勒索病毒原理与防护校园宣讲_第1页
勒索病毒原理与防护校园宣讲_第2页
勒索病毒原理与防护校园宣讲_第3页
勒索病毒原理与防护校园宣讲_第4页
勒索病毒原理与防护校园宣讲_第5页
已阅读5页,还剩29页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

20XX/XX/XX勒索病毒原理与防护校园宣讲汇报人:XXXCONTENTS目录01

课程开场引入02

勒索病毒基础认知03

勒索病毒的主要传播路径04

勒索病毒的攻击原理CONTENTS目录05

勒索病毒的实操防护方法06

高校校园典型案例警示07

总结与答疑课程开场引入01近年校园勒索事件概况

高校科研数据遭勒索案例2023年某知名高校实验室服务器遭勒索病毒攻击,大量科研数据被加密,造成数百万科研损失。

中小学生个人设备被攻击事件2022年多地中小学生因点击不明链接,个人学习平板遭勒索,被迫支付小额赎金解锁设备。

校园教务系统被入侵事件2021年某地方院校教务系统遭勒索病毒入侵,学生成绩、学籍等数据被锁,影响学期结业流程。本次宣讲内容介绍

勒索病毒典型攻击案例拆解将揭秘“WannaCry”等知名勒索病毒攻击校园系统的全过程,剖析其危害路径。

勒索病毒核心传播原理解析讲解勒索病毒通过邮件、漏洞等方式入侵校园终端的技术逻辑,帮师生理解其运作机制。

校园场景专属防护方案分享结合校园网络特点,提供终端防护、数据备份等可落地的针对性防护措施。勒索病毒基础认知02什么是勒索病毒

勒索病毒的定义与核心特征勒索病毒是一类恶意软件,通过加密用户文件,以解密为要挟索要赎金,具备强破坏性与牟利性。

勒索病毒的典型传播路径它常通过钓鱼邮件、恶意软件下载传播,如WannaCry曾利用永恒之蓝漏洞攻陷全球大量校园设备。

勒索病毒的攻击运作流程先侵入系统获取权限,再加密关键文件生成勒索信,最后要求用户支付比特币等虚拟货币解锁。加密类勒索病毒以WannaCry为代表,通过加密用户文件索要赎金,曾席卷全球高校等大量机构网络。锁屏类勒索病毒典型如Locky,感染后锁定设备屏幕,仅留下勒索信息,限制用户正常操作权限。数据泄露类勒索病毒比如Cl0p,不仅加密文件,还窃取敏感数据并威胁公开,以此双重胁迫用户支付赎金。常见勒索病毒类型勒索病毒的主要传播路径03钓鱼邮件与恶意附件

仿冒官方邮件诱导点击不法分子常仿冒学校教务处、财务处发送邮件,诱导师生点击含勒索病毒的链接。

夹带恶意宏文档附件攻击者将病毒嵌入Word、Excel文档,打开时触发恶意宏,植入勒索病毒。

伪装成共享资源邮件伪装成班级共享课件、校园通知附件,诱使师生下载打开,感染勒索病毒。捆绑植入勒索病毒的盗版办公软件不少盗版WPS、Office软件暗藏勒索病毒,学生下载安装后电脑文件会被加密锁死。带恶意程序的破解游戏工具热门游戏的盗版破解补丁、修改器常携带勒索病毒,学生使用后易遭文件勒索。盗版软件与破解工具钓鱼网站与恶意链接

仿冒校园官方站点传播攻击者仿冒校园教务、缴费网站,诱导师生点击链接植入勒索病毒,某高校曾因此遭遇系统加密。

社交平台恶意链接扩散攻击者在校园社群分享带诱导性的恶意链接,点击后自动下载勒索程序,不少学生不慎中招。漏洞攻击与U盘传播

利用系统未修复漏洞入侵黑客常借助永恒之蓝这类未被修复的系统漏洞,远程植入勒索病毒,高校内网曾多次因此中招。

通过恶意U盘文件传播将带有勒索病毒的文件存入U盘,插入校园公共电脑后自动运行,极易引发全校范围的病毒扩散。校园社交软件挂马传播

伪装学习资料植入木马不法分子将木马伪装成课件、复习资料,在校园群内分享,诱使学生下载触发病毒。

仿冒官方账号推送链接模仿校园社团、教务账号发布带木马的链接,学生因信任官方账号点击而感染病毒。

个性化话题引流挂马借校园热点话题发布带木马的投票、测试链接,吸引学生点击导致勒索病毒传播。勒索病毒的攻击原理04不对称加密技术基础非对称加密密钥对构成非对称加密包含公钥和私钥两个密钥,公钥可公开传输,私钥由持有者严格保密,二者配对使用。非对称加密核心加密逻辑发送方用接收方公钥加密数据,仅持有对应私钥的接收方才能解密,典型算法有RSA、ECC。非对称加密技术应用场景除勒索病毒外,该技术还用于网银交易、HTTPS网站加密,保障数据传输的安全性与保密性。漏洞入侵渗透攻击者常利用校园系统未修复的远程代码执行漏洞,如永恒之蓝,植入恶意程序获取系统权限。加密核心文件病毒获取权限后,会对校园服务器、师生电脑中的文档、课件等核心文件进行高强度加密。发布勒索通知加密完成后,病毒会弹出勒索弹窗,要求师生支付比特币等加密货币以获取解密密钥。完整攻击流程拆解加密文件的核心逻辑

采用非对称加密算法锁存文件勒索病毒多使用RSA算法,用公钥加密用户文件,仅掌握私钥的攻击者可解锁,如WannaCry病毒。

分层加密提升破解难度先以对称加密快速加密大量文件,再用非对称加密锁对称密钥,双重加密大幅提高破解门槛。

篡改文件关联路径隐匿痕迹加密后替换原文件路径,生成加密文件副本并删除原文件,让用户无法直接找回未加密数据。无法破解的核心原因

01高强度非对称加密算法勒索病毒多采用RSA、AES等顶尖加密算法,无私钥即便用超级计算机也难以暴力破解。

02加密过程不可逆设计病毒对文件加密后会销毁明文痕迹,且加密逻辑无反向推演漏洞,无法逆向恢复数据。

03私钥离线存储机制多数勒索病毒将解密私钥存储在攻击者远端服务器,本地无密钥备份,无法自行解锁。常见赎金勒索手段

加密文件锁定数据攻击者利用病毒加密用户文档、照片等核心数据,如WannaCry曾加密全球大量机构文件,逼迫用户付费解锁。

泄露数据胁迫付款部分勒索病毒会窃取用户隐私数据,如医院患者病历,威胁将其公之于众,以此要挟受害者支付赎金。

限制系统功能操作攻击者通过病毒限制用户对电脑系统的正常操作,如禁止开机、无法打开核心程序,迫使用户妥协缴费。勒索病毒的实操防护方法05开启系统自动更新及时开启Windows、MacOS等系统的自动更新功能,修复系统漏洞,阻断勒索病毒的入侵路径。设置高强度登录密码采用字母、数字、特殊字符组合的高强度密码,避免使用生日、学号等易被破解的简单密码。关闭不必要的系统端口关闭系统中闲置的远程桌面、文件共享等端口,如3389端口,减少勒索病毒的攻击入口。系统基础安全设置日常文件备份方案多渠道异地备份采用云端存储+外接硬盘的组合方式,如用百度云盘同步重要文件,同时定期拷贝至移动硬盘存放。定时自动备份设置借助系统自带工具或专业备份软件,如Windows备份功能,设置每日凌晨自动备份核心学习资料。分层分级备份管理对文件按重要程度分级,像毕业论文等核心文件实时备份,普通作业每周备份一次,提升效率。可疑文件排查步骤

检查文件后缀异常重点排查.exe、.zip等陌生后缀文件,如收到伪装成文档的.exe文件需立即隔离。

核对文件来源渠道仅信任学校官方邮箱、正规平台的文件,对陌生QQ、微信发来的文件直接拒收。

扫描文件安全属性用学校统一部署的杀毒软件扫描,若显示“风险项”则按提示删除或上报给网管。立即断网隔离设备发现设备中毒后需马上断开网络,避免病毒扩散至校园其他终端,比如校园教务系统主机。排查病毒感染范围借助杀毒软件扫描全校联网设备,统计感染终端数量,例如学生宿舍的个人电脑、机房服务器。联系专业技术人员第一时间联系校园网络运维团队或安全厂商,切勿自行解密操作,防止数据永久丢失。中毒后的应急处理日常上网安全习惯

谨慎点击陌生链接与附件收到陌生邮件、社交消息中的链接或附件时,切勿随意点击,比如避免打开伪装成成绩单的钓鱼附件。

使用正版软件与正规下载渠道拒绝盗版软件和第三方非正规下载平台,像从官方应用商店或软件官网下载办公、娱乐类程序。

定期清理未知授权应用权限定期查看手机、电脑中应用的权限设置,关闭不必要的通讯录、存储权限,降低信息泄露风险。高校校园典型案例警示06学生主机中招案例误点钓鱼邮件致数据加密

某高校学生点开含钓鱼链接的课程通知邮件,主机文件被勒索病毒加密,需支付比特币解锁。下载盗版软件植入病毒

大三学生下载盗版设计软件,捆绑的勒索病毒悄然运行,毕业设计文件被锁,影响答辩进度。共享感染U盘跨设备传播

学生借用同学感染病毒的U盘拷贝资料,个人主机被入侵,存储的科研数据被加密无法访问。校园服务器攻击案例

01某高校教务系统遭勒索病毒加密2023年某知名高校教务服务器被攻击,成绩单、选课数据被加密,需支付比特币解锁,影响数千师生。

02某高校图书馆资源库沦陷南方某高校图书馆资源服务器遭勒索病毒入侵,大量电子文献无法访问,校方被迫紧急暂停服务排查风险。

03某高校科研数据服务器被锁北方某高校重点实验室科研数据服务器遭攻击,核心实验数据被加密,延误了相关科研项目的推进进度。总结与答疑07核心要点回顾勒索病毒传播路径梳理回顾邮件附件、漏洞入侵等核心传播方式,以美国ColonialPipeline遭攻击事件为例强化认知。勒索病毒加密机制解析重温非对称加密核心原理,明确其“加密文件-索要赎金”的典型攻击逻辑。校园场景防护重点总结聚焦校园内网设备、师生

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论