日B视频 亚洲,啪啪啪网站一区二区,91色情精品久久,日日噜狠狠色综合久,超碰人妻少妇97在线,999青青视频,亚洲一区二卡,让本一区二区视频,日韩网站推荐

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

勒索軟件的攻擊與防御詳解

電子設(shè)計(jì) ? 來(lái)源:電子設(shè)計(jì) ? 作者:電子設(shè)計(jì) ? 2020-12-25 18:22 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

近幾年來(lái),勒索軟件相關(guān)的安全事件在全球頻繁爆發(fā),引起了大眾的重視。2017年一種名為“WannaCry”勒索病毒席卷全球近百個(gè)國(guó)家和地區(qū)。只經(jīng)過了一個(gè)周日,WannaCry 就傳播到了 150 多個(gè)國(guó)家的近 20 萬(wàn)臺(tái)電腦。2018年11月,又一起勒索事件出現(xiàn)——舊金山MUNI城市捷運(yùn)系統(tǒng)受到勒索加密勒索軟件攻擊,所有的售票站點(diǎn)都顯示出“你被攻擊了,所有數(shù)據(jù)都被加密“,攻擊者發(fā)出公告索要100比特幣,也就是70000多美元。勒索軟件影響的客戶包括中小企業(yè)的業(yè)務(wù)信息系統(tǒng),甚至包括個(gè)人終端,移動(dòng)設(shè)備。又因?yàn)樗幌褚话愎羰录?,其發(fā)起者只想訪問數(shù)據(jù)或者獲取資源,勒索者有時(shí)既想要數(shù)據(jù),更要錢。所以近年來(lái),勒索軟件越來(lái)越得到人們的重視。

一、勒索軟件的由來(lái)

其實(shí),早在1996年美國(guó)的Young等人就第一次提出了加密病毒的概念,并命名為Cryptovirology,進(jìn)而提出通過結(jié)合加密算法和計(jì)算機(jī)病毒可以實(shí)現(xiàn)訪問用戶關(guān)鍵數(shù)據(jù),加密用戶文件來(lái)勒索錢財(cái)?shù)哪康?,這就是勒索軟件的雛形。勒索軟件的本質(zhì)是感染計(jì)算機(jī)并限制用戶對(duì)計(jì)算機(jī)及其文件訪問的惡意軟件。勒索軟件是通過網(wǎng)絡(luò)勒索金錢的常用方法,它是一種網(wǎng)絡(luò)攻擊行為,可以立即鎖定目標(biāo)用戶的文件、應(yīng)用程序、數(shù)據(jù)庫(kù)信息和業(yè)務(wù)系統(tǒng)相關(guān)的重要信息,直到受害者支付贖金才能通過攻擊者提供的秘鑰恢復(fù)訪問。隨著網(wǎng)絡(luò)技術(shù)的發(fā)展,這類加密病毒不斷發(fā)展,傳播方式日益多樣,影響范圍迅速擴(kuò)大,攻擊能力逐漸增強(qiáng)。

勒索形式主要是要求被感染用戶支付贖金以解除限制,贖金形式包括真實(shí)貨幣、比特幣或其它虛擬貨幣。比特幣具有良好的匿名性,難以追蹤。同時(shí),很多勒索軟件的交易是通過暗網(wǎng)進(jìn)行的,這種網(wǎng)絡(luò)對(duì)于傳遞的信息全程加密,匿名傳遞,追溯難度非常大。

二、勒索軟件的感染途徑

勒索軟件的常見感染方式包括:垃圾郵件附件、開發(fā)套件、釣魚網(wǎng)站、惡意廣告等。勒索軟件的攻擊對(duì)象不僅是缺乏系統(tǒng)防護(hù)的個(gè)人用戶,還包括警察局、消防隊(duì)、醫(yī)院、學(xué)校、大壩、電網(wǎng)等重要的公共基礎(chǔ)設(shè)施。

三、勒索軟件的攻擊方式

勒索軟件的攻擊手段多樣,根據(jù)是否運(yùn)用加密算法來(lái)加密用戶文件,可以分為非加密型勒索軟件和加密型勒索軟件。非加密型勒索軟件不對(duì)用戶文件進(jìn)行加密。典型的非加密型勒索軟件只是對(duì)用戶主機(jī)進(jìn)行鎖屏,或者修改分區(qū)表和主引導(dǎo)記錄MBR(Master Boot Record)。加密型勒索軟件運(yùn)用加密算法對(duì)用戶文件進(jìn)行加密。根據(jù)加密文件所用的加密算法類型可以分為對(duì)稱加密勒索軟件、公鑰加密勒索軟件和混合加密勒索軟件。

勒索病毒文件一旦進(jìn)入本地,就會(huì)自動(dòng)運(yùn)行,同時(shí)刪除勒索軟件樣本,以躲避查殺和分析。勒索軟件專門以用戶文件為攻擊目標(biāo),一般通過某種嵌入式文件擴(kuò)展名列表來(lái)識(shí)別用戶文件和數(shù)據(jù)。勒索軟件還會(huì)通過編程避免影響某些系統(tǒng)目錄,以確保負(fù)載運(yùn)行結(jié)束后,系統(tǒng)仍然保持穩(wěn)定,以使客戶能夠支付贖金。勒索病毒利用本地的互聯(lián)網(wǎng)訪問權(quán)限連接至黑客的C&C服務(wù)器,進(jìn)而上傳本機(jī)信息并下載加密私鑰與公鑰,利用私鑰和公鑰對(duì)文件進(jìn)行加密。除了病毒開發(fā)者本人,其他人是幾乎不可能解密。加密完成后,此類惡意軟件通常會(huì)自我刪除,通過修改壁紙或留下某種形式的文檔指示受害者如何支付贖金,以重新獲得對(duì)加密文件的訪問權(quán)限。勒索軟件變種類型非???,對(duì)常規(guī)的殺毒軟件都具有免疫性。攻擊的樣本以exe、js、wsf、vbe等類型為主,對(duì)常規(guī)依靠特征檢測(cè)的安全產(chǎn)品是一個(gè)極大的挑戰(zhàn)。

四、勒索軟件防御技術(shù)

目前針對(duì)勒索軟件的防護(hù)技術(shù),主要分為兩大類,一是根據(jù)勒索軟件行為特征進(jìn)行檢測(cè),二是通過數(shù)據(jù)備份技術(shù)進(jìn)行數(shù)據(jù)恢復(fù)。勒索軟件的檢測(cè)技術(shù)主要通過分析勒索軟件的文件系統(tǒng)的操作、網(wǎng)絡(luò)流量或加密算法等特征進(jìn)行,利用數(shù)據(jù)備份技術(shù)實(shí)現(xiàn)數(shù)據(jù)恢復(fù)主要是通過云存儲(chǔ)、日志文件系統(tǒng)或者增加本地額外存儲(chǔ)設(shè)備等方式進(jìn)行。

五、我們可以怎么做?

針對(duì)勒索軟件的防御工作,企業(yè)和個(gè)人可以做到:定期數(shù)據(jù)備份與恢復(fù),阻止惡意的初始化訪問,搭建具有容災(zāi)能力的基礎(chǔ)架構(gòu),強(qiáng)化網(wǎng)絡(luò)訪問控制,定期進(jìn)行外部端口掃描,建立全局的外部威脅和情報(bào)感知能力,建立安全事件應(yīng)急響應(yīng)流程和預(yù)案。

作者:徐麗娟

審核編輯:符乾江
聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 應(yīng)用軟件
    +關(guān)注

    關(guān)注

    0

    文章

    53

    瀏覽量

    9435
  • 勒索軟件
    +關(guān)注

    關(guān)注

    0

    文章

    39

    瀏覽量

    3897
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    華為攜手光聯(lián)世紀(jì)共筑網(wǎng)安融合共生之路

    數(shù)字化與AI深度融合的時(shí)代,企業(yè)網(wǎng)絡(luò)邊界持續(xù)延伸,物聯(lián)終端普及、分支機(jī)構(gòu)拓展、云上業(yè)務(wù)激增,讓網(wǎng)絡(luò)安全防御難度陡增。移動(dòng)辦公引發(fā)接入風(fēng)險(xiǎn)、勒索事件頻發(fā)、攻擊手段復(fù)雜、物聯(lián)終端非法接入、分支安全
    的頭像 發(fā)表于 04-28 17:06 ?875次閱讀

    艾體寶方案|APT攻擊下USB安全風(fēng)險(xiǎn)解析及企業(yè)防御體系構(gòu)建

    在當(dāng)前企業(yè)安全建設(shè)中,網(wǎng)絡(luò)邊界防護(hù)體系已日趨完善,防火墻、EDR(終端檢測(cè)與響應(yīng))、零信任等技術(shù)的部署,有效抵御了大部分遠(yuǎn)程網(wǎng)絡(luò)攻擊。但一個(gè)長(zhǎng)期被忽視的薄弱環(huán)節(jié)——USB等可移動(dòng)存儲(chǔ)設(shè)備,正重新成為
    的頭像 發(fā)表于 04-15 10:35 ?216次閱讀

    華為攜手重慶電信成功完成APT安全防御試點(diǎn)

    “重慶電信”)進(jìn)行聯(lián)合創(chuàng)新,在全球首次基于NetEngine 5000E AI集群路由器和威脅防護(hù)處理板,成功完成APT安全防御驗(yàn)證,標(biāo)志著APT攻擊防御技術(shù)已經(jīng)具備商用能力,網(wǎng)絡(luò)安全防御
    的頭像 發(fā)表于 12-01 10:38 ?1062次閱讀

    攻擊逃逸測(cè)試:深度驗(yàn)證網(wǎng)絡(luò)安全設(shè)備的真實(shí)防護(hù)能力

    完整實(shí)施:在成功突破防御后,攻擊者能夠進(jìn)行廣泛的橫向移動(dòng)與持續(xù)的權(quán)限提升,從而部署勒索軟件、竊取敏感數(shù)據(jù)或建立持久化通道,最終對(duì)用戶造成實(shí)質(zhì)性損失。
    發(fā)表于 11-17 16:17

    高防服務(wù)器、高防IP、高防CDN:三種主流防御方案對(duì)比

    在當(dāng)今數(shù)字化時(shí)代,網(wǎng)絡(luò)攻擊,尤其是DDoS(分布式拒絕服務(wù))攻擊和CC攻擊,已成為網(wǎng)站穩(wěn)定運(yùn)營(yíng)的主要威脅之一。對(duì)于企業(yè)而言,如何選擇一款合適的防御方案至關(guān)重要。市面上主流的高防產(chǎn)品主要
    的頭像 發(fā)表于 10-23 10:25 ?1599次閱讀

    高防服務(wù)器對(duì)CC攻擊防御原理是什么?

    CC攻擊本質(zhì)上是一種“慢刀子割肉”的應(yīng)用層DDoS攻擊。它不像傳統(tǒng)DDoS那樣用海量流量直接沖垮帶寬,而是模擬大量真實(shí)用戶,持續(xù)向服務(wù)器發(fā)送“看似合法”的請(qǐng)求,目的是耗盡服務(wù)器的CPU、內(nèi)存、數(shù)據(jù)庫(kù)
    的頭像 發(fā)表于 10-16 09:29 ?865次閱讀

    什么是數(shù)據(jù)保護(hù)層面的最小可行性

    在當(dāng)今復(fù)雜的商業(yè)環(huán)境中,企業(yè)面臨的威脅日益多元,從自然災(zāi)害、硬件故障到惡意網(wǎng)絡(luò)攻擊,各類突發(fā)事件都可能中斷業(yè)務(wù)運(yùn)營(yíng)。據(jù)統(tǒng)計(jì),全球數(shù)據(jù)泄露的平均成本已達(dá)488萬(wàn)美元,而勒索軟件攻擊后的平
    的頭像 發(fā)表于 08-15 17:20 ?1252次閱讀

    行業(yè)觀察 | VMware ESXi 服務(wù)器暴露高危漏洞,中國(guó)1700余臺(tái)面臨勒索軟件威脅

    8.x版本,允許未經(jīng)身份驗(yàn)證的遠(yuǎn)程攻擊者在虛擬環(huán)境中執(zhí)行任意代碼、提升權(quán)限或傳播勒索軟件等。更令人擔(dān)憂的是,該漏洞利用難度極低,且相關(guān)利用代碼據(jù)信已在7月底于地下論壇
    的頭像 發(fā)表于 08-14 16:58 ?2161次閱讀
    行業(yè)觀察 | VMware ESXi 服務(wù)器暴露高危漏洞,中國(guó)1700余臺(tái)面臨<b class='flag-5'>勒索</b><b class='flag-5'>軟件</b>威脅

    華為星河AI融合SASE解決方案如何防御勒索攻擊

    當(dāng)前,AI技術(shù)蓬勃發(fā)展,智能化轉(zhuǎn)型已成為企業(yè)發(fā)展的必由之路。各企業(yè)紛紛投身其中,在企業(yè)運(yùn)營(yíng)中不斷創(chuàng)造出更多的數(shù)字資產(chǎn)。這些數(shù)字資產(chǎn)如同企業(yè)的“黃金寶藏”,已成為企業(yè)至關(guān)重要的生產(chǎn)要素。然而,一旦重要數(shù)據(jù)遭勒索加密,不僅會(huì)造成財(cái)產(chǎn)損失,更可能導(dǎo)致業(yè)務(wù)系統(tǒng)嚴(yán)重癱瘓,給企業(yè)帶來(lái)難以估量的損失。
    的頭像 發(fā)表于 08-11 10:44 ?1048次閱讀
    華為星河AI融合SASE解決方案如何<b class='flag-5'>防御</b><b class='flag-5'>勒索</b><b class='flag-5'>攻擊</b>

    Commvault Cloud平臺(tái)如何應(yīng)對(duì)勒索軟件攻擊

    在之前的文章中,我們探討了可能影響AD小規(guī)模中斷的因素,例如意外刪除對(duì)象等,以及為何快速、細(xì)粒度的恢復(fù)至關(guān)重要。
    的頭像 發(fā)表于 07-29 15:07 ?916次閱讀

    芯盾時(shí)代零信任業(yè)務(wù)安全解決方案助力應(yīng)對(duì)勒索軟件攻擊

    近年來(lái),勒索攻擊活動(dòng)顯著增加,給企業(yè)造成了巨大損失,引發(fā)了大眾的廣泛關(guān)注:
    的頭像 發(fā)表于 07-29 10:18 ?1015次閱讀

    Microsoft AD究竟有多重要

    勒索軟件攻防已成一場(chǎng)永無(wú)止境的貓鼠游戲——在IT和安全團(tuán)隊(duì)不斷提升能力的同時(shí),攻擊者也在不斷尋找新的攻擊路徑,而AD作為集中管理的核心要素,已成為
    的頭像 發(fā)表于 07-22 13:57 ?889次閱讀

    Cohesity DataHawk 加強(qiáng)網(wǎng)絡(luò)響應(yīng)和快速恢復(fù)干凈的數(shù)據(jù)

    全球各地的企業(yè)都面臨著巨大挑戰(zhàn),即如何保護(hù)數(shù)據(jù)以抵御勒索軟件或其他網(wǎng)絡(luò)攻擊,以及在遭受攻擊時(shí)恢復(fù)數(shù)據(jù)。數(shù)據(jù)泄露可能會(huì)造成嚴(yán)重后果,從運(yùn)營(yíng)中斷到財(cái)務(wù)損失,甚至公司倒閉。為了幫助企業(yè)抵御
    的頭像 發(fā)表于 06-26 09:47 ?707次閱讀
    Cohesity DataHawk 加強(qiáng)網(wǎng)絡(luò)響應(yīng)和快速恢復(fù)干凈的數(shù)據(jù)

    Cohesity與Nutanix提供由AI驅(qū)動(dòng)的數(shù)據(jù)安全和管理

    在日益復(fù)雜的環(huán)境中,企業(yè)面臨整合、保護(hù)和確保數(shù)據(jù)安全的重大挑戰(zhàn)。 傳統(tǒng)解決方案導(dǎo)致數(shù)據(jù)分布在各個(gè)孤島和位置。這為網(wǎng)絡(luò)犯罪分子創(chuàng)建了更大的攻擊面。 近年來(lái),勒索軟件攻擊的風(fēng)險(xiǎn)日益增加,其
    的頭像 發(fā)表于 06-24 16:46 ?492次閱讀

    TCP攻擊是什么?有什么防護(hù)方式?

    出DDoS高防產(chǎn)品、CC防御產(chǎn)品,但是對(duì)于TCP攻擊的防護(hù)不是特別的理想。那么, TCP攻擊是什么?有什么防護(hù)方式? TCP攻擊是什么? TCP攻擊
    的頭像 發(fā)表于 06-12 17:33 ?1221次閱讀
    海丰县| 凤山县| 奎屯市| 和平县| 沁水县| 宁阳县| 阿荣旗| 黑河市| 汉沽区| 连州市| 赤城县| 盐亭县| 蒙山县| 南京市| 扬州市| 盐源县| 深州市| 东海县| 永城市| 扶余县| 扬州市| 长丰县| 洛阳市| 东兴市| 阳西县| 阳江市| 郓城县| 仙游县| 礼泉县| 江川县| 宁乡县| 灵川县| 宜阳县| 巴林右旗| 松原市| 宁陕县| 尤溪县| 蒙自县| 长沙县| 祁连县| 瑞安市|