日B视频 亚洲,啪啪啪网站一区二区,91色情精品久久,日日噜狠狠色综合久,超碰人妻少妇97在线,999青青视频,亚洲一区二卡,让本一区二区视频,日韩网站推荐

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

勒索病毒“漫談”(中篇)

科技數(shù)碼 ? 來源: 科技數(shù)碼 ? 作者: 科技數(shù)碼 ? 2023-07-13 16:14 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

勒索病毒(Ransomware),又稱勒索軟件,是一種特殊的惡意軟件,又被人歸類為“阻斷訪問式攻擊”(denial-of-access attack)。

勒索病毒屬于惡意軟件的一種病毒類型,這種病毒的誕生還要追溯到二十世紀(jì)八十年代,早在1989年哈佛大學(xué)博士學(xué)位的生物學(xué)家約瑟夫波普J(rèn)oseph Popp開發(fā)了一款軟件,并向世界衛(wèi)生組織艾滋病會(huì)議的參加者分發(fā)了20000張受感染的磁盤,以艾滋病信息-入門軟盤命名,當(dāng)軟盤插入電腦就會(huì)感染該勒索病毒,彈出勒索提示信息框,受害者必須在巴拿馬的郵政郵箱向PC Cyborg Corporation發(fā)送189美元,以解鎖電腦的訪問權(quán)限,這就是最早的勒索病毒以及勒索攻擊。

我國(guó)國(guó)內(nèi)首款勒索病毒Redplus于2006年被首次發(fā)現(xiàn),這個(gè)病毒并不會(huì)刪除電腦里的文件,而是把它們轉(zhuǎn)移到一個(gè)具有隱藏屬性的文件夾,然后彈出窗口要求用戶將贖金匯到指定的銀行賬戶,金額從70元到200元不等。

勒索病毒主要攻擊方式

勒索病毒主要的攻擊方式,主要有三種:

一是通過RDP、VPN以及組織電子郵箱。不管是通過暴力破解,還是通過地下暗網(wǎng)泄露的憑據(jù)信息,通過這些入口進(jìn)入組織機(jī)構(gòu),內(nèi)網(wǎng)橫向滲透之后,安裝各種惡意軟件,進(jìn)行勒索攻擊活動(dòng)。

二是通過組織系統(tǒng)應(yīng)用的各種漏洞。進(jìn)入組織安裝各種惡意軟件,內(nèi)網(wǎng)橫向滲透之后,然后進(jìn)行勒索攻擊活動(dòng)。

三是通過釣魚、水坑、社工等APT攻擊手法。對(duì)組織機(jī)構(gòu)進(jìn)行APT定向攻擊,入侵之后,安裝各種惡意軟件,內(nèi)網(wǎng)橫向滲透之后,后期進(jìn)行勒索攻擊活動(dòng)。

上面的三種方式都可以進(jìn)行一重勒索攻擊活動(dòng),但如果想進(jìn)行二重勒索、三重勒索等攻擊活動(dòng),一般都是先通過上面的一種方法,進(jìn)入組織機(jī)構(gòu)內(nèi)網(wǎng),然后利用各種黑客工具進(jìn)行橫向滲透或安裝其他惡意軟件,包含遠(yuǎn)控木馬、后門等拿到組織機(jī)構(gòu)核心數(shù)據(jù)之后,再進(jìn)行勒索攻擊活動(dòng),橫向滲透一般使用的技巧就是紅隊(duì)的一些攻擊技巧。

總體來看,勒索病毒攻擊技術(shù)已經(jīng)從最開始單一的使用RDP暴破等攻擊方式,逐漸向APT定向攻擊進(jìn)行演變,勒索病毒樣本使用的加密算法、免殺技術(shù)、攻擊模塊也在不斷增加,同時(shí)黑客也會(huì)通過RAAS平臺(tái)來運(yùn)營(yíng)自己的勒索病毒,以賺取更多的利益。

如何防御勒索病毒

隨著勒索病毒的日益猖狂,國(guó)內(nèi)領(lǐng)先的專注于保密與非密領(lǐng)域的分級(jí)保護(hù)、等級(jí)保護(hù)、業(yè)務(wù)連續(xù)性安全和大數(shù)據(jù)安全產(chǎn)品系統(tǒng)與相關(guān)技術(shù)研究開發(fā)的領(lǐng)軍企業(yè)——國(guó)聯(lián)易安開發(fā)出下一代勒索病毒防御系統(tǒng)。該系統(tǒng)達(dá)到了對(duì)所有勒索病毒及其變種的自動(dòng)識(shí)別、主動(dòng)檢測(cè)、精準(zhǔn)定位和全面防御效果,解決了勒索病毒“發(fā)現(xiàn)難、防御更難”的尷尬困境和問題。

一是通過威脅情報(bào),實(shí)現(xiàn)“智能化輔助決策”。在過去的安全防御中,更多的是關(guān)注如何提升系統(tǒng)內(nèi)部的防御能力,缺少對(duì)外部攻擊者的研究和了解,永遠(yuǎn)處在被動(dòng)防御的狀態(tài)。威脅情報(bào)的引入解決了這一問題,通過互聯(lián)網(wǎng)上海量數(shù)據(jù)的收集分析,為用戶提供了攻擊發(fā)起者的背景信息,既可以指導(dǎo)安全防御體系建設(shè),也可以直接用來發(fā)現(xiàn)安全威脅。

二是通過行為關(guān)聯(lián)分析,定位“攻擊動(dòng)作鏈條”。一件攻擊事件在不同的階段具備不同的行為特征,這些行為特征分開來看并不一定直接構(gòu)成威脅,而原有的系統(tǒng)中并不具備將這些行為進(jìn)行關(guān)聯(lián)分析的能力,導(dǎo)致這些安全威脅無法被檢測(cè)和阻止。所以,要實(shí)現(xiàn)對(duì)未知威脅以及未知勒索病毒的檢測(cè)必須依靠機(jī)器學(xué)習(xí)和大數(shù)據(jù)分析能力,通過大量的行為日志分析和快速檢索,找出關(guān)鍵目標(biāo)和威脅,對(duì)相關(guān)事件進(jìn)行關(guān)聯(lián)分析,還原安全事件全貌,并進(jìn)行有效的防御和處置。

三是通過AI自學(xué)習(xí)技術(shù),對(duì)抗“病毒變種威脅”。傳統(tǒng)殺毒技術(shù)嚴(yán)重依賴于樣本獲得能力和病毒分析師的能力,基本只能處理已知問題,不能對(duì)可能發(fā)生的問題進(jìn)行防范,具有嚴(yán)重的滯后性和局限性。國(guó)聯(lián)易安下一代勒索病毒防御系統(tǒng)依托海量的威脅情報(bào)庫和惡意軟件捕獲能力,通過AI自學(xué)習(xí)技術(shù)訓(xùn)練的未知惡意軟件檢測(cè)引擎,可以幫助用戶有效抵抗未知惡意軟件威脅。通過對(duì)海量樣本進(jìn)行監(jiān)測(cè)分析,能夠找到惡意軟件的內(nèi)在規(guī)律,能對(duì)未來相當(dāng)長(zhǎng)時(shí)期的惡意軟件技術(shù)做出前瞻性預(yù)測(cè),實(shí)現(xiàn)針對(duì)病毒變種的有效識(shí)別。

四是通過AI仿真誘捕技術(shù),投放誘餌。國(guó)聯(lián)易安下一代勒索病毒防御系統(tǒng)基于AI技術(shù),構(gòu)建了仿真誘捕環(huán)境,可以實(shí)現(xiàn)對(duì)可疑文件進(jìn)行高級(jí)威脅檢測(cè)。AI仿真誘捕環(huán)境通過接收還原PE和非PE文件,使用仿真環(huán)境、動(dòng)態(tài)檢測(cè)等一系列無簽名檢測(cè)方式,發(fā)現(xiàn)傳統(tǒng)安全設(shè)備無法發(fā)現(xiàn)的復(fù)雜威脅,并將仿真誘捕平臺(tái)上的相關(guān)告警發(fā)送至分析平臺(tái),實(shí)現(xiàn)告警統(tǒng)一管理和后續(xù)進(jìn)一步分析。

五是通過威脅腦圖,顯示“直觀安全態(tài)勢(shì)”。國(guó)聯(lián)易安下一代勒索病毒防御系統(tǒng)通過可視化技術(shù)的利用,將原本碎片化的威脅告警、異常行為告警數(shù)據(jù)結(jié)構(gòu)化,以便于用戶理解,從而省去了閱讀繁復(fù)報(bào)告的過程??梢暬夹g(shù)的利用使得用戶可以更直觀地感受到網(wǎng)絡(luò)內(nèi)的安全形勢(shì),使得安全由“不可見變?yōu)榭梢姟保坏珟砹烁玫挠脩趔w驗(yàn),同時(shí)還有效地提高了安全監(jiān)控的效率。

安全的核心是對(duì)抗

防勒索攻擊,是一個(gè)很大的話題,目前勒索病毒黑客組織已經(jīng)形成一整套生態(tài)鏈,想防御勒索病毒需要的也是一套系統(tǒng)的防御方案,從邊界防御到系統(tǒng)終端防御,從威脅情報(bào)到黑客組織攻擊技術(shù)對(duì)抗。

安全的核心是對(duì)抗,對(duì)抗的核心是人。當(dāng)一些黑客組織的技術(shù)水平遠(yuǎn)高于一些組織機(jī)構(gòu)或者安全廠商專業(yè)技術(shù)人員的時(shí)候,就不存在安全對(duì)抗了,組織機(jī)構(gòu)被勒索攻擊是遲早的問題。做網(wǎng)絡(luò)安全其實(shí)就是人與人的技術(shù)對(duì)抗,而且這種對(duì)抗是一個(gè)不斷持續(xù)升級(jí)的過程,黑客組織會(huì)不斷尋找新的攻擊目標(biāo),研究新的攻擊武器,免殺繞過技術(shù),網(wǎng)絡(luò)安全防御也需要不斷去研究各種對(duì)抗技術(shù),尤其是AI自學(xué)習(xí)、仿真誘捕、態(tài)勢(shì)感知技術(shù)。

“攻擊者在盜取重要數(shù)據(jù)后,要挾巨額贖金,甚至通過橫向移動(dòng)鎖定關(guān)鍵數(shù)據(jù)并在整個(gè)網(wǎng)絡(luò)中傳播勒索病毒,刪除系統(tǒng)備份數(shù)據(jù)。尤其值得關(guān)注的是,隨著政企數(shù)字化轉(zhuǎn)型和業(yè)務(wù)上云,勒索病毒越來越多地鎖定云存儲(chǔ),破壞性也愈來愈嚴(yán)重。”國(guó)聯(lián)易安總經(jīng)理門嘉平博士表示。

關(guān)于國(guó)聯(lián)易安

北京國(guó)聯(lián)易安信息技術(shù)有限公司(原北京智恒聯(lián)盟科技有限公司)簡(jiǎn)稱“國(guó)聯(lián)易安”,成立于2006年,擁有“國(guó)聯(lián)易安”和“智恒聯(lián)盟”兩個(gè)品牌,是國(guó)內(nèi)專注于保密與非密領(lǐng)域的分級(jí)保護(hù)、等級(jí)保護(hù)、業(yè)務(wù)連續(xù)性安全和大數(shù)據(jù)安全產(chǎn)品解決方案與相關(guān)技術(shù)研究開發(fā)的領(lǐng)軍企業(yè)。公司多項(xiàng)安全技術(shù)補(bǔ)了國(guó)內(nèi)技術(shù)空白,并且在政府、金融、保密、電信運(yùn)營(yíng)商、軍隊(duì)軍工、大中型企業(yè)、能源、教育、醫(yī)療電商等領(lǐng)域得到廣泛應(yīng)用。

國(guó)聯(lián)易安除研發(fā)生產(chǎn)專業(yè)安全產(chǎn)品外,還為客戶提供全面的檢測(cè)與防護(hù)方案專家咨詢、源代碼安全評(píng)估、安全運(yùn)維值守、智能終端安全評(píng)估、安全滲透測(cè)試、專業(yè)安全培訓(xùn)等專業(yè)安全服務(wù)。

審核編輯 黃宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    11

    文章

    3517

    瀏覽量

    63572
  • AI
    AI
    +關(guān)注

    關(guān)注

    91

    文章

    41305

    瀏覽量

    302685
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    【PCIe 6.0 連載 · 中篇】從設(shè)計(jì)到實(shí)現(xiàn):高速信號(hào)如何做到又快又穩(wěn)?

    讀懂了PCIe6.0的行業(yè)價(jià)值,接下來更關(guān)鍵的是:64GT/s的高速信號(hào),如何做到穩(wěn)定傳輸?上篇我們講了“為什么需要PCIe6.0”,本篇作為系列中篇,聚焦工程實(shí)現(xiàn)核心,拆解PAM4信號(hào)的“脆弱性
    的頭像 發(fā)表于 04-15 17:34 ?151次閱讀
    【PCIe 6.0 連載 · <b class='flag-5'>中篇</b>】從設(shè)計(jì)到實(shí)現(xiàn):高速信號(hào)如何做到又快又穩(wěn)?

    魚蝦病毒檢測(cè)儀:水產(chǎn)養(yǎng)殖智能防疫的關(guān)鍵裝備

    在水產(chǎn)養(yǎng)殖業(yè)持續(xù)集約化發(fā)展的背景下,魚蝦病毒檢測(cè)儀WX-YB416已成為保障產(chǎn)業(yè)穩(wěn)定、防控重大疫病的核心技術(shù)工具。這款設(shè)備精準(zhǔn)針對(duì)白斑綜合征病毒、傳染性皮下及造血組織壞死病毒等主要水產(chǎn)病原體,通過
    的頭像 發(fā)表于 01-30 11:16 ?344次閱讀
    魚蝦<b class='flag-5'>病毒</b>檢測(cè)儀:水產(chǎn)養(yǎng)殖智能防疫的關(guān)鍵裝備

    Samtec應(yīng)用漫談 | 檢測(cè)與探測(cè)儀器專用連接器

    ** 前 言 ** 在制造工廠中保障產(chǎn)品質(zhì)量正成為一項(xiàng)日益嚴(yán)峻的挑戰(zhàn)。隨著產(chǎn)品周期縮短和客戶期望提升, 質(zhì)量保證的壓力持續(xù)增大 。 制造商必須 確保每一件下線產(chǎn)品都符合預(yù)期標(biāo)準(zhǔn),同時(shí)不影響工廠產(chǎn)能 , 這正是 檢測(cè)與探測(cè)儀器的核心價(jià)值 所在,尤其當(dāng)這類儀器與視覺系統(tǒng)及智能數(shù)據(jù)分析相結(jié)合時(shí),效果更為顯著。 高速運(yùn)轉(zhuǎn)工廠中的快速檢測(cè)至關(guān)重要。 —— 工廠中的實(shí)際應(yīng)用 實(shí)時(shí)捕獲每件下線產(chǎn)品圖像的能力,極大地提升了質(zhì)量控制水平。 隨機(jī)
    的頭像 發(fā)表于 12-22 10:34 ?637次閱讀
    Samtec應(yīng)用<b class='flag-5'>漫談</b> | 檢測(cè)與探測(cè)儀器專用連接器

    Samtec漫談 | 電氣領(lǐng)域中的以小博大/下篇之?dāng)?shù)據(jù)傳輸

    摘要前言 在本系列兩篇文章的第一篇中Samtec漫談 | 電氣領(lǐng)域中的以小搏大/上篇,我們探討了如何利用物理原理實(shí)現(xiàn)“以小博大”。但傳輸電能只是其中一部分,數(shù)據(jù)的重要性同樣不容小覷。 如今各類系統(tǒng)
    的頭像 發(fā)表于 11-19 10:53 ?570次閱讀
    Samtec<b class='flag-5'>漫談</b> | 電氣領(lǐng)域中的以小博大/下篇之?dāng)?shù)據(jù)傳輸

    戴爾數(shù)據(jù)保護(hù)解決方案助力企業(yè)構(gòu)筑網(wǎng)絡(luò)韌性體系

    在這個(gè)幾乎一切業(yè)務(wù)都數(shù)字化的時(shí)代,沒有一家企業(yè)能完全置身于網(wǎng)絡(luò)攻擊之外。當(dāng)勒索病毒鎖死系統(tǒng)、數(shù)據(jù)中心陷入停擺、客戶訪問受阻的那一刻,決定成敗的,早已不再是能否“擋住攻擊”,而是——能否迅速恢復(fù)。
    的頭像 發(fā)表于 10-28 16:44 ?980次閱讀

    行業(yè)觀察 | VMware ESXi 服務(wù)器暴露高危漏洞,中國(guó)1700余臺(tái)面臨勒索軟件威脅

    8.x版本,允許未經(jīng)身份驗(yàn)證的遠(yuǎn)程攻擊者在虛擬環(huán)境中執(zhí)行任意代碼、提升權(quán)限或傳播勒索軟件等。更令人擔(dān)憂的是,該漏洞利用難度極低,且相關(guān)利用代碼據(jù)信已在7月底于地下論壇
    的頭像 發(fā)表于 08-14 16:58 ?2162次閱讀
    行業(yè)觀察 | VMware ESXi 服務(wù)器暴露高危漏洞,中國(guó)1700余臺(tái)面臨<b class='flag-5'>勒索</b>軟件威脅

    華為星河AI融合SASE解決方案如何防御勒索攻擊

    當(dāng)前,AI技術(shù)蓬勃發(fā)展,智能化轉(zhuǎn)型已成為企業(yè)發(fā)展的必由之路。各企業(yè)紛紛投身其中,在企業(yè)運(yùn)營(yíng)中不斷創(chuàng)造出更多的數(shù)字資產(chǎn)。這些數(shù)字資產(chǎn)如同企業(yè)的“黃金寶藏”,已成為企業(yè)至關(guān)重要的生產(chǎn)要素。然而,一旦重要數(shù)據(jù)遭勒索加密,不僅會(huì)造成財(cái)產(chǎn)損失,更可能導(dǎo)致業(yè)務(wù)系統(tǒng)嚴(yán)重癱瘓,給企業(yè)帶來難以估量的損失。
    的頭像 發(fā)表于 08-11 10:44 ?1048次閱讀
    華為星河AI融合SASE解決方案如何防御<b class='flag-5'>勒索</b>攻擊

    Commvault Cloud平臺(tái)如何應(yīng)對(duì)勒索軟件攻擊

    在之前的文章中,我們探討了可能影響AD小規(guī)模中斷的因素,例如意外刪除對(duì)象等,以及為何快速、細(xì)粒度的恢復(fù)至關(guān)重要。
    的頭像 發(fā)表于 07-29 15:07 ?917次閱讀

    芯盾時(shí)代零信任業(yè)務(wù)安全解決方案助力應(yīng)對(duì)勒索軟件攻擊

    近年來,勒索攻擊活動(dòng)顯著增加,給企業(yè)造成了巨大損失,引發(fā)了大眾的廣泛關(guān)注:
    的頭像 發(fā)表于 07-29 10:18 ?1015次閱讀

    Microsoft AD究竟有多重要

    勒索軟件攻防已成一場(chǎng)永無止境的貓鼠游戲——在IT和安全團(tuán)隊(duì)不斷提升能力的同時(shí),攻擊者也在不斷尋找新的攻擊路徑,而AD作為集中管理的核心要素,已成為勒索軟件攻擊的主要目標(biāo)和執(zhí)行路徑。
    的頭像 發(fā)表于 07-22 13:57 ?890次閱讀

    樹莓派會(huì)中病毒嘛?需要安裝殺毒軟件嗎?

    惡意軟件和其他類型的病毒無處不在,但它們大多是為Windows電腦編寫的。樹莓派運(yùn)行的是Linux系統(tǒng),人們普遍認(rèn)為L(zhǎng)inux沒有病毒。這究竟是不是真的?樹莓派真的需要?dú)⒍拒浖幔吭跇漭呻娔X上安裝
    的頭像 發(fā)表于 07-15 18:34 ?904次閱讀
    樹莓派會(huì)中<b class='flag-5'>病毒</b>嘛?需要安裝殺毒軟件嗎?

    華為HiSec Endpoint守護(hù)企業(yè)數(shù)據(jù)資產(chǎn)

    今年以來,“銀狐木馬病毒”攻擊活動(dòng)愈演愈烈。國(guó)家計(jì)算機(jī)病毒應(yīng)急處理中心和計(jì)算機(jī)病毒防治技術(shù)國(guó)家工程實(shí)驗(yàn)室在中國(guó)境內(nèi)連續(xù)捕獲一系列針對(duì)中國(guó)網(wǎng)絡(luò)用戶,特別是財(cái)務(wù)和稅務(wù)工作人員用戶的木馬病毒
    的頭像 發(fā)表于 07-15 10:47 ?1898次閱讀

    戴爾科技三位一體構(gòu)筑現(xiàn)代安全體系

    最近,一則黑客組織主動(dòng)解散的重磅新聞在圈內(nèi)刷屏——臭名昭著的勒索軟件團(tuán)伙Hunters International宣布“退出江湖”,并在暗網(wǎng)發(fā)布聲明,稱將為所有受害者免費(fèi)提供解密工具,不再從事數(shù)據(jù)加密勒索。
    的頭像 發(fā)表于 07-11 15:08 ?985次閱讀

    Cohesity與Nutanix提供由AI驅(qū)動(dòng)的數(shù)據(jù)安全和管理

    在日益復(fù)雜的環(huán)境中,企業(yè)面臨整合、保護(hù)和確保數(shù)據(jù)安全的重大挑戰(zhàn)。 傳統(tǒng)解決方案導(dǎo)致數(shù)據(jù)分布在各個(gè)孤島和位置。這為網(wǎng)絡(luò)犯罪分子創(chuàng)建了更大的攻擊面。 近年來,勒索軟件攻擊的風(fēng)險(xiǎn)日益增加,其復(fù)雜性和頻率
    的頭像 發(fā)表于 06-24 16:46 ?492次閱讀

    戴爾科技存儲(chǔ)設(shè)備助力應(yīng)對(duì)網(wǎng)絡(luò)威脅

    網(wǎng)絡(luò)世界“臥虎藏龍”,除了那些正兒八經(jīng)的程序員,還有一些 “不走尋常路”的勒索者,而他們所發(fā)起的這些奇葩勒索事件往往因其獨(dú)特的手法、離奇的情節(jié)或荒誕的背景,成為網(wǎng)絡(luò)安全領(lǐng)域中令人啼笑皆非卻又發(fā)人深省的注腳。
    的頭像 發(fā)表于 06-06 15:29 ?987次閱讀
    安福县| 壤塘县| 洛扎县| 桂阳县| 嘉鱼县| 奉节县| 吐鲁番市| 郯城县| 林芝县| 聊城市| 开平市| 本溪市| 三穗县| 巴南区| 都匀市| 昌吉市| 福安市| 宁远县| 萝北县| 峨眉山市| 崇明县| 吉安市| 营山县| 山阳县| 任丘市| 漾濞| 苍南县| 米林县| 伊宁县| 景谷| 神木县| 河间市| 房产| 阿城市| 吉林省| 航空| 梧州市| 体育| 阿坝| 巴里| 福清市|