一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

從檢測角度思考美燃油管道商遭勒索攻擊事件

清歡科技 ? 來源: 清歡科技 ? 作者: 清歡科技 ? 2022-10-12 19:39 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

2021年5月7日,美國最大成品油管道運營商Colonial Pipeline遭到Darkside(黑暗面組織)勒索軟件的網(wǎng)絡(luò)攻擊,該起攻擊導(dǎo)致美國東部沿海主要城市輸送油氣的管道系統(tǒng)被迫下線,對經(jīng)濟和民生都產(chǎn)生了巨大的影響后果。這次攻擊其實并沒有利用到0DAY漏洞,甚至也沒有利用到任何已知漏洞。如何檢測和防范類似的或更加隱蔽的網(wǎng)絡(luò)安全攻擊事件值得我們深思。

根據(jù)安天CERT對勒索攻擊的分類,包含既有 傳統(tǒng)非定向勒索的大規(guī)模傳播->加密->收取贖金->解密模式 ,也有定向攻擊->數(shù)據(jù)竊取->加密->收取贖金解密->不交贖金->曝光數(shù)據(jù)模式的新型作業(yè)鏈條兩種。相對來說非定向勒索更多的是通過廣撒網(wǎng)的方式來碰運氣,這種方式的攻擊力相對弱一些,主要攻擊安全基線做的不夠好而導(dǎo)致系統(tǒng)存在明顯的薄弱環(huán)節(jié),而定向勒索的攻擊力就強很多,可以和APT攻擊相提并論,同時也針對一些高價值的目標(biāo)系統(tǒng)。

基于立體防御“ 事前、事中、事后 ”的思路,下面分別從這3個層次分別來講述安全檢測能做哪些事情來防范;

從檢測角度來看,“事前”如何盡可能的提前感知到系統(tǒng)的薄弱位置進行加固,防范于未然是最好的;另外加強人的安全防范意識也是非常重要的,這次能攻擊成功的一個前置條件就是需要有admin權(quán)限的人來運行該勒索軟件,因此不要運行來路不明的應(yīng)用是大家平時工作中特別需要強調(diào)和注意,針對利用漏洞的攻擊行為,系統(tǒng)安全就更為關(guān)鍵和重要了。

非定向勒索攻擊 ,更多的是做好 系統(tǒng)安全基線的評估 ,其中關(guān)鍵點是補丁和系統(tǒng)安全加固的檢測和風(fēng)險評估。

能實現(xiàn)這兩種檢測的黑盒工具:

· 動態(tài)檢測商用工具有Nessus、Nexpose、RSAS、GSM、openVAS等

· 靜態(tài)已知漏洞檢測商用工具有appcheck、cybellum等。

另外針對漏洞等級和漏洞修復(fù)優(yōu)先順序的評估和關(guān)鍵資產(chǎn)的補丁修復(fù)跟蹤系統(tǒng)這塊也是需要加強和重視。

定向勒索攻擊 ,同APT檢測一樣,需要更多的威脅情報入侵檢測縱深防御與檢測能力,而不僅僅只依賴單一的動靜態(tài)檢測工具就能做到的。

既然無法完全防御住“事前”,那么針對“事中”的監(jiān)控和“事后”的確認,從檢測角度看也是很有必要的?;贒arkside勒索軟件樣本的分析結(jié)果,針對勒索軟件的 特有行為特征 ,可以開發(fā)一些針對性的方法和檢測工具,實現(xiàn)該勒索軟件 行為的實時監(jiān)測 ,從而能實現(xiàn)及時的觸發(fā)報警系統(tǒng),減輕或避免勒索軟件的橫向滲透導(dǎo)致感染面積的擴散。

下面就這個勒索軟件的表現(xiàn)出來的異常行為特征我想到的一些檢測方法,給大家起到一個拋磚引玉作用。

軟件行為1 :Darkside勒索軟件會有系統(tǒng)語言判定行為。

檢測方法1 :監(jiān)測軟件獲取系統(tǒng)語言的API,從而發(fā)現(xiàn)那些調(diào)用該API獲取系統(tǒng)語言的軟件并觸發(fā)報警,再由人工來判斷是否遭受到Darkside勒索軟件的攻擊。

軟件行為2 :為了避免影響勒索軟件的運行,會結(jié)束下列服務(wù)backup、sql、sophos、svc$、vss、memtas、mepocs、veeam、GxBlr、GxCVD、GxClMgr、GxFWD、GxVss。的行為。

檢測方法2 :可以在一些機器上部署這些假冒的服務(wù),并時刻監(jiān)視這些服務(wù)是否在運行狀態(tài)中,如果這些服務(wù)運行狀態(tài)異常,那么就可以觸發(fā)報警系統(tǒng),再由人工來確認是否遭受到Darkside勒索軟件的攻擊。這種方法類似常見的蜜罐檢測方法。

軟件行為3 :Darkside勒索軟件會有獲取用戶名、計算機名、機器首選語言、Netbios名等信息的行為。

檢測方法3 :可以參考軟件行為1的類似檢測方法。

軟件行為4 :打開Firefox/80.0應(yīng)用程序句柄,通過443端口連接到C2服務(wù)器的行為。

檢測方法4 :檢測異常的網(wǎng)絡(luò)連接端口和網(wǎng)絡(luò)連接行為。

軟件行為5 :遞歸函數(shù)查找全盤特定文件和文件夾,并將其刪除的行為。

檢測方法5 :可以參考軟件行為1的類似檢測方法。

審核編輯 黃昊宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 檢測
    +關(guān)注

    關(guān)注

    5

    文章

    4643

    瀏覽量

    92854
  • 網(wǎng)絡(luò)攻擊
    +關(guān)注

    關(guān)注

    0

    文章

    331

    瀏覽量

    23865
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    安徽京準(zhǔn):NTP網(wǎng)絡(luò)時間服務(wù)器助力石油管道監(jiān)控改造

    安徽京準(zhǔn):NTP網(wǎng)絡(luò)時間服務(wù)器助力石油管道監(jiān)控改造
    的頭像 發(fā)表于 04-18 11:12 ?300次閱讀
    安徽京準(zhǔn):NTP網(wǎng)絡(luò)時間服務(wù)器助力石<b class='flag-5'>油管道</b>監(jiān)控改造

    美國傳感器巨頭黑客敲詐勒索,中國員工放假一周!

    ? 近日,美國傳感器巨頭森薩塔(Sensata)遭遇嚴(yán)重的勒索軟件攻擊,部分系統(tǒng)被加密,導(dǎo)致相關(guān)運營服務(wù)中斷,產(chǎn)品制造與運輸均受到影響,同時 公司已確認內(nèi)部數(shù)據(jù)被竊取 。 ? 據(jù)森薩塔提交給美國
    的頭像 發(fā)表于 04-15 18:27 ?394次閱讀
    美國傳感器巨頭<b class='flag-5'>遭</b>黑客敲詐<b class='flag-5'>勒索</b>,中國員工放假一周!

    安徽京準(zhǔn):NTP時間同步服務(wù)器提升石油管道監(jiān)控效率

    安徽京準(zhǔn):NTP時間同步服務(wù)器提升石油管道監(jiān)控效率
    的頭像 發(fā)表于 04-08 09:37 ?273次閱讀
    安徽京準(zhǔn):NTP時間同步服務(wù)器提升石<b class='flag-5'>油管道</b>監(jiān)控效率

    石油機械新寵兒 旋轉(zhuǎn)式油管測徑儀

    關(guān)鍵字:旋轉(zhuǎn)式油管測徑儀,旋轉(zhuǎn)式測徑儀,油管測徑儀,輸油管道測徑儀,輸油管測量設(shè)備,輸油管測量,石油機械測徑儀 旋轉(zhuǎn)式
    發(fā)表于 03-31 14:11

    華納云如何為電大促場景扛住Tb級攻擊不宕機?

    在電大促場景中,面對Tb級攻擊的挑戰(zhàn),為確保SCDN(邊緣安全加速)全站防護能夠扛住攻擊而不宕機,可以以下幾個方面著手: 一、采用高性能與高防護能力的SCDN服務(wù) 選擇具備Tb級帶
    的頭像 發(fā)表于 03-25 15:14 ?296次閱讀

    無人機石油管道巡檢系統(tǒng)守護能源輸送安全

    無人機石油管道巡檢系統(tǒng)守護能源輸送安全 在石油行業(yè),管道如同遍布大地的血管,承擔(dān)著能源輸送的重任。然而,這些管道往往跨越復(fù)雜地形,暴露于惡劣環(huán)境,傳統(tǒng)的人工巡檢方式不僅效率低、風(fēng)險高,還難以全面覆蓋
    的頭像 發(fā)表于 03-11 16:50 ?426次閱讀

    FCB-EV9520L,提升管道檢測機器人的檢測精度

    管道檢測機器人領(lǐng)域,F(xiàn)CB-EV9520L自動聚焦攝像機的應(yīng)用能夠顯著提升檢測精度。該攝像機搭載了1/2.8英寸型STARVIS2 CMOS高性能圖像傳感器,有效像素數(shù)高達約213萬,支持全高清1080P60的視頻輸出。
    的頭像 發(fā)表于 01-09 17:00 ?387次閱讀

    壓力檢測器有哪些優(yōu)勢

    在現(xiàn)代工業(yè)與基礎(chǔ)設(shè)施管理中,壓力檢測器作為監(jiān)測與控制系統(tǒng)的關(guān)鍵組件,扮演著重要的角色。壓力檢測器集高精度、高穩(wěn)定性與便捷操作于一體,在供水、排水、消防水系統(tǒng)、輸油管道、輸氣管道等多個領(lǐng)
    的頭像 發(fā)表于 01-07 17:09 ?729次閱讀

    FLIR Ex Pro系列手持式紅外熱像儀助力熱力管道檢測

    技術(shù)可將被測目標(biāo)表面的熱信息瞬間可視化,F(xiàn)LIR Ex Pro系列手持式熱像儀可幫助檢測人員快速定位故障,及時修補管道泄漏!
    的頭像 發(fā)表于 10-14 09:23 ?902次閱讀

    國內(nèi)常見的石油管道外徑測量方法?

    實時分析和處理。 自動化測量系統(tǒng) ?集成式自動化測量系統(tǒng):在石油管道生產(chǎn)線或檢測線上,通常會配備集成式的自動化測量系統(tǒng)。這些系統(tǒng)集成了多種測量技術(shù)和設(shè)備,可以同時對管道的多項參數(shù)進行測量和分析。其中
    發(fā)表于 09-29 16:58

    高鴻信安推出可信“AI+”勒索病毒解決方案

    勒索病毒是一種極具破壞性、傳播性的惡意軟件,主要利用多種密碼算法加密用戶數(shù)據(jù),恐嚇、脅迫、勒索用戶高額贖金。近期,勒索病毒攻擊事件頻發(fā),一系列攻擊
    的頭像 發(fā)表于 09-19 15:00 ?843次閱讀

    國產(chǎn)網(wǎng)絡(luò)安全主板在防御網(wǎng)絡(luò)攻擊中的實際應(yīng)用

    在現(xiàn)代信息技術(shù)迅猛發(fā)展的背景下,網(wǎng)絡(luò)安全問題變得越來越復(fù)雜和嚴(yán)峻。企業(yè)到個人用戶,各類網(wǎng)絡(luò)攻擊事件頻繁發(fā)生,威脅著數(shù)據(jù)的安全和系統(tǒng)的穩(wěn)定。近年來,我們看到各種形式的網(wǎng)絡(luò)攻擊——
    的頭像 發(fā)表于 09-18 10:47 ?711次閱讀

    Steam一夜28萬次攻擊,該如何做好防護措施?

    Steam一夜28萬次攻擊是發(fā)生在《黑神話:悟空》上線后,該游戲作為中國首款3A大作,吸引了大量玩家,銷量突破1000萬套。然而,由于DDoS攻擊導(dǎo)致Steam平臺崩潰,游戲的實時在線人數(shù)一度
    的頭像 發(fā)表于 08-27 10:47 ?824次閱讀

    芯片制造Microchip網(wǎng)絡(luò)攻擊,運營受創(chuàng)

    近日,美國知名芯片制造Microchip(微芯)遭遇了一場突如其來的網(wǎng)絡(luò)攻擊,導(dǎo)致其信息技術(shù)系統(tǒng)遭受重創(chuàng),部分關(guān)鍵服務(wù)器和業(yè)務(wù)運營被迫關(guān)閉,運營規(guī)模被迫縮減。這一事件迅速引發(fā)了業(yè)界的廣泛關(guān)注。
    的頭像 發(fā)表于 08-22 15:12 ?845次閱讀

    渦街流量計在石油管道運輸中的流量監(jiān)測與泄漏檢測技術(shù)研究

    渦街流量計在石油管道運輸中廣泛應(yīng)用于流量監(jiān)測和泄漏檢測,其原理和技術(shù)特點使其成為一種可靠的選擇。以下是渦街流量計在這些應(yīng)用中的主要技術(shù)和研究方向: 流量監(jiān)測技術(shù) 原理與工作機制: 渦街流量計基于卡門
    的頭像 發(fā)表于 08-05 17:22 ?665次閱讀