0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

勒索病毒“漫谈”(上篇)

科技数码 来源: 科技数码 作者: 科技数码 2023-07-04 11:28 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

勒索病毒(Ransomware),又称勒索软件,是一种特殊的恶意软件,又被人归类为“阻断访问式攻击”(denial-of-access attack)。其作为一种新型电脑病毒,主要以邮件、程序木马、网页挂马的形式进行传播,通过恐吓、绑架用户文件或破坏用户计算机等方式,向用户勒索钱财。

勒索病毒与其他病毒最大的区别在于攻击手法和中毒方式。部分勒索病毒仅是单纯地将受害者的电脑锁起来,而也有部分勒索病毒会系统性地加密受害者硬盘上的文件。所有的勒索病毒都会要求受害者缴纳赎金以取回对电脑、硬盘的控制权,或是取回受害者根本无法自行获取的解密密钥。由此可见,该病毒性质恶劣、危害极大,一旦感染将给用户带来无法估量的损失。

背后巨大利益驱动

2017年4月中旬,“永恒之蓝”攻击工具在网络盛传,5月不法分子通过改造此工具制作了WannaCry勒索病毒,一时间全球众多医院、高校、企业、政府及个人PC接连不断中招,受害者被要求支付高额赎金才可解密恢复文件,这是勒索病毒第一次以如此“大规模”的方式渗透进各类网络。2017年12月13日,“勒索病毒”入选国家语言资源监测与研究中心发布的“2017年度中国媒体十大新词语”。由于近些年来数字加密币的流行,勒索病毒感染正处于愈演愈烈的态势。

2018年3月,国家互联网应急中心通过自主监测和样本交换形式共发现23个锁屏勒索类恶意程序变种。该类病毒通过对用户手机锁屏,勒索用户付费解锁,对用户财产和手机安全均造成严重威胁。从2018年初到9月中旬,勒索病毒总计对超过200万台终端发起过攻击,攻击次数高达1700万余次,且整体呈上升趋势。

事实上,WannaCry不是第一个在国内出现的勒索病毒。早期的勒索病毒通常是通过钓鱼邮件、社工等方式传播,通常传播规模量比较小,随着2017年NSA方程式工具泄露,“永恒之蓝”工具被大量利用,勒索病毒开始爆发式增长。

据不完全统计,2020年,全球因勒索病毒造成的总损失高达25万亿美元,高额的收益让更多的犯罪者趋之若鹜,而以往诸如GandCrab勒索病毒,不仅高调宣布仅仅一年就获得超过20亿美元的赎金,并且已成功兑现。诸如此类事件的推波助澜,加剧了勒索事件的爆发。

根据《2022年年中网络威胁报告》显示,仅2022年1-6月全球就记录了2.361亿次勒索软件攻击,还有报告称,80%的网络安全领导者认为勒索软件是对公共安全的重大威胁,并预测勒索软件损害将从2015年的3.25亿美元增长至2031年的2650亿美元。

如何防御勒索病毒

面对勒索病毒攻击,我们首先想到使用勒索病毒防御系统,对已发生过勒索攻击的网络进行识别、定位感染源,并预防勒索病毒攻击的再次发生。这样的方式当然是十分有效的,尤其是使用国联易安自主研发的——勒索病毒防御系统防御效果尤为明显。

不过,除此之外,我们还可以通过另一种技术对勒索病毒攻击进行间接防御,那就是能够扫描识别漏洞,进而打补丁或调整策略修补漏洞,从根源上解决勒索病毒侵害——统一脆弱性管理平台。其平台主要功能:

多租户管理。不同租户间能设置符合各租户自身特点的漏洞扫描策略,并只能查看当前租户的漏洞分别情况;平台管理员能进行全局统一系统脆弱性管理和监控。

网络空间资产探测。遍历资产空间实现全网资产发现,识别网络环境中的存活主机、网络设备、数据库等相关设备及属性,自动生成网络拓扑,支持资产导出、导入以及资产数据的人工修正。

漏洞扫描。系统涵盖了空间资产探测、系统漏洞扫描、虚拟机漏洞扫描、Web漏洞扫描、数据库安全扫描、安全基线核查、工控漏洞扫描、WiFi安全检测、App安全扫描、大数据平台漏洞扫描、等保合规关联等漏洞扫描功能。

Windows安全加固。支持针对Windows操作系统的配置、网络、接入、日志、防护等方面的自动和手动安全加固。加固内容包括:配置管理(主机配置、用户策略、身份鉴别、补丁管理、软件管理),网络管理(服务端口、防火墙管理),接入管理(外设管理、自动播放、远程登录、无线网卡),日志审计,恶意代码防范(数据保护、防病毒软件)等。

报表关联。系统采用报表和图形的形式对扫描结果进行分析,可以预定义、自定义和多角度多层次的分析扫描结果。提供完善的漏洞风险级别、漏洞类别、漏洞描述、漏洞类型、漏洞解决办法。

分布式漏洞管理。全网分布式管理功能,系统支持分布式管理功能,系统能够向下级引擎下达扫描任务,接收下级引擎上传的扫描结果,进行统一分析,生成整体扫描报告。

一键升级。利用程序内置的产品升级模块,可以通过网络或者本地数据包,对漏洞库、软件进行在线升级、本地升级、定时升级。

魔高一尺,道高一丈

随着网络技术的快速发展和我们对所面临问题理解程度的日益加深,网络和信息安全已是当今众多互联网领域的突出问题之一。在众多网络和信息安全风险中,居首位者当属网络攻击。无论是个人还是组织机构,都随时可能成为网络攻击的对象,而每年网络犯罪所带来的经济损失也与日俱增。综合以往,我们从攻击对象和利益最大化的角度来看,影响最大也最恶劣的当属勒索病毒攻击。

国联易安统一系统脆弱性管理平台是由国联易安安全研究团队自主研发设计的新一代漏洞扫描管理系统,涵盖了网络空间资产探测、系统漏洞扫描、虚拟机漏洞扫描、Web漏洞扫描、网站安全监测、数据库安全扫描、安全基线核查、工控漏洞扫描、WiFi安全检测、App安全扫描、大数据平台漏洞扫描、Windows安全加固、等保合规关联、分布式管理等功能。能全面、精准地检测信息系统中存在的各种脆弱性问题,提供专业、有效的漏洞分析和修补建议。并结合可信的漏洞管理流程对漏洞进行预警、扫描、修复、审计。

“勒索病毒攻击愈演愈烈。无论是个人还是组织机构都随时有可能沦为下一个受害者。同时,随着政企数字化转型的推进,供应链安全风险日益严峻,勒索攻击手法持续进化,多重勒索成为常态,勒索攻击安全威胁将有恃无恐、有增无减。”国联易安总经理门嘉平博士表示。

关于国联易安

北京国联易安信息技术有限公司(原北京智恒联盟科技有限公司)简称“国联易安”,成立于2006年,拥有“国联易安”和“智恒联盟”两个品牌,是国内专注于保密与非密领域的分级保护、等级保护、业务连续性安全和大数据安全产品解决方案与相关技术研究开发的领军企业。公司多项安全技术补了国内技术空白,并且在政府、金融、保密、电信运营商、军队军工、大中型企业、能源、教育、医疗电商等领域得到广泛应用。

国联易安除研发生产专业安全产品外,还为客户提供全面的检测与防护方案专家咨询、源代码安全评估、安全运维值守、智能终端安全评估、安全渗透测试、专业安全培训等专业安全服务。

审核编辑 黄宇

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 勒索病毒
    +关注

    关注

    1

    文章

    69

    浏览量

    9726
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    嵌入式通信技术升级路径:MCU+AT至OpenCPU的必然性深度拆解(上篇

    嵌入式通信技术的升级路径中,MCU+AT至OpenCPU的演进成为物联网时代的关键方向,这一升级的必然性源于传统架构在复杂场景下的性能瓶颈与开发局限。上篇将回溯MCU+AT架构的技术逻辑与典型
    的头像 发表于 12-03 16:48 48次阅读
    嵌入式通信技术升级路径:MCU+AT至OpenCPU的必然性深度拆解(<b class='flag-5'>上篇</b>)

    Samtec漫谈 | 电气领域中的以小博大/下篇之数据传输

    摘要前言 在本系列两篇文章的第一篇中Samtec漫谈 | 电气领域中的以小搏大/上篇,我们探讨了如何利用物理原理实现“以小博大”。但传输电能只是其中一部分,数据的重要性同样不容小觑。 如今各类系统
    的头像 发表于 11-19 10:53 254次阅读
    Samtec<b class='flag-5'>漫谈</b> | 电气领域中的以小博大/下篇之数据传输

    Samtec漫谈 | 电气领域中的以小搏大/上篇

    摘要前言 数百年来,工程师们始终在探索“以少求多或是以小博大” 的实现方式。从工业革命时期的铁甲舰,到如今最先进的锂离子电池,工程师们深知 “高效” 蕴含的价值。 在电气领域,这是一个公认的挑战。 但正如一位著名苏格兰工程师所言:“我们无法改变物理定律。” 我们必须遵循欧姆定律 ,该定律指出,提高电路输出有两种途径:要么增大电流,要么提高电压。当然,也可以两种方式并用,但为便于举例说明,我们先分别对两种方式
    的头像 发表于 10-29 10:53 1w次阅读
    Samtec<b class='flag-5'>漫谈</b> | 电气领域中的以小搏大/<b class='flag-5'>上篇</b>

    戴尔数据保护解决方案助力企业构筑网络韧性体系

    在这个几乎一切业务都数字化的时代,没有一家企业能完全置身于网络攻击之外。当勒索病毒锁死系统、数据中心陷入停摆、客户访问受阻的那一刻,决定成败的,早已不再是能否“挡住攻击”,而是——能否迅速恢复。
    的头像 发表于 10-28 16:44 659次阅读

    行业观察 | VMware ESXi 服务器暴露高危漏洞,中国1700余台面临勒索软件威胁

    8.x版本,允许未经身份验证的远程攻击者在虚拟环境中执行任意代码、提升权限或传播勒索软件等。更令人担忧的是,该漏洞利用难度极低,且相关利用代码据信已在7月底于地下论坛
    的头像 发表于 08-14 16:58 1622次阅读
    行业观察 | VMware ESXi 服务器暴露高危漏洞,中国1700余台面临<b class='flag-5'>勒索</b>软件威胁

    华为星河AI融合SASE解决方案如何防御勒索攻击

    当前,AI技术蓬勃发展,智能化转型已成为企业发展的必由之路。各企业纷纷投身其中,在企业运营中不断创造出更多的数字资产。这些数字资产如同企业的“黄金宝藏”,已成为企业至关重要的生产要素。然而,一旦重要数据遭勒索加密,不仅会造成财产损失,更可能导致业务系统严重瘫痪,给企业带来难以估量的损失。
    的头像 发表于 08-11 10:44 728次阅读
    华为星河AI融合SASE解决方案如何防御<b class='flag-5'>勒索</b>攻击

    芯盾时代零信任业务安全解决方案助力应对勒索软件攻击

    近年来,勒索攻击活动显著增加,给企业造成了巨大损失,引发了大众的广泛关注:
    的头像 发表于 07-29 10:18 702次阅读

    树莓派会中病毒嘛?需要安装杀毒软件吗?

    恶意软件和其他类型的病毒无处不在,但它们大多是为Windows电脑编写的。树莓派运行的是Linux系统,人们普遍认为Linux没有病毒。这究竟是不是真的?树莓派真的需要杀毒软件吗?在树莓派电脑上安装
    的头像 发表于 07-15 18:34 524次阅读
    树莓派会中<b class='flag-5'>病毒</b>嘛?需要安装杀毒软件吗?

    第十五章 DAC (上篇)

    文章介绍了基于W55MH32的DAC(数字/模拟转换器)上篇内容,其为12位转换器,有2通道,支持8/12位模式、DMA等,具噪声和三角波生成等功能,还介绍了DAC_OutAudio例程的配置与验证。
    的头像 发表于 05-28 15:07 1110次阅读
    第十五章 DAC (<b class='flag-5'>上篇</b>)

    W55MH32高性能以太网单片机开发课件 第十四章 ADC(上篇)

    本章介绍了W55MH32的12位ADC(上篇),其有18通道,支持单次、连续等转换模式,具有自校准、模拟看门狗等功能。还含ADC_AnalogWatchdog 例程,可监测电压超阈值并触发中断。
    的头像 发表于 05-28 13:52 645次阅读
    W55MH32高性能以太网单片机开发课件 第十四章 ADC(<b class='flag-5'>上篇</b>)

    迅龙软件参加开源中国《数智漫谈》,探讨AI如何迈进大模型时代

    晚,开源中国直播栏目《数智漫谈》邀请华为昇腾生态技术专家、行业先行者以及迅龙软件等,分享一线开发经验,助力开发者与企业用户抓住国产AI新红利。该话题围绕“如何让A
    的头像 发表于 04-24 15:08 636次阅读
    迅龙软件参加开源中国《数智<b class='flag-5'>漫谈</b>》,探讨AI如何迈进大模型时代

    美国传感器巨头遭黑客敲诈勒索,中国员工放假一周!

      近日,美国传感器巨头森萨塔(Sensata)遭遇严重的勒索软件攻击,部分系统被加密,导致相关运营服务中断,产品制造与运输均受到影响,同时 公司已确认内部数据被窃取 。   据森萨塔提交给美国
    的头像 发表于 04-15 18:27 684次阅读
    美国传感器巨头遭黑客敲诈<b class='flag-5'>勒索</b>,中国员工放假一周!

    服务器数据恢复—如何预防服务器故障与恢复服务器数据!

    服务器常见故障: 硬件故障:磁盘损坏、电池故障等。 软件问题:操作系统崩溃、未知的程序运行错误等。 病毒破坏:勒索病毒加密、删除服务器数据等。 不可控力量;服务器浸水、火烧、机房倒塌等导致服务器损坏和数据丢失。 误操作
    的头像 发表于 03-11 12:36 816次阅读

    节日将至,您的数据上保险了吗

    勒索病毒攻击,勒索团伙获取了其用户数据信息和车辆销售信息,勒索上千万。尽管公司支付了赎金以恢复数据,但这一事件不仅损害了其财务状况,还引发了公众对其网络安全能力的质疑。2024 年,某
    的头像 发表于 01-23 18:01 575次阅读
    节日将至,您的数据上保险了吗

    AN-237: 放大器直接数字频率合成的DAC选型器应用漫谈

    电子发烧友网站提供《AN-237: 放大器直接数字频率合成的DAC选型器应用漫谈.pdf》资料免费下载
    发表于 01-13 13:58 0次下载
    AN-237: 放大器直接数字频率合成的DAC选型器应用<b class='flag-5'>漫谈</b>