一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

虹科分享 | 近距離接觸最新的3個(gè)勒索軟件

虹科網(wǎng)絡(luò)可視化技術(shù) ? 2022-09-02 11:25 ? 次閱讀

156876b4-2a16-11ed-9ade-dac502259ad0.png?

上一期內(nèi)容為大家講解了遇到勒索軟件時(shí)支付或不支付贖金的利弊,以及如何利用Datalocker的產(chǎn)品來防止基于USB的威脅進(jìn)入你的網(wǎng)絡(luò)。本期小編將帶大家了解當(dāng)今最新的3個(gè)勒索軟件,以及Datalocker是如何在這之中起到作用的。了解更多內(nèi)容,敬請(qǐng)閱讀全文。

157777ea-2a16-11ed-9ade-dac502259ad0.png

勒索軟件設(shè)法創(chuàng)造出無可比擬的極具破壞性的”后遺癥”,隨之而來的是無數(shù)的受害者、一團(tuán)糟的 IT 環(huán)境以及數(shù)十億美元的損失。更糟糕的是,這一全球現(xiàn)象并沒有放緩的跡象。

那么,是什么讓勒索軟件如此難以阻止呢? 答案很簡(jiǎn)單——進(jìn)化。

1581ce84-2a16-11ed-9ade-dac502259ad0.png

156876b4-2a16-11ed-9ade-dac502259ad0.png


每當(dāng)安全專家似乎掌握了關(guān)于勒索軟件竅門的時(shí)候,一種利用整個(gè) IT 環(huán)境中新漏洞的新威脅出現(xiàn)了。 這種擴(kuò)散在很大程度上是通過勒索軟件即服務(wù) (RaaS) 實(shí)現(xiàn)的,它借鑒了云的基于訂閱的模型,使有想法的黑客能夠使用現(xiàn)有工具執(zhí)行強(qiáng)大的攻擊。


勒索軟件有多種形式,沒有兩種變體是相同的。這篇文章將通過探索一些最新威脅,讓您了解我們面臨的挑戰(zhàn)。

157777ea-2a16-11ed-9ade-dac502259ad0.png

15e4a194-2a16-11ed-9ade-dac502259ad0.png

Part.1

15ed2c9c-2a16-11ed-9ade-dac502259ad0.png

Conti

15fdc48a-2a16-11ed-9ade-dac502259ad0.png

Conti 于 2020 年 5 月首次被發(fā)現(xiàn),通常通過鏈接到受感染的 Google Drive 文件的網(wǎng)絡(luò)釣魚電子郵件來攻擊系統(tǒng)。單擊鏈接后,收件人會(huì)被告知無法在瀏覽器中預(yù)覽該文件,建議下載該文件。熱衷于已建立的惡意軟件實(shí)踐,此操作會(huì)將惡意可執(zhí)行文件布置到用戶的系統(tǒng)中。執(zhí)行后,Conti安裝一個(gè)后門,該后門與控制和命令 (C2) 服務(wù)器聯(lián)系,然后安裝其他惡意軟件工具。

可能是 Ryuk 變種的一個(gè)分支,Conti 通過與其他各種合法且惡意的工具協(xié)同工作而從勒索軟件包中脫穎而出。例如,Windows 重新啟動(dòng)管理器可用于關(guān)閉原本會(huì)阻止文件被加密的程序,從而使惡意軟件能夠擴(kuò)大其在此過程中的范圍。眾所周知,Conti 還使用臭名昭著的 TrickBot 木馬在初次感染后造成進(jìn)一步的損害。

160e4346-2a16-11ed-9ade-dac502259ad0.png

161b99b0-2a16-11ed-9ade-dac502259ad0.png

Part.2

16287f68-2a16-11ed-9ade-dac502259ad0.png

Hive

15fdc48a-2a16-11ed-9ade-dac502259ad0.png

勒索軟件命名約定通常受到部署它們組的啟發(fā)。 一個(gè)經(jīng)典的例子可以在 Hive 中看到,這是一個(gè)對(duì)醫(yī)療保健行業(yè)造成嚴(yán)重破壞的相對(duì)較新的變體。據(jù)報(bào)道,所謂的“Hive Gang”是 2021 年 8 月針對(duì)紀(jì)念健康系統(tǒng)的勒索軟件攻擊的幕后黑手,它破壞了大量敏感的患者數(shù)據(jù),包括他們的姓名、社會(huì)保險(xiǎn)號(hào)、家庭住址和病史。雖然 2.4 億美元的初始贖金似乎不太可能,但 Memorial 首席執(zhí)行官確實(shí)支付了解鎖數(shù)據(jù)的費(fèi)用。

Hive 是另一個(gè)勒索軟件的例子,它使用久經(jīng)考驗(yàn)的網(wǎng)絡(luò)釣魚策略來攻擊目標(biāo)系統(tǒng)。為了規(guī)避現(xiàn)有的防御機(jī)制,該惡意軟件禁用了防病毒軟件以及文件復(fù)制、備份和恢復(fù)功能。贖金記錄被放置在每個(gè)受感染的目錄中,用來參考受害者如何購買解密密鑰并收回他們的信息。 如果沒有支付贖金,Hive 就會(huì)在 HiveLeaks(一個(gè)黑客社區(qū)可以輕松訪問的基于 TOR 的網(wǎng)站)上發(fā)布被盜數(shù)據(jù)。


160e4346-2a16-11ed-9ade-dac502259ad0.png

167f408c-2a16-11ed-9ade-dac502259ad0.png

Part.3

168e354c-2a16-11ed-9ade-dac502259ad0.png

Yanluowang

15fdc48a-2a16-11ed-9ade-dac502259ad0.png


一些黑客采用更哲學(xué)的方法來標(biāo)記他們的勒索軟件攻擊。 以Yanluowang為例。受中國宗教傳說神祇閻羅王的啟發(fā),這一特殊變體于 2021 年 10 月被發(fā)現(xiàn),此后與美國幾家大公司的襲擊有關(guān)。盡管它似乎“喜愛”金融部門,但該勒索軟件也涉及針對(duì)咨詢、工程和 IT 服務(wù)行業(yè)的攻擊。經(jīng)過進(jìn)一步分析,網(wǎng)絡(luò)安全研究人員確定Yanluowang的文件經(jīng)過數(shù)字簽名,這是威脅行為者最近采用的一種以繞過防病毒掃描程序和內(nèi)置防御機(jī)制的趨勢(shì)。 一旦執(zhí)行,它就會(huì)終止各種系統(tǒng)進(jìn)程,使勒索軟件能夠解鎖對(duì)虛擬機(jī)、數(shù)據(jù)庫和備份文件的訪問。 最后,它會(huì)在提供贖金票據(jù)之前在加密文件中附加一個(gè)“yanluowang”擴(kuò)展名,警告受害者在進(jìn)行付款安排之前不要聯(lián)系當(dāng)局。

160e4346-2a16-11ed-9ade-dac502259ad0.png

156876b4-2a16-11ed-9ade-dac502259ad0.png

隨著勒索軟件攻擊列表的不斷增加,這些破壞性威脅的能力肯定會(huì)隨之發(fā)展。 雖然每個(gè)變體都存在獨(dú)特的挑戰(zhàn),但您可以遵循一些基本準(zhǔn)則來降低風(fēng)險(xiǎn)和潛在影響。

采用端點(diǎn)安全策略:網(wǎng)絡(luò)犯罪分子將試圖利用每一個(gè)可能的入口點(diǎn)。 通過將強(qiáng)大的安全技術(shù)從 USB 端口和系統(tǒng)登錄應(yīng)用到應(yīng)用程序和移動(dòng)設(shè)備來保護(hù)您的網(wǎng)絡(luò)。


16c25fac-2a16-11ed-9ade-dac502259ad0.png

使系統(tǒng)保持最新:運(yùn)行過時(shí)的軟件類似于讓您的設(shè)施大門敞開。 確保您的核心系統(tǒng)和應(yīng)用程序穩(wěn)定地接收更新以解決已知漏洞,并配置安全工具以檢測(cè)最新威脅。

制定應(yīng)急計(jì)劃:通過幾十個(gè)大量勒索軟件的恐怖故事時(shí),一個(gè)共同的主題脫穎而出——為最壞的情況做好準(zhǔn)備的受害者,更有能力從攻擊中恢復(fù)過來。備份您的系統(tǒng)數(shù)據(jù),在多個(gè)位置保存多個(gè)副本,并定期測(cè)試這些備份,以確保它們可以在危機(jī)情況下恢復(fù)。

保持警惕:無論好壞,勒索軟件都嵌入了數(shù)字社會(huì)的結(jié)構(gòu)中?;c(diǎn)時(shí)間確保您的員工接受了有關(guān)如何識(shí)別、避免和減輕潛在的嚴(yán)重攻擊的教育。 有大量資源可幫助您提高對(duì)既定威脅和新出現(xiàn)威脅的認(rèn)識(shí)。

Data Locker 的加密 USB 驅(qū)動(dòng)器可以增強(qiáng)您抵御任何勒索軟件攻擊的能力。

157777ea-2a16-11ed-9ade-dac502259ad0.png

Datalocker 數(shù)據(jù)加密解決方案

DataLocker 是高級(jí)加密解決方案的領(lǐng)先供應(yīng)商。憑借一整套硬件加密產(chǎn)品、加密虛擬驅(qū)動(dòng)器和中央管理平臺(tái),DataLocker 為政府、軍隊(duì)和 70% 的財(cái)富 100 強(qiáng)公司保護(hù)敏感數(shù)據(jù)和知識(shí)產(chǎn)權(quán)。

DataLocker 產(chǎn)品將卓越的便利性和可用性與最先進(jìn)的安全性相結(jié)合。從加密的外部驅(qū)動(dòng)器和光學(xué)媒體到托管 DLP 解決方案,DataLocker 產(chǎn)品使控制、傳輸和共享敏感數(shù)據(jù)變得容易。

加密硬盤驅(qū)動(dòng)器

16f52144-2a16-11ed-9ade-dac502259ad0.png

H300是一款經(jīng)濟(jì)實(shí)惠的加密硬盤,也可以遠(yuǎn)程管理。

DataLocker(IronKey)H300硬盤可保護(hù)數(shù)據(jù)、文件和目錄,因此您可以放心地保護(hù)敏感數(shù)據(jù)。提供用于獨(dú)立實(shí)施的基本版或允許遠(yuǎn)程管理的企業(yè)版。

特點(diǎn):簡(jiǎn)單安全,強(qiáng)大的密碼保護(hù),多語言支持,USB 3.0 性能,多種容量選項(xiàng),堅(jiān)固耐用……


加密USB驅(qū)動(dòng)器

1712b092-2a16-11ed-9ade-dac502259ad0.png

K350是一款受密碼保護(hù)、經(jīng)過FIPS 140-2 3級(jí)認(rèn)證的加密USB驅(qū)動(dòng)器,其屏幕可簡(jiǎn)化設(shè)置和操作。滿足最嚴(yán)格的要求,在任何有USB大容量存儲(chǔ)的地方輕松工作。

K350是DataLocker完整的安全管理解決方案組合中輕薄而強(qiáng)大的補(bǔ)充,此外,它還擁有3年有限保修支持。

特點(diǎn):FIPS 140-2 3 級(jí)認(rèn)證,管理策略和數(shù)據(jù)恢復(fù),無需安裝,完全可管理的設(shè)備,暴力破解密碼保護(hù),防塵,防水,防震,抗震。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 軟件
    +關(guān)注

    關(guān)注

    69

    文章

    5095

    瀏覽量

    88795
收藏 人收藏

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    工程師必看!PWM波控制全攻略,LIN模塊助力開發(fā)效率翻倍

    Baby-LIN-RM-III模塊通過硬件和軟件結(jié)合,簡(jiǎn)化PWM輸出配置,方便PLC與LIN/CAN設(shè)備控制。軟件配置簡(jiǎn)單上手,無需外接工具。
    的頭像 發(fā)表于 04-11 14:56 ?196次閱讀
    工程師必看!PWM波控制全攻略,<b class='flag-5'>虹</b><b class='flag-5'>科</b>LIN模塊助力開發(fā)效率翻倍

    直播回放 | IO-Link技術(shù)概述與IO-Link OEM

    「一站式通訊解決方案」系列直播第1期圓滿落幕!本期主題為「IO-Link技術(shù)概述與IO-LinkOEM」感謝各位朋友的熱情參與!本期直播中
    的頭像 發(fā)表于 02-19 17:34 ?500次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>直播回放 | IO-Link技術(shù)概述與<b class='flag-5'>虹</b><b class='flag-5'>科</b>IO-Link OEM

    方案 僅需4個(gè)步驟!輕松高效搭建TSN測(cè)試網(wǎng)絡(luò)

    隨著汽車行業(yè)向分層同構(gòu)以太網(wǎng)網(wǎng)絡(luò)的轉(zhuǎn)型,時(shí)間敏感網(wǎng)絡(luò)(TSN)逐漸成為實(shí)現(xiàn)確定性以太網(wǎng)互操作性的關(guān)鍵解決方案。本文將詳細(xì)介紹如何快速搭建TSN測(cè)試網(wǎng)絡(luò),涵蓋從流量特征分析到網(wǎng)絡(luò)配置的全過程,并介紹TSN網(wǎng)絡(luò)仿真系統(tǒng)的應(yīng)用與優(yōu)勢(shì)。
    的頭像 發(fā)表于 01-06 11:32 ?397次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>方案 僅需4<b class='flag-5'>個(gè)</b>步驟!輕松高效搭建<b class='flag-5'>虹</b><b class='flag-5'>科</b>TSN測(cè)試網(wǎng)絡(luò)

    電子12月事件回顧

    2024年12月,及其姐妹公司與多家國際知名企業(yè)建立了正式的合作伙伴關(guān)系,同時(shí)通過一系列行業(yè)直播和培訓(xùn)課程,向廣大觀眾展示了最新的技術(shù)趨勢(shì)和應(yīng)用案例。
    的頭像 發(fā)表于 12-31 16:25 ?494次閱讀

    培訓(xùn) | 重磅來襲!波形分析課程全面上線!

    全新升級(jí)/技術(shù)提升/快速進(jìn)階&TG中心波形分析課程主辦單位廣州電子科技有限公司TechGear免拆診斷中心支持單位英國PicoTechnologyLtd.HongkePico你
    的頭像 發(fā)表于 12-07 01:04 ?333次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>培訓(xùn) | 重磅來襲!波形分析課程全面上線!

    應(yīng)用 為什么PCAN方案能成為石油工程通訊的首選?

    在石油工程領(lǐng)域,實(shí)時(shí)監(jiān)控鉆井參數(shù)對(duì)于確保作業(yè)安全和提高效率至關(guān)重要。提供的PCAN解決方案憑借其高可靠性和便捷的安裝維護(hù)特性,為石油鉆井行業(yè)帶來了顯著的革新。PCAN石油鉆井?dāng)?shù)
    的頭像 發(fā)表于 11-08 16:48 ?465次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>應(yīng)用 為什么<b class='flag-5'>虹</b><b class='flag-5'>科</b>PCAN方案能成為石油工程通訊的首選?

    電子亮相2024華南國際工業(yè)博覽會(huì)

    2024華南國際工業(yè)博覽會(huì)在深圳國際會(huì)展中心盛大開幕,宜攜眾多自動(dòng)化新品亮相華南工業(yè)重鎮(zhèn),此次展會(huì)宜有哪些亮點(diǎn)呢,跟我們一起近距離感受宜科展臺(tái)的魅力。
    的頭像 發(fā)表于 09-30 15:07 ?549次閱讀

    干貨 輕松掌握PCAN-Explorer 6,dll調(diào)用一文打盡!

    導(dǎo)讀:PCAN-Explorer 6(下稱“PE6”)作為一款專業(yè)的CAN/CAN FD網(wǎng)絡(luò)處理軟件,不僅提供了強(qiáng)大的報(bào)文監(jiān)控和發(fā)送功能,還通過其創(chuàng)新的dll加載功能,為用戶帶來了更加靈活和高效
    的頭像 發(fā)表于 08-29 10:00 ?793次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>干貨 輕松掌握PCAN-Explorer 6,dll調(diào)用一文打盡!

    方案 領(lǐng)航智能交通革新:PEAK智行定位車控系統(tǒng)Demo版亮相

    導(dǎo)讀: 在智能汽車技術(shù)發(fā)展浪潮中,車輛控制系統(tǒng)的智能化、網(wǎng)絡(luò)化已成為行業(yè)發(fā)展的必然趨勢(shì)。PEAK智行定位車控系統(tǒng),集成了尖端科技,能夠?qū)崿F(xiàn)車輛全方位監(jiān)控與控制的先進(jìn)系統(tǒng)。從實(shí)時(shí)GPS定位到CAN
    的頭像 發(fā)表于 08-27 09:28 ?445次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>方案  領(lǐng)航智能交通革新:<b class='flag-5'>虹</b><b class='flag-5'>科</b>PEAK智行定位車控系統(tǒng)Demo版亮相

    應(yīng)用 當(dāng)CANoe不是唯一選擇:發(fā)現(xiàn)PCAN-Explorer 6

    在CAN總線分析軟件領(lǐng)域,當(dāng)CANoe不再是唯一選擇時(shí),PCAN-Explorer 6軟件成為了一個(gè)有競(jìng)爭(zhēng)力的解決方案。在現(xiàn)代工業(yè)控制和
    的頭像 發(fā)表于 08-16 13:08 ?977次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>應(yīng)用 當(dāng)CANoe不是唯一選擇:發(fā)現(xiàn)<b class='flag-5'>虹</b><b class='flag-5'>科</b>PCAN-Explorer 6

    LMP91300 工業(yè)用感應(yīng)式近距離傳感器模擬前端 (AFE) 數(shù)據(jù)表

    電子發(fā)燒友網(wǎng)站提供《LMP91300 工業(yè)用感應(yīng)式近距離傳感器模擬前端 (AFE) 數(shù)據(jù)表.pdf》資料免費(fèi)下載
    發(fā)表于 08-13 09:22 ?0次下載
    LMP91300 工業(yè)用感應(yīng)式<b class='flag-5'>近距離</b>傳感器模擬前端 (AFE) 數(shù)據(jù)表

    CY8CMBR3102無法更改靈敏度怎么解決?

    我設(shè)計(jì)了一款產(chǎn)品,其中包括一個(gè)用于電容式按鈕的 CY8CMBR3102。 我的問題是按鈕太靈敏,手指被探測(cè)到的距離太遠(yuǎn)。 我試著降低靈敏度和閾值,但探測(cè)距離似乎沒有變化。 我還嘗試配置為
    發(fā)表于 07-22 08:10

    案例|為什么PCAN MicroMod FD是數(shù)模信號(hào)轉(zhuǎn)換的首選方案?

    精確的信號(hào)采集和轉(zhuǎn)換是確保生產(chǎn)效率和質(zhì)量的關(guān)鍵。PCAN MicroMod FD系列模塊,以其卓越的數(shù)模信號(hào)轉(zhuǎn)換能力,為工程師們提供了一個(gè)強(qiáng)大的工具。本文將深入探討如何通過
    的頭像 發(fā)表于 06-11 15:36 ?606次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>案例|為什么PCAN MicroMod FD是數(shù)模信號(hào)轉(zhuǎn)換的首選方案?

    培訓(xùn) | CiA協(xié)會(huì)CAN總線實(shí)訓(xùn)開班,新一代CAN網(wǎng)絡(luò)CAN XL

    暌違5年之久,國際CiA協(xié)會(huì)培訓(xùn)再次落地國內(nèi)!你是否渴望與國際CAN領(lǐng)域的權(quán)威專家面對(duì)面交流,深入探討CAN技術(shù)的最新發(fā)展與應(yīng)用?你是否想站在行業(yè)前沿,領(lǐng)略CAN技術(shù)的最新動(dòng)態(tài)?機(jī)會(huì)就在眼前!
    的頭像 發(fā)表于 05-16 08:04 ?579次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>培訓(xùn) | CiA協(xié)會(huì)CAN總線實(shí)訓(xùn)開班,新一代CAN網(wǎng)絡(luò)CAN XL

    波音遭遇勒索軟件攻擊,拒付2億美元贖金

    網(wǎng)絡(luò)罪犯通過LockBit勒索軟件平臺(tái)于2023年10月展開攻擊,并在11月初成功竊取了43GB的波音機(jī)密文件,后將其上傳至LockBit網(wǎng)站。
    的頭像 發(fā)表于 05-10 10:41 ?675次閱讀