、用于识别人脸的照片、指纹信息等等,作为我们身为“人”这个概念抽离出来的数据而言,它承载的隐私与安全方面的因素实在是有些过于庞大,所以现在越来越多的人都拒绝向APP提供更多个人信息,每一次的精准推荐背后,反而更模糊了我们现实中的概念,反而有种赛博朋克的迷之相似感:假设有一天,当另一个人用着所有你的数据和信息时,你该如何证明你是你?

因此,APP违法违规收集使用个人信息的情况,确实需要进一步改善。

03 个人信息妥善保管,千万别成为诈骗受害者

说来有趣,笔者今年已经接到过两次谎称自己是京东/天猫的客服工作人员的诈骗电话,骗子的口吻都是清一色的要求笔者注销大学时办理的学生贷款,如果不注销可能影响征信云云,这也让笔者开始思考,到底信息是从哪里泄露的呢?

最有可能的其实还是快递,毕竟很多人在收到快递之后,经常会把有个人信息的快递盒扔在一旁,但很少有人知道的是,快递单是用特殊材料制成的,只需用火源一烤,就可以遮挡关键信息,在这里,笔者也建议大家保护好自己的个人信息,不要轻易透露给别人,具体而言包括如下方面:

●勿将个人信息暴露在网络上,以免被不法分子利用。

●一定要避免占便宜心理,警惕陌生人提供好处诱骗;不打开不明短信链接,遇到中奖、抽奖等字样时格外警惕。

●接到陌生人电话、短信时,不要轻易理睬,以免被骗。不在非官方App或网页上输入银行、第三方支付平台等账号及密码、验证码等。

●使用手机时,不要随意安装来路不明的App,安装和使用App时对于App的权限授予要警惕,不要盲目授权同意。

●在收到快递之后,及时处理快递单。

虽然可能还会在意想不到的地方泄露个人信息,但只要加强防范,至少不会成为新闻上的诈骗案受害者。

ChMkKmD5Fq2IJmzZAAGSsh5B4agAASB6AD8m9MAAZLK169.jpg

回到最初的问题,现在的网络安全了吗?其实并没有,看似风平浪静的网络下边,反而更加暗流涌动,网络安全,比以往的任何时候都要重要。

https://safe.zol.com.cn/773/7731176.html

评分

参与人数 1分享 +3 收起 理由
屁颠屁颠 + 3 感谢提供分享

查看全部评分

简单的回忆
发表于 2021-7-23 11:07:04 | 显示全部楼层
沙雕语录:我数据不值钱,无所谓。我裸奔十几年,从来没中过毒, 哪有那么多病毒,网络是安全的。

评分

参与人数 3人气 +7 收起 理由
4毛5的诺顿 + 2 版区有你更精彩: )
xiaotao505 + 2 版区有你更精彩: )
abenma + 3 哈哈 听过很多这样说的

查看全部评分

★心空☆
发表于 2021-7-23 11:17:42 | 显示全部楼层
我的电脑不值钱,数据更是不值钱。勒索个人付出和收益不成比例,,,
Axigua123
发表于 2021-7-23 11:29:19 来自手机 | 显示全部楼层
我得电脑不值钱,里面除了日本姐姐没重要资料,你要勒索我就格式化电脑,重新分区
yangjianhong666
发表于 2021-7-23 11:40:54 | 显示全部楼层
病毒倒还好   就是所谓的那些安全软件变流氓软件了   所谓屠龙少年终成恶龙吧
abcd5678
发表于 2021-7-23 12:21:58 | 显示全部楼层
转眼15年了
记得当年这熊猫把主流的几款杀软都给干趴下躺平了
atgtjxbc
发表于 2021-7-23 13:39:30 来自手机 | 显示全部楼层
使用电脑20多年从未中过病毒,可能是进来转一圈看看没什么值钱的就走了吧?
abenma
发表于 2021-7-23 14:59:00 | 显示全部楼层
个人信息妥善保管很难了,这些信息不只在自己手里,也掌握在别人手里,我考个试,后面都能接到好多培训机构的电话,谁泄漏的信息呢

评分

参与人数 1人气 +2 收起 理由
msevbtnf + 2 加分鼓励

查看全部评分

silence766
发表于 2021-7-23 14:59:09 | 显示全部楼层
XP到7再到10,一般的恶搞病毒确实少了 。不代表后门漏洞就没了。更可能更隐蔽
liu浪的人
发表于 2021-7-23 16:40:52 | 显示全部楼层
本帖最后由 liu浪的人 于 2021-7-23 16:42 编辑

熊猫烧香是为了炫技和破环,现在是为了窃密和勒索
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 07:37 , Processed in 0.171128 second(s), 21 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表