首页 > 动态中心 > 技术文章  >  正文

对incaseformat蠕虫事件一些思考

2023-06-15 00:00:00

文章摘要:昨天incaseformat蠕虫病毒在全国爆发,各大安全厂商相继发布公告,安全产业似乎又迎来了新的发展机会......全国的安全厂商都在报道这个蠕虫事件,估计有一个人会坐立不安,那就是这个病毒的作者,至于原因,大家应该都懂的(开个玩笑)......其实这个病毒早在2009年就开发出来了,作者估计本来是想在愚人节的时候闹一下,也没想因为一个BUG,这款病毒在12年后会在全国爆发,引起这么大的动静,估

昨天incaseformat蠕虫病毒在全国爆发,各大安全厂商相继发布公告,安全产业似乎又迎来了新的发展机会......

全国的安全厂商都在报道这个蠕虫事件,估计有一个人会坐立不安,那就是这个病毒的作者,至于原因,大家应该都懂的(开个玩笑)......

其实这个病毒早在2009年就开发出来了,作者估计本来是想在愚人节的时候闹一下,也没想因为一个BUG,这款病毒在12年后会在全国爆发,引起这么大的动静,估计昨天作者看到了各大安全厂商的报道,才知道自己的“作品”受到了这么大的“欢迎”,也许这位作者已经成为了”某个安全厂商“的安全”砖”家,也许这位作者已经转行了,也许这位作者还在从事”黑产“活动,大家自由猜想吧,虽然这款病毒本身没有赢利,然后这也可以按破坏计算机信息系统罪来处置了,这次病毒的影响不亚于当年的”熊猫烧香“,而且两款病毒的技术含量也都很低,这款病毒相比”熊猫烧香“,可能技术含量更低一层了,”熊猫烧香“还多了几个感染、下载、自传播模块,这款病毒是型典的破坏型蠕虫病毒,其实这类病毒在十几年前非常流行,当时有很多U盘蠕虫病毒,十几年过去了,没想到这样的一款简单的蠕虫病毒又在全国有这么大的影响,这究竟是什么原因引起的呢?

笔者从05年开始研究病毒,到现在差不多十几年了,从PC时代(Windows/Linux)病毒到后面研究移动端(安卓,IOS)病毒,OSX(Mac)病毒,以及最近两三年新起的IOT僵尸网络病毒等,从业十几年基本上各个平台的恶意软件都有深入研究,这几年做To B,主要从事PC病毒的研究,基于Window/Linux两大平台,好像又转了一个大圈回来,笔者常常会听到一些人说“现在没有病毒了”,我用“mac"安全,Mac没有病毒,"Linux系统也没有病毒"之类的,其实就是不懂病毒,不懂安全这个行业吧了,不管是几十年前,还是现在计算机病毒一直存在,并没有减少,反而越来越多了,只是因为某些原因关注的人少了,至于原因我后面讲吧,从几十年前DOS平台上COM感染型病毒,到后面Window系统以后的蠕虫病毒,感染型,远控,木马,后门,下载者,DDOS病毒,直到现在最近几年比较流行的挖矿病毒,勒索病毒,IOT僵尸网络病毒,APT特马等等,可以说计算机病毒一直存在,从未消失过,只是在不同的时代,表现形式和攻击方式会有不一样,因为黑产的赢利模式会随着时代的变化而变化,以前大多数黑客写病毒就是为了”好玩“,”炫技“,现在大多数黑客组织只有一个目的就是”赚钱“,还有一些高端的黑客组织会成为国与国之间进行网络安全战争的”特种部队“,这种高端的黑客组织会基于政治和军事目的定向的攻击其他国家的重要政企单位,获得核心数据

其实蠕虫类,感染型类的病毒,在现在基本没啥意义了 ,因为他们只能造成一些破坏性动作,而且随着操作系统的升级大部分蠕虫,感染型病毒已经失去了作用,只能在一些老的操作系统上运行,基本没啥危害了,现在主要的危害就是勒索病毒,挖矿病毒,僵尸网络和APT特马等。

上面简单给大家科普了一些病毒方向的知识,下面来讲讲这次蠕虫事件引发全国”烘动“,可以从这次现象,看到哪些本质的东西。

通过这次事件,可以说明现在企业病毒真的是太多了,先不要说现在新型窃密,远控,后门和APT特马病毒了,就是很多老的病毒都还没有清理干净,十几年前的很多旧病毒家族,还在国内很多企业中安安静静的”躺着“,那为什么会造成这种形象呢?难倒这些病毒安全厂商就没有办法,其实很多老的病毒,安全厂商都是可以完全清理的,包含各种感染型病毒,蠕虫病毒,只是现在关注病毒的人少了,做病毒研究的人少了吧了,为什么会导致现在这种形象?一个十几年前的蠕虫病毒,究竟能在全国引起这么大的动静,安全圈一直在炒作:大数据,数据安全,然后就是说:传统安全没用之类的,其实这次的安全就是一次”传统“安全的很普通的一次事件,这样的事件,在十几年前的安全厂商病毒研究人员那里,基本上天天会遇到,每天都会分析各种蠕虫病毒,感染型家族样本,以及后面的鬼影病毒等,然而在十几年后的今年,一个十几年前的蠕虫病毒,究竟能引起这么大的影响,to C安全的春天是不是要回来了,哈哈哈哈。

咱先不说老的那些病毒了,什么蠕虫 ,感染型病毒的,其实现在各种新型的病毒很多,为什么现在研究病毒的人少了?大家为啥不关注了,我来说一下自己的一些观点吧。

很多年以前的安全厂商其实大家重点研究的就是病毒,反病毒工程师是每个安全厂商必不可少的职位,反病毒工程师的工作就是每天捕获最新的病毒样本,然后进行逆向分析,提取相应的特征,集成到杀毒软件的引擎里面,这样的日子过的充实而有激情,当年的杀毒软件是付费的,然而突然之间出现了一家厂商免费提供这种服务,于是其他厂商的日子就过的越来越艰难了,然后这家厂商在做大之后,就通过流量广告等等来赚钱,后面也不做安全,去做了其他很多事情,导致其他厂商的安全从业者纷纷转行了,因为”安全“不赚钱,大家都要生存,只能转行了,能坚持做安全的很少很少了,这就导致现在研究病毒的人越来越少了。

研究的人少了,自然就会认为病毒少了,因为发现"问题"的人少了,"问题"就自然没有了,然后很多人就会说“现在没有病毒了”,再加上一些新型的名词开始炒作,各种新型的产品的推出,大数据,AI加入进来,后面更多的人开始去做大数据,做AI,其实这些人大部分人根本不懂安全,也不懂计算机病毒,然后这批人就会说这是传统安全,我们要做“新型”安全,就变成了现在这个局面,反病毒工程师这个名词在国内基本消失了,现在大家都叫安全分析师,其实真正的安全分析师不就是以前的反病毒工程师吗?然后现在又推出数据安全工程师之类的,总之各种新的名词出现,整个安全行业又重新燃起了希望,to c安全不赚钱,很多以前的安全从业人员,要么去做其他安全了,要么就直接转行做别的了,还有一些做了管理也基本不研究安全技术了,现在又有很多新型的病毒出现,大家就把希望寄托在了大数据,AI安全上面,这样就导致”传统“安全的人越来越少,也就是研究病毒的人越来越少了,很多”新型“的安全研究人员,不太懂病毒,对病毒不了解,也不认识病毒,其实也怪这款病毒太老了,他们没机会认识。

其实不管是to c安全,还是to b安全,安全问题一直没有变化,只是之前关注的人少,现在关注的人多了吧了,就像我说的,现在还有多少企业被攻击监控植入了木马后门,是一个未知数,企业的数据一直被黑客组织监控并获取,安全的路还很长,一次病毒的爆发仅仅是安全问题的冰山一角,其实还有更多的新型病毒被黑客组织研究,用于对一些重要的政企单位进行定向攻击使用,安全的路还很长,路漫漫其修远兮,吾将上下而求索。

基于这次病毒爆发事件,谈谈自己的一些感想,也给大家普及一下病毒的相关知识,借用一句话:这是一个最好的时代,也是一个最坏的时代,历史总是惊人的相似,各种病毒横行,安全未来可期,机会无处不在。[来源:FreeBuf]

上一篇 : 黑客攻击海外相亲网站 MeetMindful, 228 万条用户数据遭泄露
  • 相关推荐
  • 2024十种方法对cad图纸进行加密,CAD图纸加密技巧,快来GET!

    在数字化设计日益盛行的2024年,CAD图纸作为设计与创意的核心载体,其安全性显得尤为重要。本篇将揭秘十种高效实用的CAD图纸加密方法,旨在帮助设计师与工程师们筑起一道坚不可摧的信息安全防线。无论是透明加密、密码保护,还是权限控制,这些技巧都将助你轻松应对图纸泄露风险,守护创意成果,让每一份设计都闪耀出应有的光芒。一、...

    2024-10-14 08:54:07
  • 2024年CAD图纸加密秘籍:六招实用技巧!如何对CAD图纸进行加密?

    在2024年的数字化时代,CAD图纸作为设计与工程领域的核心资源,其安全性显得尤为重要。为了确保图纸数据不被非法获取或篡改,掌握有效的加密技巧至关重要。本文将为您揭秘六招实用的CAD图纸加密秘籍,从内置加密功能到专业加密软件,再到云存储加密,全方位守护您的图纸安全。让我们一同探索,为图纸数据穿上坚实的“防护服”!方法一...

    2024-10-10 14:13:30
  • 怎么对cad加密?简单易学!三种CAD图纸加密方法大揭秘

    1、使用洞察眼MIT系统进行加密安装洞察眼软件:首先,您需要在计算机上安装该系统。该系统是一款功能全面的企业监控与管理软件,同时也提供了CAD图纸加密的功能。配置加密策略:打开系统的管理端,依次进入文档安全、策略、透明加密等选项,根据实际需求配置加密策略。您可以指定需要加密的CAD图纸文件类型,以及加密的具体方式(如透...

    2024-09-30 10:16:23
  • 企业如何对员工电脑进行监控?分享五个实用技巧大揭秘

    在数字化办公日益普及的今天,企业面临着前所未有的数据安全和工作效率挑战。如何有效监控员工电脑,成为企业管理者亟需解决的问题。本文将揭秘五个实用技巧,从专业软件应用到简单系统设置,全方位助力企业实现高效、安全的员工电脑监控。这些技巧不仅简单易行,还能显著提升企业管理效率,确保数据安全与合规性,让企业管理更加得心应手。1、...

    2024-09-29 15:03:40
  • 如何对员工的邮件进行监控? | 怎么设置邮箱监控功能?

    在保障企业信息安全的过程中,设置邮箱监控功能是一项至关重要的措施。通过监控员工的邮件收发行为,企业可以及时发现潜在的安全威胁,防止敏感数据泄露。一、选择合适的监控工具首先,企业需要根据自身需求和预算选择合适的邮件监控工具。洞察眼MIT系统作为一款专业的上网行为监控软件,不仅支持邮件监控,还具备屏幕监控、文件使用监控等多...

  • 上网行为管理对于企业有哪些好处呢,体现在哪些方面

    企业上网行为管理是现代企业管理中不可或缺的一环,它带来了诸多显著的好处,主要包括以下几个方面:提升工作效率:通过监控和管理员工的上网行为,企业可以确保员工在工作时间内专注于工作任务,减少非工作性网络活动的干扰,从而提升整体工作效率。保障信息安全:上网行为管理系统能够实时监控网络活动,及时发现并阻止潜在的安全威胁,如恶意...

  • 老板如何应对上班摸鱼现象?老板必学的五大管理秘籍

    在职场环境中,员工偶尔的“摸鱼”行为虽属常态,但其对企业效率与文化的潜在负面影响不容小觑。作为管理者或企业领导者,掌握有效的应对策略显得尤为重要。接下来,本文将分享五大策略,旨在帮助您智慧地应对并改善这一现象,促进团队的健康与高效运作。1.利用技术手段管理洞察眼MIT系统作为一种高效的终端安全管理软件,在应对上班摸鱼现...

    2024-09-24 11:32:45
  • 4款顶级数据防泄漏工具对比:功能与性能分析,你选择哪一种

    在当今数字化时代,企业数据防泄漏已成为关乎企业生存与发展的重要议题。为了应对这一挑战,市场上涌现了众多顶级数据防泄漏工具。一、多维度对比框架1. 全方位防护能力洞眼查软件:以其多层次、全方位的防护著称,从存储设备管理到应用程序管控,再到文档加密和屏幕监测,提供了一套完整的解决方案。特别是其文档透明加密功能,确保无论文档...

  • 如何对CAD图纸进行加密?CAD图纸加密秘籍:九种超实用方法

    在这个数字化时代,CAD图纸不仅是设计的灵魂,更是创意的保险箱。但别忘了,没有锁的灵魂容易飘,没有加密的图纸易被抄。别让你的心血成为他人的午餐菜单!现在,就让我们翻开这本加密秘籍,用九种超实用却又不失幽默的方法,给你的CAD图纸穿上防弹衣,让窥探者只能望图兴叹,而你的创意则能笑傲江湖,安全无忧地遨游在设计的星辰大海中!...

    2024-09-20 09:23:30
  • 最佳实践:软件资产管理五大措施 助你轻松应对软件管理

    在数字化时代,企业的软件资产已成为推动业务发展的关键力量。然而,随着软件种类和数量的不断增加,如何高效地管理软件资产、确保其合规性和安全性,成为众多企业面临的重大挑战。企业软件资产管理的方法1. 建立全面的软件资产清单企业首先需要建立一个详尽的软件资产清单,记录所有已安装的软件、版本号、许可证类型、用户数量、安装设备以...

    2024-09-18 16:20:19

大家都在搜的词:

微信扫一扫联系售前工程师