原標(biāo)題:我國(guó)自主研發(fā)出勒索病毒防御軟件
近日,“永恒之藍(lán)”蠕蟲(chóng)勒索病毒肆虐全球,,百余個(gè)國(guó)家上千家企業(yè)及公共組織遭到攻擊,,經(jīng)濟(jì)損失不可估量。我國(guó)也未能幸免,,多個(gè)行業(yè)網(wǎng)絡(luò)受到影響。面對(duì)來(lái)勢(shì)洶洶的勒索病毒,,我國(guó)自主研發(fā)出防御軟件,,能有效阻止已知和未知的勒索病毒破壞文件。
盡管目前勒索病毒的傳播已經(jīng)呈現(xiàn)下降趨勢(shì),,但黑客組織近期聲稱(chēng)或?qū)慕衲?月開(kāi)始公布更多漏洞及漏洞利用工具,,包括針對(duì)瀏覽器、路由器,、手機(jī)操作系統(tǒng)和“視窗”操作系統(tǒng)等,。面對(duì)可能發(fā)生的新一輪勒索病毒攻擊,,國(guó)內(nèi)網(wǎng)絡(luò)安全企業(yè)紛紛出招,利用多年來(lái)的反病毒經(jīng)驗(yàn)和對(duì)勒索病毒的長(zhǎng)期跟蹤分析,,推出勒索病毒防御軟件,。該軟件采用“智能誘餌”、“基于機(jī)器學(xué)習(xí)的文件格式判定規(guī)則”和“智能勒索代碼行為監(jiān)測(cè)”技術(shù),。其中,,“智能勒索代碼行為監(jiān)測(cè)”技術(shù)達(dá)到國(guó)際領(lǐng)先水平。
網(wǎng)絡(luò)安全專(zhuān)家 唐威:我們通過(guò)分析大量的勒索病毒的行為點(diǎn),,比如說(shuō)所有的勒索病毒都要鎖文件,,都要彈出窗口,告訴用戶要交贖金,,我們把這些具體病毒的行為抽離出來(lái),,形成了一個(gè)防御的工具,把所有要進(jìn)行鎖文件,、要贖金的可疑程序的行為識(shí)別出來(lái),,攔截住,這樣就能達(dá)到防御未知勒索病毒的效果,。
網(wǎng)絡(luò)安全工程師現(xiàn)場(chǎng)測(cè)試了該軟件的防御效果,。電腦在未經(jīng)防護(hù)的情況下,文檔迅速被勒索病毒感染并加密鎖住,。而該軟件安裝并啟動(dòng)之后,,運(yùn)行勒索病毒,電腦彈出風(fēng)險(xiǎn)提示,,文件完好無(wú)損,。
沒(méi)有網(wǎng)絡(luò)安全就沒(méi)有國(guó)家安全,網(wǎng)絡(luò)安全包括國(guó)家網(wǎng)絡(luò)安全,、網(wǎng)絡(luò)經(jīng)濟(jì)安全,、網(wǎng)絡(luò)社會(huì)安全、個(gè)人隱私權(quán)保護(hù)等,。我國(guó)作為網(wǎng)絡(luò)大國(guó),,在當(dāng)前紛繁復(fù)雜和互聯(lián)互通的網(wǎng)絡(luò)環(huán)境下,足夠的網(wǎng)絡(luò)安全保障手段和能力顯得格外重要,。
國(guó)家信息中心網(wǎng)絡(luò)安全部副主任 李新友:這次病毒爆發(fā)出來(lái)之后,,咱們國(guó)家不管信息安全的主管部門(mén),還是企業(yè),,大家的反應(yīng)都很積極,,很多企業(yè)在第一時(shí)間就推出了解決方案,說(shuō)明國(guó)內(nèi)信息安全的企業(yè)技術(shù)研發(fā)能力也是很強(qiáng)的,。將來(lái)為了應(yīng)對(duì)可能更廣泛的病毒泛濫或者網(wǎng)絡(luò)攻擊,,我們還要從政府的角度,,從社會(huì)的角度,支持企業(yè)開(kāi)發(fā)更好的應(yīng)對(duì)軟件,。