国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

勒索軟件的攻擊與防御詳解

電子設計 ? 來源:電子設計 ? 作者:電子設計 ? 2020-12-25 18:22 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

近幾年來,勒索軟件相關的安全事件在全球頻繁爆發,引起了大眾的重視。2017年一種名為“WannaCry”勒索病毒席卷全球近百個國家和地區。只經過了一個周日,WannaCry 就傳播到了 150 多個國家的近 20 萬臺電腦。2018年11月,又一起勒索事件出現——舊金山MUNI城市捷運系統受到勒索加密勒索軟件攻擊,所有的售票站點都顯示出“你被攻擊了,所有數據都被加密“,攻擊者發出公告索要100比特幣,也就是70000多美元。勒索軟件影響的客戶包括中小企業的業務信息系統,甚至包括個人終端,移動設備。又因為它不像一般攻擊事件,其發起者只想訪問數據或者獲取資源,勒索者有時既想要數據,更要錢。所以近年來,勒索軟件越來越得到人們的重視。

一、勒索軟件的由來

其實,早在1996年美國的Young等人就第一次提出了加密病毒的概念,并命名為Cryptovirology,進而提出通過結合加密算法和計算機病毒可以實現訪問用戶關鍵數據,加密用戶文件來勒索錢財的目的,這就是勒索軟件的雛形。勒索軟件的本質是感染計算機并限制用戶對計算機及其文件訪問的惡意軟件。勒索軟件是通過網絡勒索金錢的常用方法,它是一種網絡攻擊行為,可以立即鎖定目標用戶的文件、應用程序、數據庫信息和業務系統相關的重要信息,直到受害者支付贖金才能通過攻擊者提供的秘鑰恢復訪問。隨著網絡技術的發展,這類加密病毒不斷發展,傳播方式日益多樣,影響范圍迅速擴大,攻擊能力逐漸增強。

勒索形式主要是要求被感染用戶支付贖金以解除限制,贖金形式包括真實貨幣、比特幣或其它虛擬貨幣。比特幣具有良好的匿名性,難以追蹤。同時,很多勒索軟件的交易是通過暗網進行的,這種網絡對于傳遞的信息全程加密,匿名傳遞,追溯難度非常大。

二、勒索軟件的感染途徑

勒索軟件的常見感染方式包括:垃圾郵件附件、開發套件、釣魚網站、惡意廣告等。勒索軟件的攻擊對象不僅是缺乏系統防護的個人用戶,還包括警察局、消防隊、醫院、學校、大壩、電網等重要的公共基礎設施。

三、勒索軟件的攻擊方式

勒索軟件的攻擊手段多樣,根據是否運用加密算法來加密用戶文件,可以分為非加密型勒索軟件和加密型勒索軟件。非加密型勒索軟件不對用戶文件進行加密。典型的非加密型勒索軟件只是對用戶主機進行鎖屏,或者修改分區表和主引導記錄MBR(Master Boot Record)。加密型勒索軟件運用加密算法對用戶文件進行加密。根據加密文件所用的加密算法類型可以分為對稱加密勒索軟件、公鑰加密勒索軟件和混合加密勒索軟件。

勒索病毒文件一旦進入本地,就會自動運行,同時刪除勒索軟件樣本,以躲避查殺和分析。勒索軟件專門以用戶文件為攻擊目標,一般通過某種嵌入式文件擴展名列表來識別用戶文件和數據。勒索軟件還會通過編程避免影響某些系統目錄,以確保負載運行結束后,系統仍然保持穩定,以使客戶能夠支付贖金。勒索病毒利用本地的互聯網訪問權限連接至黑客的C&C服務器,進而上傳本機信息并下載加密私鑰與公鑰,利用私鑰和公鑰對文件進行加密。除了病毒開發者本人,其他人是幾乎不可能解密。加密完成后,此類惡意軟件通常會自我刪除,通過修改壁紙或留下某種形式的文檔指示受害者如何支付贖金,以重新獲得對加密文件的訪問權限。勒索軟件變種類型非常快,對常規的殺毒軟件都具有免疫性。攻擊的樣本以exe、js、wsf、vbe等類型為主,對常規依靠特征檢測的安全產品是一個極大的挑戰。

四、勒索軟件防御技術

目前針對勒索軟件的防護技術,主要分為兩大類,一是根據勒索軟件行為特征進行檢測,二是通過數據備份技術進行數據恢復。勒索軟件的檢測技術主要通過分析勒索軟件的文件系統的操作、網絡流量或加密算法等特征進行,利用數據備份技術實現數據恢復主要是通過云存儲、日志文件系統或者增加本地額外存儲設備等方式進行。

五、我們可以怎么做?

針對勒索軟件的防御工作,企業和個人可以做到:定期數據備份與恢復,阻止惡意的初始化訪問,搭建具有容災能力的基礎架構,強化網絡訪問控制,定期進行外部端口掃描,建立全局的外部威脅和情報感知能力,建立安全事件應急響應流程和預案。

作者:徐麗娟

審核編輯:符乾江
聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 應用軟件
    +關注

    關注

    0

    文章

    53

    瀏覽量

    9417
  • 勒索軟件
    +關注

    關注

    0

    文章

    39

    瀏覽量

    3875
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    華為攜手重慶電信成功完成APT安全防御試點

    “重慶電信”)進行聯合創新,在全球首次基于NetEngine 5000E AI集群路由器和威脅防護處理板,成功完成APT安全防御驗證,標志著APT攻擊防御技術已經具備商用能力,網絡安全防御
    的頭像 發表于 12-01 10:38 ?879次閱讀

    攻擊逃逸測試:深度驗證網絡安全設備的真實防護能力

    完整實施:在成功突破防御后,攻擊者能夠進行廣泛的橫向移動與持續的權限提升,從而部署勒索軟件、竊取敏感數據或建立持久化通道,最終對用戶造成實質性損失。
    發表于 11-17 16:17

    高防服務器、高防IP、高防CDN:三種主流防御方案對比

    在當今數字化時代,網絡攻擊,尤其是DDoS(分布式拒絕服務)攻擊和CC攻擊,已成為網站穩定運營的主要威脅之一。對于企業而言,如何選擇一款合適的防御方案至關重要。市面上主流的高防產品主要
    的頭像 發表于 10-23 10:25 ?1350次閱讀

    高防服務器對CC攻擊防御原理是什么?

    CC攻擊本質上是一種“慢刀子割肉”的應用層DDoS攻擊。它不像傳統DDoS那樣用海量流量直接沖垮帶寬,而是模擬大量真實用戶,持續向服務器發送“看似合法”的請求,目的是耗盡服務器的CPU、內存、數據庫
    的頭像 發表于 10-16 09:29 ?616次閱讀

    什么是數據保護層面的最小可行性

    在當今復雜的商業環境中,企業面臨的威脅日益多元,從自然災害、硬件故障到惡意網絡攻擊,各類突發事件都可能中斷業務運營。據統計,全球數據泄露的平均成本已達488萬美元,而勒索軟件攻擊后的平
    的頭像 發表于 08-15 17:20 ?1098次閱讀

    行業觀察 | VMware ESXi 服務器暴露高危漏洞,中國1700余臺面臨勒索軟件威脅

    8.x版本,允許未經身份驗證的遠程攻擊者在虛擬環境中執行任意代碼、提升權限或傳播勒索軟件等。更令人擔憂的是,該漏洞利用難度極低,且相關利用代碼據信已在7月底于地下論壇
    的頭像 發表于 08-14 16:58 ?1926次閱讀
    行業觀察 | VMware ESXi 服務器暴露高危漏洞,中國1700余臺面臨<b class='flag-5'>勒索</b><b class='flag-5'>軟件</b>威脅

    華為星河AI融合SASE解決方案如何防御勒索攻擊

    當前,AI技術蓬勃發展,智能化轉型已成為企業發展的必由之路。各企業紛紛投身其中,在企業運營中不斷創造出更多的數字資產。這些數字資產如同企業的“黃金寶藏”,已成為企業至關重要的生產要素。然而,一旦重要數據遭勒索加密,不僅會造成財產損失,更可能導致業務系統嚴重癱瘓,給企業帶來難以估量的損失。
    的頭像 發表于 08-11 10:44 ?923次閱讀
    華為星河AI融合SASE解決方案如何<b class='flag-5'>防御</b><b class='flag-5'>勒索</b><b class='flag-5'>攻擊</b>

    Commvault Cloud平臺如何應對勒索軟件攻擊

    在之前的文章中,我們探討了可能影響AD小規模中斷的因素,例如意外刪除對象等,以及為何快速、細粒度的恢復至關重要。
    的頭像 發表于 07-29 15:07 ?779次閱讀

    芯盾時代零信任業務安全解決方案助力應對勒索軟件攻擊

    近年來,勒索攻擊活動顯著增加,給企業造成了巨大損失,引發了大眾的廣泛關注:
    的頭像 發表于 07-29 10:18 ?865次閱讀

    Microsoft AD究竟有多重要

    勒索軟件攻防已成一場永無止境的貓鼠游戲——在IT和安全團隊不斷提升能力的同時,攻擊者也在不斷尋找新的攻擊路徑,而AD作為集中管理的核心要素,已成為
    的頭像 發表于 07-22 13:57 ?762次閱讀

    Cohesity DataHawk 加強網絡響應和快速恢復干凈的數據

    全球各地的企業都面臨著巨大挑戰,即如何保護數據以抵御勒索軟件或其他網絡攻擊,以及在遭受攻擊時恢復數據。數據泄露可能會造成嚴重后果,從運營中斷到財務損失,甚至公司倒閉。為了幫助企業抵御
    的頭像 發表于 06-26 09:47 ?592次閱讀
    Cohesity DataHawk 加強網絡響應和快速恢復干凈的數據

    Cohesity與Nutanix提供由AI驅動的數據安全和管理

    在日益復雜的環境中,企業面臨整合、保護和確保數據安全的重大挑戰。 傳統解決方案導致數據分布在各個孤島和位置。這為網絡犯罪分子創建了更大的攻擊面。 近年來,勒索軟件攻擊的風險日益增加,其
    的頭像 發表于 06-24 16:46 ?398次閱讀

    TCP攻擊是什么?有什么防護方式?

    出DDoS高防產品、CC防御產品,但是對于TCP攻擊的防護不是特別的理想。那么, TCP攻擊是什么?有什么防護方式? TCP攻擊是什么? TCP攻擊
    的頭像 發表于 06-12 17:33 ?1008次閱讀

    美國傳感器巨頭遭黑客敲詐勒索,中國員工放假一周!

    ? 近日,美國傳感器巨頭森薩塔(Sensata)遭遇嚴重的勒索軟件攻擊,部分系統被加密,導致相關運營服務中斷,產品制造與運輸均受到影響,同時 公司已確認內部數據被竊取 。 ? 據森薩塔提交給美國
    的頭像 發表于 04-15 18:27 ?900次閱讀
    美國傳感器巨頭遭黑客敲詐<b class='flag-5'>勒索</b>,中國員工放假一周!

    戴爾科技如何助力企業網絡安全

    數據安全如同懸在企業頭頂的“達摩克利斯之劍”,隨著新技術的飛速發展,企業運營愈發依賴網絡與數據,然而這也為網絡威脅和攻擊敞開了大門,特別是勒索軟件攻擊,作為其中極具破壞力的一種
    的頭像 發表于 03-10 15:51 ?849次閱讀