国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

虹科分享|如何解決勒索軟件安全漏洞

虹科網(wǎng)絡(luò)可視化技術(shù) ? 2022-07-22 14:24 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

近年來(lái),各種網(wǎng)絡(luò)攻擊的數(shù)量和頻率都在增加,尤其是經(jīng)歷了極速演變的勒索軟件。五年前,勒索軟件對(duì)于大多數(shù)組織來(lái)說(shuō)是一個(gè)相對(duì)遙遠(yuǎn)的問(wèn)題。但如今,每分鐘都會(huì)發(fā)生數(shù)次勒索軟件的攻擊入侵。很少會(huì)有高管會(huì)輕視這種惡意軟件對(duì)其組織所構(gòu)成的威脅,但并沒(méi)有多少人知道如何去防止勒索軟件的攻擊。

poYBAGLaKV-AZXCWAAGKl_8pGRA984.png典型的勒索軟件攻擊

更加危險(xiǎn)的勒索軟件

近年來(lái)勒索軟件入侵次數(shù)上升,勒索軟件入侵作為一種犯罪商業(yè)活動(dòng)的增長(zhǎng)也催化了其深刻的技術(shù)轉(zhuǎn)變。

值得注意的是,一方面,今天的第三代勒索軟件已經(jīng)成為一種勒索與拒絕訪問(wèn)相結(jié)合的多層次威脅;另一個(gè)方面,惡意軟件開(kāi)發(fā)人員繼續(xù)完善勒索軟件的交付和部署方法。因此,勒索軟件正變得更加危險(xiǎn),并且常常能夠完全避開(kāi)安全機(jī)制的控制。

目前最令人擔(dān)憂的發(fā)展可能是基于文件的勒索軟件部署方式的轉(zhuǎn)變。現(xiàn)在,一個(gè)有效載荷交付的攻擊鏈往往在設(shè)備運(yùn)行時(shí)的內(nèi)存中開(kāi)始和結(jié)束。這對(duì)大多數(shù)組織來(lái)說(shuō)是一個(gè)極其脆弱的攻擊媒介。為了應(yīng)對(duì)這種攻擊部署的深刻變化,需要重新評(píng)估終端組織的防御措施是否有效。

如何防御勒索軟件

01 勒索軟件防御的困境?

在防御勒索軟件時(shí),安全專業(yè)人員通常依靠威脅情報(bào)的反饋來(lái)關(guān)聯(lián)和分析信息,從而評(píng)估安全防御措施,并優(yōu)先采取減少風(fēng)險(xiǎn)的行動(dòng)。不幸的是,威脅情報(bào)源監(jiān)測(cè)的環(huán)境和攻擊發(fā)生的地方之間存在著嚴(yán)重的差距。由于掃描監(jiān)測(cè)解決方案通常專注于靜態(tài)文件和網(wǎng)絡(luò)行為,這些資料提供的靜態(tài)入侵指標(biāo)(IOC)往往導(dǎo)致安全團(tuán)隊(duì)落后于攻擊者一步。這意味著絕大多數(shù)組織都沒(méi)有對(duì)一個(gè)關(guān)鍵的威脅載體進(jìn)行防御的設(shè)備內(nèi)存。

大多數(shù)網(wǎng)絡(luò)安全解決方案難以覆蓋這一漏洞,原因很簡(jiǎn)單:在運(yùn)行期間掃描內(nèi)存和進(jìn)程會(huì)使一切都變慢,設(shè)備和服務(wù)器的使用很少能與持續(xù)地掃描設(shè)備的內(nèi)存的設(shè)施兼容。因此,大多數(shù)安全解決方案只在運(yùn)行開(kāi)始和結(jié)束時(shí)掃描設(shè)備。他們依賴威脅留下的可檢測(cè)的特征,這些特征是經(jīng)過(guò)訓(xùn)練的,可以識(shí)別的。然而,現(xiàn)代勒索軟件使用內(nèi)存攻擊鏈,無(wú)情地利用了這種方法的弱點(diǎn)。

02 內(nèi)存攻擊是如何進(jìn)行的?

第一階段:

下載器被下載到受害者的設(shè)備上。在這一點(diǎn)上,任何基于靜態(tài)IOC的威脅情報(bào) 反饋都是多余的。例如,無(wú)論誘餌是通過(guò)惡意的Excel安裝的,還是通過(guò)遠(yuǎn)程代碼執(zhí)行的無(wú)文件安裝的,高度混淆的攻擊都不會(huì)出現(xiàn)在威脅情報(bào)反饋中,直到攻擊被了解和分類。

第二階段:

加載器部署威脅。通過(guò)運(yùn)行時(shí)下載或代碼注入等過(guò)程獲得對(duì)設(shè)備運(yùn)行時(shí)內(nèi)存的訪問(wèn)。到現(xiàn)在,攻擊已經(jīng)完全脫離了傳統(tǒng)終端防御的監(jiān)測(cè)。

第三階段:

有效載荷部署。可能是像RAT或內(nèi)存中的反向外殼,同樣發(fā)生在設(shè)備運(yùn)行時(shí)內(nèi)存中。這意味著攻擊又是不可見(jiàn)的,只有在造成破壞后才能被靜態(tài)地檢測(cè)到。從這里,威脅可以在網(wǎng)絡(luò)中橫向移動(dòng),關(guān)閉解決方案的控制,并部署勒索軟件。當(dāng)勒索軟件攻擊引起防御者的注意時(shí),游戲已經(jīng)結(jié)束。

pYYBAGLaKeaAdz1WAAFayLcBZ8w685.png勒索軟件攻擊鏈

我們注意到,內(nèi)存攻擊鏈往往涉及像Cobalt Strike這樣的惡意軟件或像Conti這樣的內(nèi)存勒索軟件菌株部署。在像這樣的攻擊中,在使用API調(diào)用下載惡意的.dll文件之前,一個(gè)shellcode通常被分配到設(shè)備內(nèi)存的動(dòng)態(tài)空間。

這類威脅具有高度規(guī)避性,主要存在于設(shè)備內(nèi)存中,因此任何級(jí)別的NGAV或最佳EDR都無(wú)法可靠地檢測(cè)和阻止它們。網(wǎng)絡(luò)安全界必須通過(guò)升級(jí)威脅情報(bào)并專注于內(nèi)存檢測(cè)來(lái)應(yīng)對(duì)這些類型的攻擊。

03 如何抵御勒索軟件的攻擊?

如何防止勒索軟件攻擊的答案是使用虹科Morphisec移動(dòng)目標(biāo)防御(MTD)技術(shù)。它提供了針對(duì)零和內(nèi)存攻擊的主動(dòng)、輕量級(jí)保護(hù)。

·什么是移動(dòng)目標(biāo)防御(MTD)技術(shù)?

移動(dòng)目標(biāo)防御(MTD)技術(shù)是業(yè)界領(lǐng)先的高級(jí)攻擊的解決方案。它為每一個(gè)面臨內(nèi)存攻擊的組織提供了一種低影響、高效力的防御性解決方案。

·移動(dòng)目標(biāo)防御(MTD)技術(shù)如何抵御勒索軟件的攻擊?

1.通過(guò)在運(yùn)行期間對(duì)設(shè)備內(nèi)存進(jìn)行變形,移動(dòng)目標(biāo)防御(MTD)技術(shù)增強(qiáng)了企業(yè)現(xiàn)有的安全堆棧,以阻止和歸因于無(wú)文件的攻擊,否則就無(wú)法檢測(cè)到其入侵。

2.客戶通常會(huì)增強(qiáng)他們現(xiàn)有的解決方案,包括AV和EDR,以創(chuàng)建深度防御。而將MTD技術(shù)與操作系統(tǒng)原生的Windows Defender配對(duì),可以創(chuàng)造出一個(gè)極具成本效益的安全堆棧,能夠擊敗高級(jí)威脅。

·虹科Morphisec移動(dòng)目標(biāo)防御(MTD)技術(shù)的優(yōu)勢(shì)

在安全行業(yè)中獨(dú)一無(wú)二的是,虹科Morphisec的MTD技術(shù)利用多態(tài)性,以不可預(yù)測(cè)的方式向?qū)κ蛛[藏應(yīng)用程序和操作系統(tǒng)目標(biāo)。這導(dǎo)致了攻擊面的急劇減少,使目標(biāo)無(wú)法找到。它提出的誘餌,在不影響可用性的情況下欺騙和誘捕入侵威脅。虹科Morphisec的MTD依靠?jī)?nèi)存中動(dòng)態(tài)變化阻止并使得隱蔽性的攻擊者暴露出來(lái)。

pYYBAGLaKhSARh_MAAOSVnrtvaQ610.png

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    動(dòng)態(tài) | 2026年1月精彩回顧

    2026年1月精彩速覽——正式成為廣州開(kāi)發(fā)區(qū)企業(yè)上市和新三板發(fā)展促進(jìn)會(huì)理事單位;友思特獲“國(guó)家高新技術(shù)企業(yè)”資質(zhì);宏集「雙人成行」伙伴招募計(jì)劃正式啟航...下面讓我們一起回顧1
    的頭像 發(fā)表于 02-02 11:01 ?486次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>動(dòng)態(tài) | 2026年1月精彩回顧

    動(dòng)態(tài) | 2025年12月精彩回顧

    2025年12月精彩速覽——PCAN-Explorer7發(fā)布;德思特成功入選廣東省2025年第一批高新技術(shù)企業(yè);宏集科技受邀參加賽峰蘇州飛機(jī)發(fā)動(dòng)機(jī)公司“數(shù)字周”活動(dòng)...感謝各
    的頭像 發(fā)表于 12-31 17:02 ?3582次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>動(dòng)態(tài) | 2025年12月精彩回顧

    分析嵌入式軟件代碼的漏洞-代碼注入

    隨著互聯(lián)網(wǎng)的發(fā)展,嵌入式設(shè)備正分布在一個(gè)充滿可以被攻擊者利用的源代碼級(jí)安全漏洞的環(huán)境中。 因此,嵌入式軟件開(kāi)發(fā)人員應(yīng)該了解不同類型的安全漏洞——特別是代碼注入。 術(shù)語(yǔ)“代碼注入”意味著對(duì)程序的常規(guī)
    發(fā)表于 12-22 12:53

    PEAK解決方案

    PEAK解決方案
    發(fā)表于 12-19 14:45 ?0次下載

    兆芯亮相第十五屆網(wǎng)絡(luò)安全漏洞分析與風(fēng)險(xiǎn)評(píng)估大會(huì)

    12月10日,由中央網(wǎng)絡(luò)安全和信息化委員會(huì)辦公室、國(guó)家市場(chǎng)監(jiān)督管理總局共同指導(dǎo),中國(guó)信息安全測(cè)評(píng)中心主辦的“第十五屆網(wǎng)絡(luò)安全漏洞分析與風(fēng)險(xiǎn)評(píng)估大會(huì)(VARA)”在天津梅江會(huì)展中心隆重召開(kāi)。
    的頭像 發(fā)表于 12-17 17:47 ?1241次閱讀

    動(dòng)態(tài) | ×長(zhǎng)城汽車技術(shù)交流日?qǐng)A滿落幕!

    11月25日,攜手長(zhǎng)城汽車在保定·長(zhǎng)城技術(shù)中心成功舉辦“X長(zhǎng)城汽車技術(shù)交流日”系列workshop活動(dòng),與長(zhǎng)城技術(shù)中心的各位工程師共同展望行業(yè)發(fā)展前景,為雙方未來(lái)更多的生態(tài)合作
    的頭像 發(fā)表于 11-28 17:07 ?2089次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>動(dòng)態(tài) | <b class='flag-5'>虹</b><b class='flag-5'>科</b>×長(zhǎng)城汽車技術(shù)交流日?qǐng)A滿落幕!

    免費(fèi)試用!自研CAN分析軟件HK-CoreTest新版上線,建言有禮

    HK-CoreTest新版上線!中文操作更便捷告別繁瑣調(diào)試,迎接高效分析!自研中文版CAN總線分析軟件HK-CoreTest現(xiàn)已迎來(lái)版本更新!我們帶來(lái)了涵蓋操作界面、數(shù)據(jù)分析與報(bào)文編輯等十余項(xiàng)
    的頭像 發(fā)表于 11-20 17:04 ?1321次閱讀
    免費(fèi)試用!<b class='flag-5'>虹</b><b class='flag-5'>科</b>自研CAN分析<b class='flag-5'>軟件</b>HK-CoreTest新版上線,建言有禮

    智能制造新升級(jí) | 看CEO陳秋苑揭秘如何全流程賦能?

    新升級(jí)》。陳總圍繞電子產(chǎn)業(yè)智能化趨勢(shì),分享了在電子制造領(lǐng)域的創(chuàng)新實(shí)踐與技術(shù)布局。從產(chǎn)線構(gòu)建與智能通信、產(chǎn)線監(jiān)控與安全管理到產(chǎn)品質(zhì)量檢測(cè)與過(guò)程優(yōu)化,系統(tǒng)展示了
    的頭像 發(fā)表于 11-05 18:07 ?689次閱讀
    智能制造新升級(jí) | 看CEO陳秋苑揭秘<b class='flag-5'>虹</b><b class='flag-5'>科</b>如何全流程賦能?

    動(dòng)態(tài) | 2025年10月精彩回顧

    2025年10月精彩速覽——出席2025上海國(guó)際嵌入式會(huì)議并發(fā)表演講;自研HK-CoreTest車載總線測(cè)試軟件首發(fā)上線;多場(chǎng)技術(shù)直播圓滿收官...下面讓我們一起回顧10月的
    的頭像 發(fā)表于 11-01 09:02 ?1154次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>動(dòng)態(tài) | 2025年10月精彩回顧

    案例 | 為什么汽車零部件頭部企業(yè),選擇方案做方向盤EOL測(cè)試?

    的產(chǎn)線測(cè)試現(xiàn)場(chǎng),看Baby-LIN方案如何助力行業(yè)頭部汽車安全系統(tǒng)供應(yīng)商,在保障質(zhì)量與效率的道路上穩(wěn)健前行。嚴(yán)苛測(cè)試為方向盤安全加一道「鎖」方向盤作為車輛操控
    的頭像 發(fā)表于 10-29 17:33 ?369次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>案例 | 為什么汽車零部件頭部企業(yè),選擇<b class='flag-5'>虹</b><b class='flag-5'>科</b>方案做方向盤EOL測(cè)試?

    行業(yè)觀察 | VMware ESXi 服務(wù)器暴露高危漏洞,中國(guó)1700余臺(tái)面臨勒索軟件威脅

    8.x版本,允許未經(jīng)身份驗(yàn)證的遠(yuǎn)程攻擊者在虛擬環(huán)境中執(zhí)行任意代碼、提升權(quán)限或傳播勒索軟件等。更令人擔(dān)憂的是,該漏洞利用難度極低,且相關(guān)利用代碼據(jù)信已在7月底于地下論壇
    的頭像 發(fā)表于 08-14 16:58 ?1924次閱讀
    行業(yè)觀察 | VMware ESXi 服務(wù)器暴露高危<b class='flag-5'>漏洞</b>,中國(guó)1700余臺(tái)面臨<b class='flag-5'>勒索</b><b class='flag-5'>軟件</b>威脅

    IBM調(diào)研報(bào)告:13%的企業(yè)曾遭遇AI模型或AI應(yīng)用的安全漏洞 絕大多數(shù)缺乏完善的訪問(wèn)控制管理

    成本報(bào)告》顯示,當(dāng)前 AI 應(yīng)用的推進(jìn)速度遠(yuǎn)快于其安全治理體系的建設(shè)。該報(bào)告首次針對(duì) AI 系統(tǒng)的安全防護(hù)、治理機(jī)制及訪問(wèn)控制展開(kāi)研究,盡管遭遇 AI 相關(guān)安全漏洞的機(jī)構(gòu)在調(diào)研樣本中占比不高,一個(gè)既定事實(shí)是: AI 已成為高價(jià)值
    的頭像 發(fā)表于 08-04 19:25 ?1.1w次閱讀
    IBM調(diào)研報(bào)告:13%的企業(yè)曾遭遇AI模型或AI應(yīng)用的<b class='flag-5'>安全漏洞</b> 絕大多數(shù)缺乏完善的訪問(wèn)控制管理

    分享 | 賦能現(xiàn)代化礦業(yè):Owasys堅(jiān)固型車載通信終端方案

    導(dǎo)讀在采礦行業(yè),設(shè)備運(yùn)行環(huán)境極端惡劣——高溫、嚴(yán)寒、粉塵、震動(dòng)、沖擊無(wú)處不在。確保關(guān)鍵設(shè)備(如礦用卡車、挖掘機(jī)、鉆機(jī)等)的可靠通信、精準(zhǔn)定位與高效管理,是保障礦山安全運(yùn)營(yíng)和提升生產(chǎn)力的核心挑戰(zhàn)。Owasys專為采礦行業(yè)設(shè)計(jì)的
    的頭像 發(fā)表于 06-24 17:04 ?583次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>分享 | 賦能現(xiàn)代化礦業(yè):<b class='flag-5'>虹</b><b class='flag-5'>科</b>Owasys堅(jiān)固型車載通信終端方案

    如何維護(hù)i.MX6ULL的安全內(nèi)核?

    使用的是 v.LF5.15.71_2.2.0,其中包括 Yocto Kirkstone。但是,內(nèi)核 5.15.71 存在許多安全漏洞:根據(jù) cvedetails.com 為 2077。修補(bǔ)所有這些幾乎是不可行的,即使使用了
    發(fā)表于 04-01 08:28

    如何利用iptables修復(fù)安全漏洞

    隨著網(wǎng)絡(luò)安全威脅的不斷增加,安全中心掃描越來(lái)越頻繁。尤其是在大數(shù)據(jù)安全中心的漏洞報(bào)告中,許多漏洞在生產(chǎn)環(huán)境中無(wú)法通過(guò)服務(wù)升級(jí)來(lái)修復(fù)。
    的頭像 發(fā)表于 03-18 18:02 ?1050次閱讀