伦伦影院久久影视,天天操天天干天天射,ririsao久久精品一区 ,一本大道香蕉大久在红桃,999久久久免费精品国产色夜,色悠悠久久综合88,亚洲国产精品久久无套麻豆,亚洲香蕉毛片久久网站,一本一道久久综合狠狠老

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

虹科分享 | 近距離接觸最新的3個勒索軟件

虹科網(wǎng)絡可視化技術 ? 2022-09-02 11:25 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

156876b4-2a16-11ed-9ade-dac502259ad0.png?

上一期內容為大家講解了遇到勒索軟件時支付或不支付贖金的利弊,以及如何利用Datalocker的產(chǎn)品來防止基于USB的威脅進入你的網(wǎng)絡。本期小編將帶大家了解當今最新的3個勒索軟件,以及Datalocker是如何在這之中起到作用的。了解更多內容,敬請閱讀全文。

157777ea-2a16-11ed-9ade-dac502259ad0.png

勒索軟件設法創(chuàng)造出無可比擬的極具破壞性的”后遺癥”,隨之而來的是無數(shù)的受害者、一團糟的 IT 環(huán)境以及數(shù)十億美元的損失。更糟糕的是,這一全球現(xiàn)象并沒有放緩的跡象。

那么,是什么讓勒索軟件如此難以阻止呢? 答案很簡單——進化。

1581ce84-2a16-11ed-9ade-dac502259ad0.png

156876b4-2a16-11ed-9ade-dac502259ad0.png


每當安全專家似乎掌握了關于勒索軟件竅門的時候,一種利用整個 IT 環(huán)境中新漏洞的新威脅出現(xiàn)了。 這種擴散在很大程度上是通過勒索軟件即服務 (RaaS) 實現(xiàn)的,它借鑒了云的基于訂閱的模型,使有想法的黑客能夠使用現(xiàn)有工具執(zhí)行強大的攻擊。


勒索軟件有多種形式,沒有兩種變體是相同的。這篇文章將通過探索一些最新威脅,讓您了解我們面臨的挑戰(zhàn)。

157777ea-2a16-11ed-9ade-dac502259ad0.png

15e4a194-2a16-11ed-9ade-dac502259ad0.png

Part.1

15ed2c9c-2a16-11ed-9ade-dac502259ad0.png

Conti

15fdc48a-2a16-11ed-9ade-dac502259ad0.png

Conti 于 2020 年 5 月首次被發(fā)現(xiàn),通常通過鏈接到受感染的 Google Drive 文件的網(wǎng)絡釣魚電子郵件來攻擊系統(tǒng)。單擊鏈接后,收件人會被告知無法在瀏覽器中預覽該文件,建議下載該文件。熱衷于已建立的惡意軟件實踐,此操作會將惡意可執(zhí)行文件布置到用戶的系統(tǒng)中。執(zhí)行后,Conti安裝一個后門,該后門與控制和命令 (C2) 服務器聯(lián)系,然后安裝其他惡意軟件工具。

可能是 Ryuk 變種的一個分支,Conti 通過與其他各種合法且惡意的工具協(xié)同工作而從勒索軟件包中脫穎而出。例如,Windows 重新啟動管理器可用于關閉原本會阻止文件被加密的程序,從而使惡意軟件能夠擴大其在此過程中的范圍。眾所周知,Conti 還使用臭名昭著的 TrickBot 木馬在初次感染后造成進一步的損害。

160e4346-2a16-11ed-9ade-dac502259ad0.png

161b99b0-2a16-11ed-9ade-dac502259ad0.png

Part.2

16287f68-2a16-11ed-9ade-dac502259ad0.png

Hive

15fdc48a-2a16-11ed-9ade-dac502259ad0.png

勒索軟件命名約定通常受到部署它們組的啟發(fā)。 一個經(jīng)典的例子可以在 Hive 中看到,這是一個對醫(yī)療保健行業(yè)造成嚴重破壞的相對較新的變體。據(jù)報道,所謂的“Hive Gang”是 2021 年 8 月針對紀念健康系統(tǒng)的勒索軟件攻擊的幕后黑手,它破壞了大量敏感的患者數(shù)據(jù),包括他們的姓名、社會保險號、家庭住址和病史。雖然 2.4 億美元的初始贖金似乎不太可能,但 Memorial 首席執(zhí)行官確實支付了解鎖數(shù)據(jù)的費用。

Hive 是另一個勒索軟件的例子,它使用久經(jīng)考驗的網(wǎng)絡釣魚策略來攻擊目標系統(tǒng)。為了規(guī)避現(xiàn)有的防御機制,該惡意軟件禁用了防病毒軟件以及文件復制、備份和恢復功能。贖金記錄被放置在每個受感染的目錄中,用來參考受害者如何購買解密密鑰并收回他們的信息。 如果沒有支付贖金,Hive 就會在 HiveLeaks(一個黑客社區(qū)可以輕松訪問的基于 TOR 的網(wǎng)站)上發(fā)布被盜數(shù)據(jù)。


160e4346-2a16-11ed-9ade-dac502259ad0.png

167f408c-2a16-11ed-9ade-dac502259ad0.png

Part.3

168e354c-2a16-11ed-9ade-dac502259ad0.png

Yanluowang

15fdc48a-2a16-11ed-9ade-dac502259ad0.png


一些黑客采用更哲學的方法來標記他們的勒索軟件攻擊。 以Yanluowang為例。受中國宗教傳說神祇閻羅王的啟發(fā),這一特殊變體于 2021 年 10 月被發(fā)現(xiàn),此后與美國幾家大公司的襲擊有關。盡管它似乎“喜愛”金融部門,但該勒索軟件也涉及針對咨詢、工程和 IT 服務行業(yè)的攻擊。經(jīng)過進一步分析,網(wǎng)絡安全研究人員確定Yanluowang的文件經(jīng)過數(shù)字簽名,這是威脅行為者最近采用的一種以繞過防病毒掃描程序和內置防御機制的趨勢。 一旦執(zhí)行,它就會終止各種系統(tǒng)進程,使勒索軟件能夠解鎖對虛擬機、數(shù)據(jù)庫和備份文件的訪問。 最后,它會在提供贖金票據(jù)之前在加密文件中附加一個“yanluowang”擴展名,警告受害者在進行付款安排之前不要聯(lián)系當局。

160e4346-2a16-11ed-9ade-dac502259ad0.png

156876b4-2a16-11ed-9ade-dac502259ad0.png

隨著勒索軟件攻擊列表的不斷增加,這些破壞性威脅的能力肯定會隨之發(fā)展。 雖然每個變體都存在獨特的挑戰(zhàn),但您可以遵循一些基本準則來降低風險和潛在影響。

采用端點安全策略:網(wǎng)絡犯罪分子將試圖利用每一個可能的入口點。 通過將強大的安全技術從 USB 端口和系統(tǒng)登錄應用到應用程序和移動設備來保護您的網(wǎng)絡。


16c25fac-2a16-11ed-9ade-dac502259ad0.png

使系統(tǒng)保持最新:運行過時的軟件類似于讓您的設施大門敞開。 確保您的核心系統(tǒng)和應用程序穩(wěn)定地接收更新以解決已知漏洞,并配置安全工具以檢測最新威脅。

制定應急計劃:通過幾十個大量勒索軟件的恐怖故事時,一個共同的主題脫穎而出——為最壞的情況做好準備的受害者,更有能力從攻擊中恢復過來。備份您的系統(tǒng)數(shù)據(jù),在多個位置保存多個副本,并定期測試這些備份,以確保它們可以在危機情況下恢復。

保持警惕:無論好壞,勒索軟件都嵌入了數(shù)字社會的結構中。花點時間確保您的員工接受了有關如何識別、避免和減輕潛在的嚴重攻擊的教育。 有大量資源可幫助您提高對既定威脅和新出現(xiàn)威脅的認識。

Data Locker 的加密 USB 驅動器可以增強您抵御任何勒索軟件攻擊的能力。

157777ea-2a16-11ed-9ade-dac502259ad0.png

Datalocker 數(shù)據(jù)加密解決方案

DataLocker 是高級加密解決方案的領先供應商。憑借一整套硬件加密產(chǎn)品、加密虛擬驅動器和中央管理平臺,DataLocker 為政府、軍隊和 70% 的財富 100 強公司保護敏感數(shù)據(jù)和知識產(chǎn)權。

DataLocker 產(chǎn)品將卓越的便利性和可用性與最先進的安全性相結合。從加密的外部驅動器和光學媒體到托管 DLP 解決方案,DataLocker 產(chǎn)品使控制、傳輸和共享敏感數(shù)據(jù)變得容易。

加密硬盤驅動器

16f52144-2a16-11ed-9ade-dac502259ad0.png

H300是一款經(jīng)濟實惠的加密硬盤,也可以遠程管理。

DataLocker(IronKey)H300硬盤可保護數(shù)據(jù)、文件和目錄,因此您可以放心地保護敏感數(shù)據(jù)。提供用于獨立實施的基本版或允許遠程管理的企業(yè)版。

特點:簡單安全,強大的密碼保護,多語言支持,USB 3.0 性能,多種容量選項,堅固耐用……


加密USB驅動器

1712b092-2a16-11ed-9ade-dac502259ad0.png

K350是一款受密碼保護、經(jīng)過FIPS 140-2 3級認證的加密USB驅動器,其屏幕可簡化設置和操作。滿足最嚴格的要求,在任何有USB大容量存儲的地方輕松工作。

K350是DataLocker完整的安全管理解決方案組合中輕薄而強大的補充,此外,它還擁有3年有限保修支持。

特點:FIPS 140-2 3 級認證,管理策略和數(shù)據(jù)恢復,無需安裝,完全可管理的設備,暴力破解密碼保護,防塵,防水,防震,抗震。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 軟件
    +關注

    關注

    69

    文章

    5343

    瀏覽量

    91755
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    CAN軟件哪款好用?HK-CoreTest PK PCAN-View

    在汽車電子開發(fā)與測試中,選擇一款高效、易用的CAN測試軟件至關重要。面對市場上眾多工具,工程師常糾結于“CAN測試軟件哪款比較好用?”本文將從功能、易用性、兼容性等維度,對比國際主流工具(如PCAN-View)與國產(chǎn)軟件
    的頭像 發(fā)表于 02-05 17:02 ?744次閱讀
    CAN<b class='flag-5'>軟件</b>哪款好用?<b class='flag-5'>虹</b><b class='flag-5'>科</b>HK-CoreTest PK PCAN-View

    動態(tài) | 2026年1月精彩回顧

    2026年1月精彩速覽——正式成為廣州開發(fā)區(qū)企業(yè)上市和新三板發(fā)展促進會理事單位;友思特獲“國家高新技術企業(yè)”資質;宏集「雙人成行」伙伴招募計劃正式啟航...下面讓我們一起回顧1
    的頭像 發(fā)表于 02-02 11:01 ?618次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>動態(tài) | 2026年1月精彩回顧

    動態(tài) | KOTRA廣州韓國貿(mào)易館 韓國商工會領導來訪總部

    1月7日下午,韓國貿(mào)易投資振興公社(KOTRA)廣州韓國貿(mào)易館與韓國商工會領導一行蒞臨廣州總部參觀交流,CEO陳秋苑女士攜團隊熱情接待,雙方圍繞資源對接與合作機遇展開深入探討。
    的頭像 發(fā)表于 01-12 16:19 ?793次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>動態(tài) | KOTRA廣州韓國貿(mào)易館 韓國商工會領導來訪<b class='flag-5'>虹</b><b class='flag-5'>科</b>總部

    動態(tài) | 2025年12月精彩回顧

    2025年12月精彩速覽——PCAN-Explorer7發(fā)布;德思特成功入選廣東省2025年第一批高新技術企業(yè);宏集科技受邀參加賽峰蘇州飛機發(fā)動機公司“數(shù)字周”活動...感謝各
    的頭像 發(fā)表于 12-31 17:02 ?3668次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>動態(tài) | 2025年12月精彩回顧

    PEAK解決方案

    PEAK解決方案
    發(fā)表于 12-19 14:45 ?0次下載

    答疑 | 使用PCAN-Explorer 6進行.DBC解析總共分幾步?

    各位的新老客戶朋友們,大家好!「科技術答疑專欄」今天正式和大家見面了~做這個專欄的初衷很簡單:平時收到不少朋友咨詢實操問題,與其零散回復,不如集中分享——每期聚焦一高頻痛點,用
    的頭像 發(fā)表于 12-12 11:02 ?801次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>答疑 | 使用<b class='flag-5'>虹</b><b class='flag-5'>科</b>PCAN-Explorer 6進行.DBC解析總共分幾步?

    LP30-2K-F3耐高壓接近開關為什么能實現(xiàn)近距離檢測

    耐高壓接近開關能夠實現(xiàn)近距離檢測的原因在于其工作原理基于電磁場的變化來識別附近金屬物體的位置。
    的頭像 發(fā)表于 12-09 11:18 ?375次閱讀

    動態(tài) | 2025年11月精彩回顧

    2025年11月精彩速覽——與CiA聯(lián)合主辦CANXL中國路演三城巡演;攜手長城汽車舉辦技術交流日系列workshop;2025Pico免拆診斷技術峰會現(xiàn)場群英集結...下面讓
    的頭像 發(fā)表于 12-01 10:33 ?831次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>動態(tài) | 2025年11月精彩回顧

    動態(tài) | ×長城汽車技術交流日圓滿落幕!

    11月25日,攜手長城汽車在保定·長城技術中心成功舉辦“X長城汽車技術交流日”系列workshop活動,與長城技術中心的各位工程師共同展望行業(yè)發(fā)展前景,為雙方未來更多的生態(tài)合作
    的頭像 發(fā)表于 11-28 17:07 ?2163次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>動態(tài) | <b class='flag-5'>虹</b><b class='flag-5'>科</b>×長城汽車技術交流日圓滿落幕!

    免費試用!自研CAN分析軟件HK-CoreTest新版上線,建言有禮

    HK-CoreTest新版上線!中文操作更便捷告別繁瑣調試,迎接高效分析!自研中文版CAN總線分析軟件HK-CoreTest現(xiàn)已迎來版本更新!我們帶來了涵蓋操作界面、數(shù)據(jù)分析與報文編輯等十余項
    的頭像 發(fā)表于 11-20 17:04 ?1420次閱讀
    免費試用!<b class='flag-5'>虹</b><b class='flag-5'>科</b>自研CAN分析<b class='flag-5'>軟件</b>HK-CoreTest新版上線,建言有禮

    案例 | 礦業(yè)數(shù)字化轉型:owa5X如何贏得日立Wenco信任?

    owa5X用于采礦業(yè)的遠程信息處理方案礦業(yè)數(shù)字化轉型不僅是技術升級,更是一場信任構建的歷程。選擇何種技術伙伴,如何確保系統(tǒng)在惡劣環(huán)境下穩(wěn)定可靠,是每一礦業(yè)企業(yè)決策者必須審慎考慮的問題。在這
    的頭像 發(fā)表于 11-18 17:03 ?619次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>案例 | 礦業(yè)數(shù)字化轉型:<b class='flag-5'>虹</b><b class='flag-5'>科</b>owa5X如何贏得日立Wenco信任?

    超聲波傳感器線圈:自動駕駛實現(xiàn)精確實時近距離感知的關鍵

    ,卻在環(huán)境識別與近距離探測中發(fā)揮著不可替代的作用。 超聲波傳感器的工作原理并不復雜,主要依賴超聲波的發(fā)射與接收。傳感器發(fā)出超聲波信號,當信號遇到物體后被反射回來,系統(tǒng)通過計算信號往返時間來判斷物體的位置和距離
    的頭像 發(fā)表于 11-12 16:03 ?394次閱讀

    動態(tài) | 2025年10月精彩回顧

    2025年10月精彩速覽——出席2025上海國際嵌入式會議并發(fā)表演講;自研HK-CoreTest車載總線測試軟件首發(fā)上線;多場技術直播圓滿收官...下面讓我們一起回顧10月的
    的頭像 發(fā)表于 11-01 09:02 ?1280次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>動態(tài) | 2025年10月精彩回顧

    分享 | 賦能現(xiàn)代化礦業(yè):Owasys堅固型車載通信終端方案

    導讀在采礦行業(yè),設備運行環(huán)境極端惡劣——高溫、嚴寒、粉塵、震動、沖擊無處不在。確保關鍵設備(如礦用卡車、挖掘機、鉆機等)的可靠通信、精準定位與高效管理,是保障礦山安全運營和提升生產(chǎn)力的核心挑戰(zhàn)。Owasys專為采礦行業(yè)設計的堅固型車載通信終端——
    的頭像 發(fā)表于 06-24 17:04 ?670次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>分享 | 賦能現(xiàn)代化礦業(yè):<b class='flag-5'>虹</b><b class='flag-5'>科</b>Owasys堅固型車載通信終端方案

    工程師必看!PWM波控制全攻略,LIN模塊助力開發(fā)效率翻倍

    Baby-LIN-RM-III模塊通過硬件和軟件結合,簡化PWM輸出配置,方便PLC與LIN/CAN設備控制。軟件配置簡單上手,無需外接工具。
    的頭像 發(fā)表于 04-11 14:56 ?1283次閱讀
    工程師必看!PWM波控制全攻略,<b class='flag-5'>虹</b><b class='flag-5'>科</b>LIN模塊助力開發(fā)效率翻倍