伦伦影院久久影视,天天操天天干天天射,ririsao久久精品一区 ,一本大道香蕉大久在红桃,999久久久免费精品国产色夜,色悠悠久久综合88,亚洲国产精品久久无套麻豆,亚洲香蕉毛片久久网站,一本一道久久综合狠狠老

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

虹科分享|如何解決勒索軟件安全漏洞

虹科網絡可視化技術 ? 2022-07-22 14:24 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

近年來,各種網絡攻擊的數量和頻率都在增加,尤其是經歷了極速演變的勒索軟件。五年前,勒索軟件對于大多數組織來說是一個相對遙遠的問題。但如今,每分鐘都會發生數次勒索軟件的攻擊入侵。很少會有高管會輕視這種惡意軟件對其組織所構成的威脅,但并沒有多少人知道如何去防止勒索軟件的攻擊。

poYBAGLaKV-AZXCWAAGKl_8pGRA984.png典型的勒索軟件攻擊

更加危險的勒索軟件

近年來勒索軟件入侵次數上升,勒索軟件入侵作為一種犯罪商業活動的增長也催化了其深刻的技術轉變。

值得注意的是,一方面,今天的第三代勒索軟件已經成為一種勒索與拒絕訪問相結合的多層次威脅;另一個方面,惡意軟件開發人員繼續完善勒索軟件的交付和部署方法。因此,勒索軟件正變得更加危險,并且常常能夠完全避開安全機制的控制。

目前最令人擔憂的發展可能是基于文件的勒索軟件部署方式的轉變。現在,一個有效載荷交付的攻擊鏈往往在設備運行時的內存中開始和結束。這對大多數組織來說是一個極其脆弱的攻擊媒介。為了應對這種攻擊部署的深刻變化,需要重新評估終端組織的防御措施是否有效。

如何防御勒索軟件

01 勒索軟件防御的困境?

在防御勒索軟件時,安全專業人員通常依靠威脅情報的反饋來關聯和分析信息,從而評估安全防御措施,并優先采取減少風險的行動。不幸的是,威脅情報源監測的環境和攻擊發生的地方之間存在著嚴重的差距。由于掃描監測解決方案通常專注于靜態文件和網絡行為,這些資料提供的靜態入侵指標(IOC)往往導致安全團隊落后于攻擊者一步。這意味著絕大多數組織都沒有對一個關鍵的威脅載體進行防御的設備內存。

大多數網絡安全解決方案難以覆蓋這一漏洞,原因很簡單:在運行期間掃描內存和進程會使一切都變慢,設備和服務器的使用很少能與持續地掃描設備的內存的設施兼容。因此,大多數安全解決方案只在運行開始和結束時掃描設備。他們依賴威脅留下的可檢測的特征,這些特征是經過訓練的,可以識別的。然而,現代勒索軟件使用內存攻擊鏈,無情地利用了這種方法的弱點。

02 內存攻擊是如何進行的?

第一階段:

下載器被下載到受害者的設備上。在這一點上,任何基于靜態IOC的威脅情報 反饋都是多余的。例如,無論誘餌是通過惡意的Excel安裝的,還是通過遠程代碼執行的無文件安裝的,高度混淆的攻擊都不會出現在威脅情報反饋中,直到攻擊被了解和分類。

第二階段:

加載器部署威脅。通過運行時下載或代碼注入等過程獲得對設備運行時內存的訪問。到現在,攻擊已經完全脫離了傳統終端防御的監測。

第三階段:

有效載荷部署。可能是像RAT或內存中的反向外殼,同樣發生在設備運行時內存中。這意味著攻擊又是不可見的,只有在造成破壞后才能被靜態地檢測到。從這里,威脅可以在網絡中橫向移動,關閉解決方案的控制,并部署勒索軟件。當勒索軟件攻擊引起防御者的注意時,游戲已經結束。

pYYBAGLaKeaAdz1WAAFayLcBZ8w685.png勒索軟件攻擊鏈

我們注意到,內存攻擊鏈往往涉及像Cobalt Strike這樣的惡意軟件或像Conti這樣的內存勒索軟件菌株部署。在像這樣的攻擊中,在使用API調用下載惡意的.dll文件之前,一個shellcode通常被分配到設備內存的動態空間。

這類威脅具有高度規避性,主要存在于設備內存中,因此任何級別的NGAV或最佳EDR都無法可靠地檢測和阻止它們。網絡安全界必須通過升級威脅情報并專注于內存檢測來應對這些類型的攻擊。

03 如何抵御勒索軟件的攻擊?

如何防止勒索軟件攻擊的答案是使用虹科Morphisec移動目標防御(MTD)技術。它提供了針對零和內存攻擊的主動、輕量級保護。

·什么是移動目標防御(MTD)技術?

移動目標防御(MTD)技術是業界領先的高級攻擊的解決方案。它為每一個面臨內存攻擊的組織提供了一種低影響、高效力的防御性解決方案。

·移動目標防御(MTD)技術如何抵御勒索軟件的攻擊?

1.通過在運行期間對設備內存進行變形,移動目標防御(MTD)技術增強了企業現有的安全堆棧,以阻止和歸因于無文件的攻擊,否則就無法檢測到其入侵。

2.客戶通常會增強他們現有的解決方案,包括AV和EDR,以創建深度防御。而將MTD技術與操作系統原生的Windows Defender配對,可以創造出一個極具成本效益的安全堆棧,能夠擊敗高級威脅。

·虹科Morphisec移動目標防御(MTD)技術的優勢

在安全行業中獨一無二的是,虹科Morphisec的MTD技術利用多態性,以不可預測的方式向對手隱藏應用程序和操作系統目標。這導致了攻擊面的急劇減少,使目標無法找到。它提出的誘餌,在不影響可用性的情況下欺騙和誘捕入侵威脅。虹科Morphisec的MTD依靠內存中動態變化阻止并使得隱蔽性的攻擊者暴露出來。

pYYBAGLaKhSARh_MAAOSVnrtvaQ610.png

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 網絡安全
    +關注

    關注

    11

    文章

    3498

    瀏覽量

    63512
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    動態 | 2026年1月精彩回顧

    2026年1月精彩速覽——正式成為廣州開發區企業上市和新三板發展促進會理事單位;友思特獲“國家高新技術企業”資質;宏集「雙人成行」伙伴招募計劃正式啟航...下面讓我們一起回顧1
    的頭像 發表于 02-02 11:01 ?605次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>動態 | 2026年1月精彩回顧

    動態 | 2025年12月精彩回顧

    2025年12月精彩速覽——PCAN-Explorer7發布;德思特成功入選廣東省2025年第一批高新技術企業;宏集科技受邀參加賽峰蘇州飛機發動機公司“數字周”活動...感謝各
    的頭像 發表于 12-31 17:02 ?3651次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>動態 | 2025年12月精彩回顧

    分析嵌入式軟件代碼的漏洞-代碼注入

    隨著互聯網的發展,嵌入式設備正分布在一個充滿可以被攻擊者利用的源代碼級安全漏洞的環境中。 因此,嵌入式軟件開發人員應該了解不同類型的安全漏洞——特別是代碼注入。 術語“代碼注入”意味著對程序的常規
    發表于 12-22 12:53

    PEAK解決方案

    PEAK解決方案
    發表于 12-19 14:45 ?0次下載

    兆芯亮相第十五屆網絡安全漏洞分析與風險評估大會

    12月10日,由中央網絡安全和信息化委員會辦公室、國家市場監督管理總局共同指導,中國信息安全測評中心主辦的“第十五屆網絡安全漏洞分析與風險評估大會(VARA)”在天津梅江會展中心隆重召開。
    的頭像 發表于 12-17 17:47 ?1304次閱讀

    動態 | 2025年11月精彩回顧

    2025年11月精彩速覽——與CiA聯合主辦CANXL中國路演三城巡演;攜手長城汽車舉辦技術交流日系列workshop;2025Pico免拆診斷技術峰會現場群英集結...下面讓
    的頭像 發表于 12-01 10:33 ?821次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>動態 | 2025年11月精彩回顧

    動態 | ×長城汽車技術交流日圓滿落幕!

    11月25日,攜手長城汽車在保定·長城技術中心成功舉辦“X長城汽車技術交流日”系列workshop活動,與長城技術中心的各位工程師共同展望行業發展前景,為雙方未來更多的生態合作
    的頭像 發表于 11-28 17:07 ?2150次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>動態 | <b class='flag-5'>虹</b><b class='flag-5'>科</b>×長城汽車技術交流日圓滿落幕!

    免費試用!自研CAN分析軟件HK-CoreTest新版上線,建言有禮

    HK-CoreTest新版上線!中文操作更便捷告別繁瑣調試,迎接高效分析!自研中文版CAN總線分析軟件HK-CoreTest現已迎來版本更新!我們帶來了涵蓋操作界面、數據分析與報文編輯等十余項
    的頭像 發表于 11-20 17:04 ?1412次閱讀
    免費試用!<b class='flag-5'>虹</b><b class='flag-5'>科</b>自研CAN分析<b class='flag-5'>軟件</b>HK-CoreTest新版上線,建言有禮

    智能制造新升級 | 看CEO陳秋苑揭秘如何全流程賦能?

    新升級》。陳總圍繞電子產業智能化趨勢,分享了在電子制造領域的創新實踐與技術布局。從產線構建與智能通信、產線監控與安全管理到產品質量檢測與過程優化,系統展示了
    的頭像 發表于 11-05 18:07 ?744次閱讀
    智能制造新升級 | 看CEO陳秋苑揭秘<b class='flag-5'>虹</b><b class='flag-5'>科</b>如何全流程賦能?

    動態 | 2025年10月精彩回顧

    2025年10月精彩速覽——出席2025上海國際嵌入式會議并發表演講;自研HK-CoreTest車載總線測試軟件首發上線;多場技術直播圓滿收官...下面讓我們一起回顧10月的
    的頭像 發表于 11-01 09:02 ?1269次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>動態 | 2025年10月精彩回顧

    案例 | 為什么汽車零部件頭部企業,選擇方案做方向盤EOL測試?

    的產線測試現場,看Baby-LIN方案如何助力行業頭部汽車安全系統供應商,在保障質量與效率的道路上穩健前行。嚴苛測試為方向盤安全加一道「鎖」方向盤作為車輛操控
    的頭像 發表于 10-29 17:33 ?433次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>案例 | 為什么汽車零部件頭部企業,選擇<b class='flag-5'>虹</b><b class='flag-5'>科</b>方案做方向盤EOL測試?

    行業觀察 | VMware ESXi 服務器暴露高危漏洞,中國1700余臺面臨勒索軟件威脅

    8.x版本,允許未經身份驗證的遠程攻擊者在虛擬環境中執行任意代碼、提升權限或傳播勒索軟件等。更令人擔憂的是,該漏洞利用難度極低,且相關利用代碼據信已在7月底于地下論壇
    的頭像 發表于 08-14 16:58 ?2054次閱讀
    行業觀察 | VMware ESXi 服務器暴露高危<b class='flag-5'>漏洞</b>,中國1700余臺面臨<b class='flag-5'>勒索</b><b class='flag-5'>軟件</b>威脅

    IBM調研報告:13%的企業曾遭遇AI模型或AI應用的安全漏洞 絕大多數缺乏完善的訪問控制管理

    成本報告》顯示,當前 AI 應用的推進速度遠快于其安全治理體系的建設。該報告首次針對 AI 系統的安全防護、治理機制及訪問控制展開研究,盡管遭遇 AI 相關安全漏洞的機構在調研樣本中占比不高,一個既定事實是: AI 已成為高價值
    的頭像 發表于 08-04 19:25 ?1.1w次閱讀
    IBM調研報告:13%的企業曾遭遇AI模型或AI應用的<b class='flag-5'>安全漏洞</b> 絕大多數缺乏完善的訪問控制管理

    分享 | 賦能現代化礦業:Owasys堅固型車載通信終端方案

    導讀在采礦行業,設備運行環境極端惡劣——高溫、嚴寒、粉塵、震動、沖擊無處不在。確保關鍵設備(如礦用卡車、挖掘機、鉆機等)的可靠通信、精準定位與高效管理,是保障礦山安全運營和提升生產力的核心挑戰。Owasys專為采礦行業設計的
    的頭像 發表于 06-24 17:04 ?659次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>分享 | 賦能現代化礦業:<b class='flag-5'>虹</b><b class='flag-5'>科</b>Owasys堅固型車載通信終端方案

    如何維護i.MX6ULL的安全內核?

    使用的是 v.LF5.15.71_2.2.0,其中包括 Yocto Kirkstone。但是,內核 5.15.71 存在許多安全漏洞:根據 cvedetails.com 為 2077。修補所有這些幾乎是不可行的,即使使用了
    發表于 04-01 08:28