目录

  • 1 概论
    • 1.1 课程简介
    • 1.2 导入
    • 1.3 计算机安全概念
    • 1.4 OSI安全体系结构
    • 1.5 安全攻击
    • 1.6 安全服务
    • 1.7 安全机制
    • 1.8 网络安全模型
    • 1.9 讨论和作业
  • 2 对称加密和消息机密性
    • 2.1 对称加密原理
    • 2.2 对称分组加密算法
    • 2.3 随机数和伪随机数
    • 2.4 流密码和RC4
    • 2.5 分组密码工作模式
    • 2.6 讨论和作业
  • 3 公钥密码和消息认证
    • 3.1 消息认证方法
    • 3.2 安全散列函数
    • 3.3 消息认证码
    • 3.4 公钥密码原理
    • 3.5 公钥密码算法
    • 3.6 数字签名
    • 3.7 讨论和作业
  • 4 密钥分配和用户认证
    • 4.1 基于对称加密的密钥分配
    • 4.2 Kerberos
    • 4.3 基于非对称加密的密钥分配
    • 4.4 X.509证书
    • 4.5 公钥基础设施
    • 4.6 联合身份管理
    • 4.7 讨论和作业
  • 5 网络访问控制和云安全
    • 5.1 网络访问控制
    • 5.2 可扩展认证协议
    • 5.3 IEEE 802.1X基于端口的网络访问控制
    • 5.4 云计算
    • 5.5 云安全风险和对策
    • 5.6 云端数据保护
    • 5.7 云安全即服务
    • 5.8 讨论和作业
  • 6 传输层安全
    • 6.1 Web安全需求
    • 6.2 安全套接字层和传输层安全
    • 6.3 传输层安全
    • 6.4 HTTPS
    • 6.5 SSH
    • 6.6 讨论和作业
  • 7 无线网络安全
    • 7.1 无线安全
    • 7.2 移动设备安全
    • 7.3 IEEE 802.11无线局域网概述
    • 7.4 IEEE 802.11i无线局域网安全
    • 7.5 讨论和作业
  • 8 电子邮件安全
    • 8.1 引言
    • 8.2 PGP
    • 8.3 S/MIME
    • 8.4 DKIM
    • 8.5 讨论和作业
  • 9 IP安全
    • 9.1 IP安全概述
    • 9.2 IP安全策略
    • 9.3 IPSec通信协议
    • 9.4 安全关联组合
    • 9.5 因特网密钥交换
    • 9.6 密码套件
    • 9.7 讨论和作业
  • 10 恶意软件
    • 10.1 恶意软件类型
    • 10.2 传播-感染内容-病毒
    • 10.3 传播-漏洞利用-蠕虫
    • 10.4 传播-社会工程-垃圾邮件与特洛伊木马
    • 10.5 载荷-系统破坏
    • 10.6 载荷-攻击代理-僵尸病毒与机器人
    • 10.7 载荷-信息窃取-键盘监测器、网络钓鱼与间谍软件
    • 10.8 载荷-隐身-后门与隐匿程序
    • 10.9 防护措施
    • 10.10 分布式拒绝服务攻击
    • 10.11 讨论和作业
  • 11 入侵者
    • 11.1 入侵者
    • 11.2 入侵检测
    • 11.3 口令管理
    • 11.4 讨论和作业
  • 12 防火墙
    • 12.1 防火墙的必要性
    • 12.2 防火墙特征
    • 12.3 防火墙类型
    • 12.4 防火墙载体
    • 12.5 防火墙的位置和配置
    • 12.6 讨论和作业
  • 13 总结
    • 13.1 信息安全
    • 13.2 网络安全
    • 13.3 系统安全
    • 13.4 思维导图
载荷-系统破坏




  勒索软件                                                                                                          

https://www.dazhuanlan.com/2019/08/17/5d576eecd1e70/

https://baike.baidu.com/item/%E5%8B%92%E7%B4%A2%E8%BD%AF%E4%BB%B6/5243210?fr=aladdin

 

时间

 
 

软件名

 
 

赎金

 
 

相关信息

 

 

1989

 
 

PC Cyborg

 
 

378$

 
 

Joseph Popp 博士的 PC Cyborg 特洛伊木马进程;首次出现于 1989 年。这种特洛伊木马进程是透过软盘复制的,而那些软盘则是在一场 AIDS 研讨会中散发的。执行之后,它会修改系统的 AUTOEXEC.BAT 文档来监控电脑开机了几次。然后在系统第 90 次开机时,它会将系统中所有文档重新命名。接着透过充满威胁的使用者授权合约EULA,告知遭到感染的使用者,必须支付给 PC Cyborg  Corporation

 

 

2005

 
 

TROJ_PGPCODER.A

 
 

200$

 
 

想打开你电脑中的文档吗?听从指示汇给我200美金,收到钱后你会拿到解码进程这是2005TROJ_PGPCODER.A  木马病毒,在受害者电脑中的留言。TROJ_PGPCODER.A 勒索木马采用目前网络钓鱼和间谍进程常用的手法,在浏览网站时,趁机安装潜入受害电脑。这也是第一只被命名为恶意勒索进程ransomware的病毒;该进程会挟持文档予以加密以便勒索,然后留下勒索信息,亦即一个 README.TXT 文档

 

 

2006

 
 

TROJ_CRYZIP.A

 
 

300$

 
 

TROJ_CRYZIP.A 会将文档压缩成有密码保护的 .ZIP 文档夹,并强迫受感染的使用者将 300 美元存入特定的 e-gold 帐户。

 

 

2006

 
 

TROJ_RANSOM.A

 
 

10.99$

 
 

它也会锁住电脑系统,但要求比较少的赎金 10.99 美元。不同的地方在于,它每隔 30 分钟宣称一次,除非支付赎金,否则就删除文档。

 

 

2006

 
 

TROJ_ARCHIVEUS.A

 
 

75

 
 

这个特洛伊木马进程非常不寻常,因为它会复制我的文档文档夹之下的所有文档,并将它们放在一个名为 EncryptedFiles.ALS 的文档中。然后它宣称会删除原始文档,之后,它会要求受感染的使用者到一个俄罗斯线上药局购买 75 元的东西,才能获得解密金钥。

 

 

2007

 
 

TSPY_KOLLAH.F

 
 

300$

 
 

它会绑架文档当人质。它也宣称要使用 RSA-4096 算法来加密那些文档。它会留下 README.TXT 文档当作勒索信息,告知使用者购买价值 300 美元的软件,才能将他们的文档解密

 

 

2007

 
 

TROJ_GPCODE.AB

 
 

150

 
 

会将文档加密,并留下勒索信息README.ASAP.TXT)。然后使用者要被迫购买 150 元的软件,才能将自己的文档解密

 

 

2008

 
 

Trojan[Ransom]/Win32.FakeAV

 
 

金额不等

 
 

2008年左右开始在国外开始流行的勒索软件家族。该恶意代码家族的接口内容为英文,专门仿冒反病毒软件

 

 

2012

 
 

REVETON

 
 

金额不等

 
 

REVETON会假冒当地警察,让用户以为自己做了什么违法的事,然后发出带有当地执法机关标志的勒索通知,进行威胁。其受害者遍及欧洲和美国。REVETON家族还会通过遭到入侵的网站来散布,这一点也是勒索软件新增的特点。

 

 

2013

 
 

Cryptolocker

 
 

200$-3000$

 
 

它并不锁定电脑屏幕,也不会中断计算机的启动进程,而是对包括“.doc”“.xls”“.exe”等在内的大多数类型的个人文档进行加密,然后攻击者要求用户支付通常为200美元和3000美元不等的比特币作为赎金,以换取文档的解密密钥。

 

 

2014

 
 

TROJ_CRYPTRBIT.H

 
 

金额不等

 
 

与以往勒索软件不同的是它使用数字货币比特币来支付。之后又陆续出现各种不同的进化,例如有的变种会窃取受害者的比特币钱包;有的变种会使用黑暗网络浏览器来隐藏自己的行踪;而最新的变种会将用户诱导至钓鱼网站来感染用户设备。

 
 

$

 
 

2014-2015

 
 

CoinVault,TeslaCrypt,Pacman,TOX,Chimera,Cryptowall…

 
 

金额不等

 
 

勒索软件无疑已经形成了一套完善的地下产业, 整个商业模式不断推陈出新”, 甚至推出了勒索即服务的平台. 洗钱难度越来越低, 技术成本和犯罪成本几乎趋近于0, 同时被害者的不可抗性趋近于无限大。

 

比特币勒索软件全球爆发,这些技巧帮你避免中招

https://sspai.com/post/39218

CIH病毒

https://baike.baidu.com/item/CIH%E7%97%85%E6%AF%92/221488?fromtitle=CIH&fromid=963860&fr=aladdin

https://baike.baidu.com/item/%E9%99%88%E7%9B%88%E8%B1%AA/7542837?fr=aladdin

https://baike.baidu.com/tashuo/browse/content?id=b35c476323c6290a433cc83c&lemmaId=7542837&fromLemmaModule=list

震网病毒

https://baike.baidu.com/item/%E9%9C%87%E7%BD%91%E7%97%85%E6%AF%92/3559601?fr=aladdin

https://baijiahao.baidu.com/s?id=1600136925030724234&wfr=spider&for=pc