一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

勒索病毒“漫談”(中篇)

科技數(shù)碼 ? 來(lái)源: 科技數(shù)碼 ? 作者: 科技數(shù)碼 ? 2023-07-13 16:14 ? 次閱讀

勒索病毒(Ransomware),又稱勒索軟件,是一種特殊的惡意軟件,又被人歸類(lèi)為“阻斷訪問(wèn)式攻擊”(denial-of-access attack)。

勒索病毒屬于惡意軟件的一種病毒類(lèi)型,這種病毒的誕生還要追溯到二十世紀(jì)八十年代,早在1989年哈佛大學(xué)博士學(xué)位的生物學(xué)家約瑟夫波普J(rèn)oseph Popp開(kāi)發(fā)了一款軟件,并向世界衛(wèi)生組織艾滋病會(huì)議的參加者分發(fā)了20000張受感染的磁盤(pán),以艾滋病信息-入門(mén)軟盤(pán)命名,當(dāng)軟盤(pán)插入電腦就會(huì)感染該勒索病毒,彈出勒索提示信息框,受害者必須在巴拿馬的郵政郵箱向PC Cyborg Corporation發(fā)送189美元,以解鎖電腦的訪問(wèn)權(quán)限,這就是最早的勒索病毒以及勒索攻擊。

我國(guó)國(guó)內(nèi)首款勒索病毒Redplus于2006年被首次發(fā)現(xiàn),這個(gè)病毒并不會(huì)刪除電腦里的文件,而是把它們轉(zhuǎn)移到一個(gè)具有隱藏屬性的文件夾,然后彈出窗口要求用戶將贖金匯到指定的銀行賬戶,金額從70元到200元不等。

勒索病毒主要攻擊方式

勒索病毒主要的攻擊方式,主要有三種:

一是通過(guò)RDP、VPN以及組織電子郵箱。不管是通過(guò)暴力破解,還是通過(guò)地下暗網(wǎng)泄露的憑據(jù)信息,通過(guò)這些入口進(jìn)入組織機(jī)構(gòu),內(nèi)網(wǎng)橫向滲透之后,安裝各種惡意軟件,進(jìn)行勒索攻擊活動(dòng)。

二是通過(guò)組織系統(tǒng)應(yīng)用的各種漏洞。進(jìn)入組織安裝各種惡意軟件,內(nèi)網(wǎng)橫向滲透之后,然后進(jìn)行勒索攻擊活動(dòng)。

三是通過(guò)釣魚(yú)、水坑、社工等APT攻擊手法。對(duì)組織機(jī)構(gòu)進(jìn)行APT定向攻擊,入侵之后,安裝各種惡意軟件,內(nèi)網(wǎng)橫向滲透之后,后期進(jìn)行勒索攻擊活動(dòng)。

上面的三種方式都可以進(jìn)行一重勒索攻擊活動(dòng),但如果想進(jìn)行二重勒索、三重勒索等攻擊活動(dòng),一般都是先通過(guò)上面的一種方法,進(jìn)入組織機(jī)構(gòu)內(nèi)網(wǎng),然后利用各種黑客工具進(jìn)行橫向滲透或安裝其他惡意軟件,包含遠(yuǎn)控木馬、后門(mén)等拿到組織機(jī)構(gòu)核心數(shù)據(jù)之后,再進(jìn)行勒索攻擊活動(dòng),橫向滲透一般使用的技巧就是紅隊(duì)的一些攻擊技巧。

總體來(lái)看,勒索病毒攻擊技術(shù)已經(jīng)從最開(kāi)始單一的使用RDP暴破等攻擊方式,逐漸向APT定向攻擊進(jìn)行演變,勒索病毒樣本使用的加密算法、免殺技術(shù)、攻擊模塊也在不斷增加,同時(shí)黑客也會(huì)通過(guò)RAAS平臺(tái)來(lái)運(yùn)營(yíng)自己的勒索病毒,以賺取更多的利益。

如何防御勒索病毒

隨著勒索病毒的日益猖狂,國(guó)內(nèi)領(lǐng)先的專注于保密與非密領(lǐng)域的分級(jí)保護(hù)、等級(jí)保護(hù)、業(yè)務(wù)連續(xù)性安全和大數(shù)據(jù)安全產(chǎn)品系統(tǒng)與相關(guān)技術(shù)研究開(kāi)發(fā)的領(lǐng)軍企業(yè)——國(guó)聯(lián)易安開(kāi)發(fā)出下一代勒索病毒防御系統(tǒng)。該系統(tǒng)達(dá)到了對(duì)所有勒索病毒及其變種的自動(dòng)識(shí)別、主動(dòng)檢測(cè)、精準(zhǔn)定位和全面防御效果,解決了勒索病毒“發(fā)現(xiàn)難、防御更難”的尷尬困境和問(wèn)題。

一是通過(guò)威脅情報(bào),實(shí)現(xiàn)“智能化輔助決策”。在過(guò)去的安全防御中,更多的是關(guān)注如何提升系統(tǒng)內(nèi)部的防御能力,缺少對(duì)外部攻擊者的研究和了解,永遠(yuǎn)處在被動(dòng)防御的狀態(tài)。威脅情報(bào)的引入解決了這一問(wèn)題,通過(guò)互聯(lián)網(wǎng)上海量數(shù)據(jù)的收集分析,為用戶提供了攻擊發(fā)起者的背景信息,既可以指導(dǎo)安全防御體系建設(shè),也可以直接用來(lái)發(fā)現(xiàn)安全威脅。

二是通過(guò)行為關(guān)聯(lián)分析,定位“攻擊動(dòng)作鏈條”。一件攻擊事件在不同的階段具備不同的行為特征,這些行為特征分開(kāi)來(lái)看并不一定直接構(gòu)成威脅,而原有的系統(tǒng)中并不具備將這些行為進(jìn)行關(guān)聯(lián)分析的能力,導(dǎo)致這些安全威脅無(wú)法被檢測(cè)和阻止。所以,要實(shí)現(xiàn)對(duì)未知威脅以及未知勒索病毒的檢測(cè)必須依靠機(jī)器學(xué)習(xí)和大數(shù)據(jù)分析能力,通過(guò)大量的行為日志分析和快速檢索,找出關(guān)鍵目標(biāo)和威脅,對(duì)相關(guān)事件進(jìn)行關(guān)聯(lián)分析,還原安全事件全貌,并進(jìn)行有效的防御和處置。

三是通過(guò)AI自學(xué)習(xí)技術(shù),對(duì)抗“病毒變種威脅”。傳統(tǒng)殺毒技術(shù)嚴(yán)重依賴于樣本獲得能力和病毒分析師的能力,基本只能處理已知問(wèn)題,不能對(duì)可能發(fā)生的問(wèn)題進(jìn)行防范,具有嚴(yán)重的滯后性和局限性。國(guó)聯(lián)易安下一代勒索病毒防御系統(tǒng)依托海量的威脅情報(bào)庫(kù)和惡意軟件捕獲能力,通過(guò)AI自學(xué)習(xí)技術(shù)訓(xùn)練的未知惡意軟件檢測(cè)引擎,可以幫助用戶有效抵抗未知惡意軟件威脅。通過(guò)對(duì)海量樣本進(jìn)行監(jiān)測(cè)分析,能夠找到惡意軟件的內(nèi)在規(guī)律,能對(duì)未來(lái)相當(dāng)長(zhǎng)時(shí)期的惡意軟件技術(shù)做出前瞻性預(yù)測(cè),實(shí)現(xiàn)針對(duì)病毒變種的有效識(shí)別。

四是通過(guò)AI仿真誘捕技術(shù),投放誘餌。國(guó)聯(lián)易安下一代勒索病毒防御系統(tǒng)基于AI技術(shù),構(gòu)建了仿真誘捕環(huán)境,可以實(shí)現(xiàn)對(duì)可疑文件進(jìn)行高級(jí)威脅檢測(cè)。AI仿真誘捕環(huán)境通過(guò)接收還原PE和非PE文件,使用仿真環(huán)境、動(dòng)態(tài)檢測(cè)等一系列無(wú)簽名檢測(cè)方式,發(fā)現(xiàn)傳統(tǒng)安全設(shè)備無(wú)法發(fā)現(xiàn)的復(fù)雜威脅,并將仿真誘捕平臺(tái)上的相關(guān)告警發(fā)送至分析平臺(tái),實(shí)現(xiàn)告警統(tǒng)一管理和后續(xù)進(jìn)一步分析。

五是通過(guò)威脅腦圖,顯示“直觀安全態(tài)勢(shì)”。國(guó)聯(lián)易安下一代勒索病毒防御系統(tǒng)通過(guò)可視化技術(shù)的利用,將原本碎片化的威脅告警、異常行為告警數(shù)據(jù)結(jié)構(gòu)化,以便于用戶理解,從而省去了閱讀繁復(fù)報(bào)告的過(guò)程??梢暬夹g(shù)的利用使得用戶可以更直觀地感受到網(wǎng)絡(luò)內(nèi)的安全形勢(shì),使得安全由“不可見(jiàn)變?yōu)榭梢?jiàn)”,不但帶來(lái)了更好的用戶體驗(yàn),同時(shí)還有效地提高了安全監(jiān)控的效率。

安全的核心是對(duì)抗

防勒索攻擊,是一個(gè)很大的話題,目前勒索病毒黑客組織已經(jīng)形成一整套生態(tài)鏈,想防御勒索病毒需要的也是一套系統(tǒng)的防御方案,從邊界防御到系統(tǒng)終端防御,從威脅情報(bào)到黑客組織攻擊技術(shù)對(duì)抗。

安全的核心是對(duì)抗,對(duì)抗的核心是人。當(dāng)一些黑客組織的技術(shù)水平遠(yuǎn)高于一些組織機(jī)構(gòu)或者安全廠商專業(yè)技術(shù)人員的時(shí)候,就不存在安全對(duì)抗了,組織機(jī)構(gòu)被勒索攻擊是遲早的問(wèn)題。做網(wǎng)絡(luò)安全其實(shí)就是人與人的技術(shù)對(duì)抗,而且這種對(duì)抗是一個(gè)不斷持續(xù)升級(jí)的過(guò)程,黑客組織會(huì)不斷尋找新的攻擊目標(biāo),研究新的攻擊武器,免殺繞過(guò)技術(shù),網(wǎng)絡(luò)安全防御也需要不斷去研究各種對(duì)抗技術(shù),尤其是AI自學(xué)習(xí)、仿真誘捕、態(tài)勢(shì)感知技術(shù)。

“攻擊者在盜取重要數(shù)據(jù)后,要挾巨額贖金,甚至通過(guò)橫向移動(dòng)鎖定關(guān)鍵數(shù)據(jù)并在整個(gè)網(wǎng)絡(luò)中傳播勒索病毒,刪除系統(tǒng)備份數(shù)據(jù)。尤其值得關(guān)注的是,隨著政企數(shù)字化轉(zhuǎn)型和業(yè)務(wù)上云,勒索病毒越來(lái)越多地鎖定云存儲(chǔ),破壞性也愈來(lái)愈嚴(yán)重?!眹?guó)聯(lián)易安總經(jīng)理門(mén)嘉平博士表示。

關(guān)于國(guó)聯(lián)易安

北京國(guó)聯(lián)易安信息技術(shù)有限公司(原北京智恒聯(lián)盟科技有限公司)簡(jiǎn)稱“國(guó)聯(lián)易安”,成立于2006年,擁有“國(guó)聯(lián)易安”和“智恒聯(lián)盟”兩個(gè)品牌,是國(guó)內(nèi)專注于保密與非密領(lǐng)域的分級(jí)保護(hù)、等級(jí)保護(hù)、業(yè)務(wù)連續(xù)性安全和大數(shù)據(jù)安全產(chǎn)品解決方案與相關(guān)技術(shù)研究開(kāi)發(fā)的領(lǐng)軍企業(yè)。公司多項(xiàng)安全技術(shù)補(bǔ)了國(guó)內(nèi)技術(shù)空白,并且在政府、金融、保密、電信運(yùn)營(yíng)商、軍隊(duì)軍工、大中型企業(yè)、能源、教育、醫(yī)療電商等領(lǐng)域得到廣泛應(yīng)用。

國(guó)聯(lián)易安除研發(fā)生產(chǎn)專業(yè)安全產(chǎn)品外,還為客戶提供全面的檢測(cè)與防護(hù)方案專家咨詢、源代碼安全評(píng)估、安全運(yùn)維值守、智能終端安全評(píng)估、安全滲透測(cè)試、專業(yè)安全培訓(xùn)等專業(yè)安全服務(wù)。

審核編輯 黃宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    11

    文章

    3273

    瀏覽量

    60997
  • AI
    AI
    +關(guān)注

    關(guān)注

    87

    文章

    33628

    瀏覽量

    274344
收藏 人收藏

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    迅龍軟件參加開(kāi)源中國(guó)《數(shù)智漫談》,探討AI如何邁進(jìn)大模型時(shí)代

    晚,開(kāi)源中國(guó)直播欄目《數(shù)智漫談》邀請(qǐng)華為昇騰生態(tài)技術(shù)專家、行業(yè)先行者以及迅龍軟件等,分享一線開(kāi)發(fā)經(jīng)驗(yàn),助力開(kāi)發(fā)者與企業(yè)用戶抓住國(guó)產(chǎn)AI新紅利。該話題圍繞“如何讓A
    的頭像 發(fā)表于 04-24 15:08 ?196次閱讀
    迅龍軟件參加開(kāi)源中國(guó)《數(shù)智<b class='flag-5'>漫談</b>》,探討AI如何邁進(jìn)大模型時(shí)代

    美國(guó)傳感器巨頭遭黑客敲詐勒索,中國(guó)員工放假一周!

    ? 近日,美國(guó)傳感器巨頭森薩塔(Sensata)遭遇嚴(yán)重的勒索軟件攻擊,部分系統(tǒng)被加密,導(dǎo)致相關(guān)運(yùn)營(yíng)服務(wù)中斷,產(chǎn)品制造與運(yùn)輸均受到影響,同時(shí) 公司已確認(rèn)內(nèi)部數(shù)據(jù)被竊取 。 ? 據(jù)森薩塔提交給美國(guó)
    的頭像 發(fā)表于 04-15 18:27 ?143次閱讀
    美國(guó)傳感器巨頭遭黑客敲詐<b class='flag-5'>勒索</b>,中國(guó)員工放假一周!

    服務(wù)器數(shù)據(jù)恢復(fù)—如何預(yù)防服務(wù)器故障與恢復(fù)服務(wù)器數(shù)據(jù)!

    服務(wù)器常見(jiàn)故障: 硬件故障:磁盤(pán)損壞、電池故障等。 軟件問(wèn)題:操作系統(tǒng)崩潰、未知的程序運(yùn)行錯(cuò)誤等。 病毒破壞:勒索病毒加密、刪除服務(wù)器數(shù)據(jù)等。 不可控力量;服務(wù)器浸水、火燒、機(jī)房倒塌等導(dǎo)致服務(wù)器損壞和數(shù)據(jù)丟失。 誤操作
    的頭像 發(fā)表于 03-11 12:36 ?217次閱讀

    節(jié)日將至,您的數(shù)據(jù)上保險(xiǎn)了嗎

    勒索病毒攻擊,勒索團(tuán)伙獲取了其用戶數(shù)據(jù)信息和車(chē)輛銷(xiāo)售信息,勒索上千萬(wàn)。盡管公司支付了贖金以恢復(fù)數(shù)據(jù),但這一事件不僅損害了其財(cái)務(wù)狀況,還引發(fā)了公眾對(duì)其網(wǎng)絡(luò)安全能力的質(zhì)疑。2024 年,某
    的頭像 發(fā)表于 01-23 18:01 ?252次閱讀
    節(jié)日將至,您的數(shù)據(jù)上保險(xiǎn)了嗎

    AN-237: 放大器直接數(shù)字頻率合成的DAC選型器應(yīng)用漫談

    電子發(fā)燒友網(wǎng)站提供《AN-237: 放大器直接數(shù)字頻率合成的DAC選型器應(yīng)用漫談.pdf》資料免費(fèi)下載
    發(fā)表于 01-13 13:58 ?0次下載
    AN-237: 放大器直接數(shù)字頻率合成的DAC選型器應(yīng)用<b class='flag-5'>漫談</b>

    日男子用AI造計(jì)算機(jī)病毒被判 生成式AI的管控待加強(qiáng)

    你應(yīng)該知道生成式AI可以幫助我們做很多事情,翻譯、提煉摘要、寫(xiě)作文、寫(xiě)報(bào)告、做PPT,但是想必你不知道生成式AI居然還可以生成勒索病毒。 據(jù)日本的《讀賣(mài)新聞》在27日的一份報(bào)道顯示,25歲的日本男子
    的頭像 發(fā)表于 10-28 15:32 ?620次閱讀

    Lua語(yǔ)法基礎(chǔ)教程(中篇

    今天我們繼續(xù)學(xué)習(xí)Lua語(yǔ)法基礎(chǔ)教程,中篇。 五、變量 5.1 number變量 變量,可以看作是一個(gè)桶,在里面裝你想要裝的內(nèi)容。這些內(nèi)容可以是Lua包含的所有合法類(lèi)型。 例如:我想要新建一個(gè)桶,名叫
    的頭像 發(fā)表于 10-26 11:39 ?565次閱讀
    Lua語(yǔ)法基礎(chǔ)教程(<b class='flag-5'>中篇</b>)

    Samtec 白皮書(shū) | Flyover?電纜系列中篇

    系統(tǒng) 上篇,我們了解了電纜性能和與PCB的對(duì)比。本系列的中篇將討論電纜如何改善熱管理、如何利用Flyover?優(yōu)化設(shè)計(jì)等實(shí)踐話題。 電纜如何降低設(shè)計(jì)復(fù)雜性 如之前所述,高速PCB傳輸線路,例如傳輸PCle?或以太網(wǎng)信號(hào)的線路,會(huì)受到纖維編織skew的影響。減輕纖維編
    發(fā)表于 10-16 13:38 ?338次閱讀
    Samtec 白皮書(shū) | Flyover?電纜系列<b class='flag-5'>中篇</b>

    火絨安全利用英特爾OpenVINO工具套件增強(qiáng)病毒檢測(cè)能力

    在現(xiàn)代網(wǎng)絡(luò)環(huán)境中,網(wǎng)絡(luò)安全面臨著日益復(fù)雜的挑戰(zhàn),包括新興的勒索軟件、多變的木馬病毒以及其他先進(jìn)的持續(xù)威脅。這些威脅不斷演變,要求安全解決方案不僅要快速反應(yīng),還要能在前所未有的規(guī)模上進(jìn)行精確識(shí)別和攔截。
    的頭像 發(fā)表于 10-12 10:30 ?820次閱讀
    火絨安全利用英特爾OpenVINO工具套件增強(qiáng)<b class='flag-5'>病毒</b>檢測(cè)能力

    高鴻信安推出可信“AI+”勒索病毒解決方案

    勒索病毒是一種極具破壞性、傳播性的惡意軟件,主要利用多種密碼算法加密用戶數(shù)據(jù),恐嚇、脅迫、勒索用戶高額贖金。近期,勒索病毒攻擊事件頻發(fā),一系
    的頭像 發(fā)表于 09-19 15:00 ?672次閱讀

    聚徽觸控-工業(yè)控制計(jì)算機(jī)怎么防病毒

    工業(yè)控制計(jì)算機(jī)防病毒需要采取一系列的綜合措施,以確保系統(tǒng)的安全和穩(wěn)定運(yùn)行。以下是一些關(guān)鍵的防病毒策略:
    的頭像 發(fā)表于 07-09 09:39 ?433次閱讀

    Samtec新型農(nóng)業(yè)漫談系列二 | 垂直農(nóng)業(yè)案列分享

    摘要/前言 在關(guān)于垂直耕作系列的第一篇文章中Samtec新型農(nóng)業(yè)漫談系列一 | 垂直農(nóng)業(yè)的挑戰(zhàn),我們探討了導(dǎo)致這種新技術(shù)出現(xiàn)的趨勢(shì)。全球人口增長(zhǎng)、氣候變化和農(nóng)業(yè)用地競(jìng)爭(zhēng)等挑戰(zhàn)意味著農(nóng)民們正在尋找生產(chǎn)
    發(fā)表于 05-23 13:44 ?1156次閱讀
    Samtec新型農(nóng)業(yè)<b class='flag-5'>漫談</b>系列二 | 垂直農(nóng)業(yè)案列分享

    用于納米孔檢測(cè)的光流控平臺(tái),實(shí)現(xiàn)動(dòng)物體液中病毒RNA的無(wú)標(biāo)記定量檢測(cè)

    在過(guò)去幾十年,全球經(jīng)歷了多次嚴(yán)重的病毒大流行,如2009年的豬流感病毒、2013-2016年的埃博拉病毒、2015-2016年的寨卡病毒以及2019年末開(kāi)始的COVID-19
    的頭像 發(fā)表于 05-19 10:14 ?1335次閱讀
    用于納米孔檢測(cè)的光流控平臺(tái),實(shí)現(xiàn)動(dòng)物體液中<b class='flag-5'>病毒</b>RNA的無(wú)標(biāo)記定量檢測(cè)

    美國(guó)醫(yī)療巨頭Ascension遭勒索軟件攻擊,涉及140家醫(yī)院

    據(jù)報(bào)道,美國(guó)非營(yíng)利性醫(yī)療機(jī)構(gòu) Ascension 于5月8日遭受黑客組織 Black Basta 的勒索軟件攻擊,導(dǎo)致其旗下140家醫(yī)院和40家養(yǎng)老院的系統(tǒng)服務(wù)受到影響。
    的頭像 發(fā)表于 05-14 11:37 ?830次閱讀

    波音遭遇勒索軟件攻擊,拒付2億美元贖金

    網(wǎng)絡(luò)罪犯通過(guò)LockBit勒索軟件平臺(tái)于2023年10月展開(kāi)攻擊,并在11月初成功竊取了43GB的波音機(jī)密文件,后將其上傳至LockBit網(wǎng)站。
    的頭像 發(fā)表于 05-10 10:41 ?675次閱讀