0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

虹科分享 | 近距离接触最新的3个勒索软件

虹科网络可视化技术 2022-09-02 11:25 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

156876b4-2a16-11ed-9ade-dac502259ad0.png 

上一期内容为大家讲解了遇到勒索软件时支付或不支付赎金的利弊,以及如何利用Datalocker的产品来防止基于USB的威胁进入你的网络。本期小编将带大家了解当今最新的3个勒索软件,以及Datalocker是如何在这之中起到作用的。了解更多内容,敬请阅读全文。

157777ea-2a16-11ed-9ade-dac502259ad0.png

勒索软件设法创造出无可比拟的极具破坏性的”后遗症”,随之而来的是无数的受害者、一团糟的 IT 环境以及数十亿美元的损失。更糟糕的是,这一全球现象并没有放缓的迹象。

那么,是什么让勒索软件如此难以阻止呢? 答案很简单——进化。

1581ce84-2a16-11ed-9ade-dac502259ad0.png

156876b4-2a16-11ed-9ade-dac502259ad0.png


每当安全专家似乎掌握了关于勒索软件窍门的时候,一种利用整个 IT 环境中新漏洞的新威胁出现了。 这种扩散在很大程度上是通过勒索软件即服务 (RaaS) 实现的,它借鉴了云的基于订阅的模型,使有想法的黑客能够使用现有工具执行强大的攻击。


勒索软件有多种形式,没有两种变体是相同的。这篇文章将通过探索一些最新威胁,让您了解我们面临的挑战。

157777ea-2a16-11ed-9ade-dac502259ad0.png

15e4a194-2a16-11ed-9ade-dac502259ad0.png

Part.1

15ed2c9c-2a16-11ed-9ade-dac502259ad0.png

Conti

15fdc48a-2a16-11ed-9ade-dac502259ad0.png

Conti 于 2020 年 5 月首次被发现,通常通过链接到受感染的 Google Drive 文件的网络钓鱼电子邮件来攻击系统。单击链接后,收件人会被告知无法在浏览器中预览该文件,建议下载该文件。热衷于已建立的恶意软件实践,此操作会将恶意可执行文件布置到用户的系统中。执行后,Conti安装一个后门,该后门与控制和命令 (C2) 服务器联系,然后安装其他恶意软件工具。

可能是 Ryuk 变种的一个分支,Conti 通过与其他各种合法且恶意的工具协同工作而从勒索软件包中脱颖而出。例如,Windows 重新启动管理器可用于关闭原本会阻止文件被加密的程序,从而使恶意软件能够扩大其在此过程中的范围。众所周知,Conti 还使用臭名昭著的 TrickBot 木马在初次感染后造成进一步的损害。

160e4346-2a16-11ed-9ade-dac502259ad0.png

161b99b0-2a16-11ed-9ade-dac502259ad0.png

Part.2

16287f68-2a16-11ed-9ade-dac502259ad0.png

Hive

15fdc48a-2a16-11ed-9ade-dac502259ad0.png

勒索软件命名约定通常受到部署它们组的启发。 一个经典的例子可以在 Hive 中看到,这是一个对医疗保健行业造成严重破坏的相对较新的变体。据报道,所谓的“Hive Gang”是 2021 年 8 月针对纪念健康系统的勒索软件攻击的幕后黑手,它破坏了大量敏感的患者数据,包括他们的姓名、社会保险号、家庭住址和病史。虽然 2.4 亿美元的初始赎金似乎不太可能,但 Memorial 首席执行官确实支付了解锁数据的费用。

Hive 是另一个勒索软件的例子,它使用久经考验的网络钓鱼策略来攻击目标系统。为了规避现有的防御机制,该恶意软件禁用了防病毒软件以及文件复制、备份和恢复功能。赎金记录被放置在每个受感染的目录中,用来参考受害者如何购买解密密钥并收回他们的信息。 如果没有支付赎金,Hive 就会在 HiveLeaks(一个黑客社区可以轻松访问的基于 TOR 的网站)上发布被盗数据。


160e4346-2a16-11ed-9ade-dac502259ad0.png

167f408c-2a16-11ed-9ade-dac502259ad0.png

Part.3

168e354c-2a16-11ed-9ade-dac502259ad0.png

Yanluowang

15fdc48a-2a16-11ed-9ade-dac502259ad0.png


一些黑客采用更哲学的方法来标记他们的勒索软件攻击。 以Yanluowang为例。受中国宗教传说神祇阎罗王的启发,这一特殊变体于 2021 年 10 月被发现,此后与美国几家大公司的袭击有关。尽管它似乎“喜爱”金融部门,但该勒索软件也涉及针对咨询、工程和 IT 服务行业的攻击。经过进一步分析,网络安全研究人员确定Yanluowang的文件经过数字签名,这是威胁行为者最近采用的一种以绕过防病毒扫描程序和内置防御机制的趋势。 一旦执行,它就会终止各种系统进程,使勒索软件能够解锁对虚拟机、数据库和备份文件的访问。 最后,它会在提供赎金票据之前在加密文件中附加一个“yanluowang”扩展名,警告受害者在进行付款安排之前不要联系当局。

160e4346-2a16-11ed-9ade-dac502259ad0.png

156876b4-2a16-11ed-9ade-dac502259ad0.png

随着勒索软件攻击列表的不断增加,这些破坏性威胁的能力肯定会随之发展。 虽然每个变体都存在独特的挑战,但您可以遵循一些基本准则来降低风险和潜在影响。

采用端点安全策略:网络犯罪分子将试图利用每一个可能的入口点。 通过将强大的安全技术从 USB 端口和系统登录应用到应用程序和移动设备来保护您的网络。


16c25fac-2a16-11ed-9ade-dac502259ad0.png

使系统保持最新:运行过时的软件类似于让您的设施大门敞开。 确保您的核心系统和应用程序稳定地接收更新以解决已知漏洞,并配置安全工具以检测最新威胁。

制定应急计划:通过几十个大量勒索软件的恐怖故事时,一个共同的主题脱颖而出——为最坏的情况做好准备的受害者,更有能力从攻击中恢复过来。备份您的系统数据,在多个位置保存多个副本,并定期测试这些备份,以确保它们可以在危机情况下恢复。

保持警惕:无论好坏,勒索软件都嵌入了数字社会的结构中。花点时间确保您的员工接受了有关如何识别、避免和减轻潜在的严重攻击的教育。 有大量资源可帮助您提高对既定威胁和新出现威胁的认识。

Data Locker 的加密 USB 驱动器可以增强您抵御任何勒索软件攻击的能力。

157777ea-2a16-11ed-9ade-dac502259ad0.png

Datalocker 数据加密解决方案

DataLocker 是高级加密解决方案的领先供应商。凭借一整套硬件加密产品、加密虚拟驱动器和中央管理平台,DataLocker 为政府、军队和 70% 的财富 100 强公司保护敏感数据和知识产权。

DataLocker 产品将卓越的便利性和可用性与最先进的安全性相结合。从加密的外部驱动器和光学媒体到托管 DLP 解决方案,DataLocker 产品使控制、传输和共享敏感数据变得容易。

加密硬盘驱动器

16f52144-2a16-11ed-9ade-dac502259ad0.png

H300是一款经济实惠的加密硬盘,也可以远程管理。

DataLocker(IronKey)H300硬盘可保护数据、文件和目录,因此您可以放心地保护敏感数据。提供用于独立实施的基本版或允许远程管理的企业版。

特点:简单安全,强大的密码保护,多语言支持,USB 3.0 性能,多种容量选项,坚固耐用……


加密USB驱动器

1712b092-2a16-11ed-9ade-dac502259ad0.png

K350是一款受密码保护、经过FIPS 140-2 3级认证的加密USB驱动器,其屏幕可简化设置和操作。满足最严格的要求,在任何有USB大容量存储的地方轻松工作。

K350是DataLocker完整的安全管理解决方案组合中轻薄而强大的补充,此外,它还拥有3年有限保修支持。

特点:FIPS 140-2 3 级认证,管理策略和数据恢复,无需安装,完全可管理的设备,暴力破解密码保护,防尘,防水,防震,抗震。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 软件
    +关注

    关注

    69

    文章

    5296

    浏览量

    90855
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    动态 | 2025年11月精彩回顾

    2025年11月精彩速览——与CiA联合主办CANXL中国路演三城巡演;携手长城汽车举办技术交流日系列workshop;2025Pico免拆诊断技术峰会现场群英集结...下面让
    的头像 发表于 12-01 10:33 456次阅读
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>动态 | 2025年11月精彩回顾

    动态 | ×长城汽车技术交流日圆满落幕!

    11月25日,携手长城汽车在保定·长城技术中心成功举办“X长城汽车技术交流日”系列workshop活动,与长城技术中心的各位工程师共同展望行业发展前景,为双方未来更多的生态合作
    的头像 发表于 11-28 17:07 1757次阅读
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>动态 | <b class='flag-5'>虹</b><b class='flag-5'>科</b>×长城汽车技术交流日圆满落幕!

    免费试用!自研CAN分析软件HK-CoreTest新版上线,建言有礼

    HK-CoreTest新版上线!中文操作更便捷告别繁琐调试,迎接高效分析!自研中文版CAN总线分析软件HK-CoreTest现已迎来版本更新!我们带来了涵盖操作界面、数据分析与报文编辑等十余项
    的头像 发表于 11-20 17:04 915次阅读
    免费试用!<b class='flag-5'>虹</b><b class='flag-5'>科</b>自研CAN分析<b class='flag-5'>软件</b>HK-CoreTest新版上线,建言有礼

    案例 | 矿业数字化转型:owa5X如何赢得日立Wenco信任?

    owa5X用于采矿业的远程信息处理方案矿业数字化转型不仅是技术升级,更是一场信任构建的历程。选择何种技术伙伴,如何确保系统在恶劣环境下稳定可靠,是每一矿业企业决策者必须审慎考虑的问题。在这
    的头像 发表于 11-18 17:03 373次阅读
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>案例 | 矿业数字化转型:<b class='flag-5'>虹</b><b class='flag-5'>科</b>owa5X如何赢得日立Wenco信任?

    超声波传感器线圈:自动驾驶实现精确实时近距离感知的关键

    ,却在环境识别与近距离探测中发挥着不可替代的作用。 超声波传感器的工作原理并不复杂,主要依赖超声波的发射与接收。传感器发出超声波信号,当信号遇到物体后被反射回来,系统通过计算信号往返时间来判断物体的位置和距离
    的头像 发表于 11-12 16:03 142次阅读

    动态 | 2025年10月精彩回顾

    2025年10月精彩速览——出席2025上海国际嵌入式会议并发表演讲;自研HK-CoreTest车载总线测试软件首发上线;多场技术直播圆满收官...下面让我们一起回顾10月的
    的头像 发表于 11-01 09:02 841次阅读
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>动态 | 2025年10月精彩回顾

    动态 | 2025年9月精彩回顾

    2025年9月精彩速览——携高新技术方案亮相上海工博会、深圳光博会;集团三家企业入选广州市2025年创新型中小企业名单;宏集Web物联网HMI荣获CEC2025年度编辑推荐奖...下面让我们一起
    的头像 发表于 09-30 17:57 3400次阅读
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>动态 | 2025年9月精彩回顾

    方案 | 数据不缺位,监控不滞后:车辆信息远程监控系统

    引言在智能网联与电动化推进中,车队管理、远程诊断和智能驾驶常被这些问题困扰:多车型数据采集要反复适配、网络波动时数据丢了难追溯、原始数据看不懂没法用...车辆信息远程监控系统,用「即插即用+数据
    的头像 发表于 09-18 17:33 644次阅读
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>方案 | 数据不缺位,监控不滞后:<b class='flag-5'>虹</b><b class='flag-5'>科</b>车辆信息远程监控系统

    动态 | 2025年8月精彩回顾

    2025年8月精彩速览——携高新技术方案亮相上海汽车测试展;成功举办汽车×AI×机器人技术融合研讨会、LIN总线线下专场培训;荣获2025中国工业自动化与数字化行业年度评选「优秀产品奖
    的头像 发表于 09-02 10:13 653次阅读
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>动态 | 2025年8月精彩回顾

    赋能高效EOL测试:Baby-LIN格栅电机控制与诊断

    Baby-LIN-3-MB提供高效、灵活的格栅电机EOL测试解决方案,解决环境复杂、操作繁琐、效率低等痛点。
    的头像 发表于 07-22 14:06 1760次阅读
    赋能高效EOL测试:<b class='flag-5'>虹</b><b class='flag-5'>科</b>Baby-LIN格栅电机控制与诊断

    分享 | 赋能现代化矿业:Owasys坚固型车载通信终端方案

    导读在采矿行业,设备运行环境极端恶劣——高温、严寒、粉尘、震动、冲击无处不在。确保关键设备(如矿用卡车、挖掘机、钻机等)的可靠通信、精准定位与高效管理,是保障矿山安全运营和提升生产力的核心挑战。Owasys专为采矿行业设计的坚固型车载通信终端——
    的头像 发表于 06-24 17:04 424次阅读
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>分享 | 赋能现代化矿业:<b class='flag-5'>虹</b><b class='flag-5'>科</b>Owasys坚固型车载通信终端方案

    工程师必看!PWM波控制全攻略,LIN模块助力开发效率翻倍

    Baby-LIN-RM-III模块通过硬件和软件结合,简化PWM输出配置,方便PLC与LIN/CAN设备控制。软件配置简单上手,无需外接工具。
    的头像 发表于 04-11 14:56 926次阅读
    工程师必看!PWM波控制全攻略,<b class='flag-5'>虹</b><b class='flag-5'>科</b>LIN模块助力开发效率翻倍

    直播回放 | IO-Link技术概述与IO-Link OEM

    「一站式通讯解决方案」系列直播第1期圆满落幕!本期主题为「IO-Link技术概述与IO-LinkOEM」感谢各位朋友的热情参与!本期直播中
    的头像 发表于 02-19 17:34 1137次阅读
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>直播回放 | IO-Link技术概述与<b class='flag-5'>虹</b><b class='flag-5'>科</b>IO-Link OEM

    方案 仅需4步骤!轻松高效搭建TSN测试网络

    随着汽车行业向分层同构以太网网络的转型,时间敏感网络(TSN)逐渐成为实现确定性以太网互操作性的关键解决方案。本文将详细介绍如何快速搭建TSN测试网络,涵盖从流量特征分析到网络配置的全过程,并介绍TSN网络仿真系统的应用与优势。
    的头像 发表于 01-06 11:32 901次阅读
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>方案 仅需4<b class='flag-5'>个</b>步骤!轻松高效搭建<b class='flag-5'>虹</b><b class='flag-5'>科</b>TSN测试网络

    电子12月事件回顾

    2024年12月,及其姐妹公司与多家国际知名企业建立了正式的合作伙伴关系,同时通过一系列行业直播和培训课程,向广大观众展示了最新的技术趋势和应用案例。
    的头像 发表于 12-31 16:25 913次阅读