0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

勒索病毒“漫谈”(中篇)

科技数码 来源: 科技数码 作者: 科技数码 2023-07-13 16:14 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

勒索病毒(Ransomware),又称勒索软件,是一种特殊的恶意软件,又被人归类为“阻断访问式攻击”(denial-of-access attack)。

勒索病毒属于恶意软件的一种病毒类型,这种病毒的诞生还要追溯到二十世纪八十年代,早在1989年哈佛大学博士学位的生物学家约瑟夫波普Joseph Popp开发了一款软件,并向世界卫生组织艾滋病会议的参加者分发了20000张受感染的磁盘,以艾滋病信息-入门软盘命名,当软盘插入电脑就会感染该勒索病毒,弹出勒索提示信息框,受害者必须在巴拿马的邮政邮箱向PC Cyborg Corporation发送189美元,以解锁电脑的访问权限,这就是最早的勒索病毒以及勒索攻击。

我国国内首款勒索病毒Redplus于2006年被首次发现,这个病毒并不会删除电脑里的文件,而是把它们转移到一个具有隐藏属性的文件夹,然后弹出窗口要求用户将赎金汇到指定的银行账户,金额从70元到200元不等。

勒索病毒主要攻击方式

勒索病毒主要的攻击方式,主要有三种:

一是通过RDP、VPN以及组织电子邮箱。不管是通过暴力破解,还是通过地下暗网泄露的凭据信息,通过这些入口进入组织机构,内网横向渗透之后,安装各种恶意软件,进行勒索攻击活动。

二是通过组织系统应用的各种漏洞。进入组织安装各种恶意软件,内网横向渗透之后,然后进行勒索攻击活动。

三是通过钓鱼、水坑、社工等APT攻击手法。对组织机构进行APT定向攻击,入侵之后,安装各种恶意软件,内网横向渗透之后,后期进行勒索攻击活动。

上面的三种方式都可以进行一重勒索攻击活动,但如果想进行二重勒索、三重勒索等攻击活动,一般都是先通过上面的一种方法,进入组织机构内网,然后利用各种黑客工具进行横向渗透或安装其他恶意软件,包含远控木马、后门等拿到组织机构核心数据之后,再进行勒索攻击活动,横向渗透一般使用的技巧就是红队的一些攻击技巧。

总体来看,勒索病毒攻击技术已经从最开始单一的使用RDP暴破等攻击方式,逐渐向APT定向攻击进行演变,勒索病毒样本使用的加密算法、免杀技术、攻击模块也在不断增加,同时黑客也会通过RAAS平台来运营自己的勒索病毒,以赚取更多的利益。

如何防御勒索病毒

随着勒索病毒的日益猖狂,国内领先的专注于保密与非密领域的分级保护、等级保护、业务连续性安全和大数据安全产品系统与相关技术研究开发的领军企业——国联易安开发出下一代勒索病毒防御系统。该系统达到了对所有勒索病毒及其变种的自动识别、主动检测、精准定位和全面防御效果,解决了勒索病毒“发现难、防御更难”的尴尬困境和问题。

一是通过威胁情报,实现“智能化辅助决策”。在过去的安全防御中,更多的是关注如何提升系统内部的防御能力,缺少对外部攻击者的研究和了解,永远处在被动防御的状态。威胁情报的引入解决了这一问题,通过互联网上海量数据的收集分析,为用户提供了攻击发起者的背景信息,既可以指导安全防御体系建设,也可以直接用来发现安全威胁。

二是通过行为关联分析,定位“攻击动作链条”。一件攻击事件在不同的阶段具备不同的行为特征,这些行为特征分开来看并不一定直接构成威胁,而原有的系统中并不具备将这些行为进行关联分析的能力,导致这些安全威胁无法被检测和阻止。所以,要实现对未知威胁以及未知勒索病毒的检测必须依靠机器学习和大数据分析能力,通过大量的行为日志分析和快速检索,找出关键目标和威胁,对相关事件进行关联分析,还原安全事件全貌,并进行有效的防御和处置。

三是通过AI自学习技术,对抗“病毒变种威胁”。传统杀毒技术严重依赖于样本获得能力和病毒分析师的能力,基本只能处理已知问题,不能对可能发生的问题进行防范,具有严重的滞后性和局限性。国联易安下一代勒索病毒防御系统依托海量的威胁情报库和恶意软件捕获能力,通过AI自学习技术训练的未知恶意软件检测引擎,可以帮助用户有效抵抗未知恶意软件威胁。通过对海量样本进行监测分析,能够找到恶意软件的内在规律,能对未来相当长时期的恶意软件技术做出前瞻性预测,实现针对病毒变种的有效识别。

四是通过AI仿真诱捕技术,投放诱饵。国联易安下一代勒索病毒防御系统基于AI技术,构建了仿真诱捕环境,可以实现对可疑文件进行高级威胁检测。AI仿真诱捕环境通过接收还原PE和非PE文件,使用仿真环境、动态检测等一系列无签名检测方式,发现传统安全设备无法发现的复杂威胁,并将仿真诱捕平台上的相关告警发送至分析平台,实现告警统一管理和后续进一步分析。

五是通过威胁脑图,显示“直观安全态势”。国联易安下一代勒索病毒防御系统通过可视化技术的利用,将原本碎片化的威胁告警、异常行为告警数据结构化,以便于用户理解,从而省去了阅读繁复报告的过程。可视化技术的利用使得用户可以更直观地感受到网络内的安全形势,使得安全由“不可见变为可见”,不但带来了更好的用户体验,同时还有效地提高了安全监控的效率。

安全的核心是对抗

防勒索攻击,是一个很大的话题,目前勒索病毒黑客组织已经形成一整套生态链,想防御勒索病毒需要的也是一套系统的防御方案,从边界防御到系统终端防御,从威胁情报到黑客组织攻击技术对抗。

安全的核心是对抗,对抗的核心是人。当一些黑客组织的技术水平远高于一些组织机构或者安全厂商专业技术人员的时候,就不存在安全对抗了,组织机构被勒索攻击是迟早的问题。做网络安全其实就是人与人的技术对抗,而且这种对抗是一个不断持续升级的过程,黑客组织会不断寻找新的攻击目标,研究新的攻击武器,免杀绕过技术,网络安全防御也需要不断去研究各种对抗技术,尤其是AI自学习、仿真诱捕、态势感知技术。

“攻击者在盗取重要数据后,要挟巨额赎金,甚至通过横向移动锁定关键数据并在整个网络中传播勒索病毒,删除系统备份数据。尤其值得关注的是,随着政企数字化转型和业务上云,勒索病毒越来越多地锁定云存储,破坏性也愈来愈严重。”国联易安总经理门嘉平博士表示。

关于国联易安

北京国联易安信息技术有限公司(原北京智恒联盟科技有限公司)简称“国联易安”,成立于2006年,拥有“国联易安”和“智恒联盟”两个品牌,是国内专注于保密与非密领域的分级保护、等级保护、业务连续性安全和大数据安全产品解决方案与相关技术研究开发的领军企业。公司多项安全技术补了国内技术空白,并且在政府、金融、保密、电信运营商、军队军工、大中型企业、能源、教育、医疗电商等领域得到广泛应用。

国联易安除研发生产专业安全产品外,还为客户提供全面的检测与防护方案专家咨询、源代码安全评估、安全运维值守、智能终端安全评估、安全渗透测试、专业安全培训等专业安全服务。

审核编辑 黄宇

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络安全
    +关注

    关注

    11

    文章

    3517

    浏览量

    63574
  • AI
    AI
    +关注

    关注

    91

    文章

    41326

    浏览量

    302711
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    【PCIe 6.0 连载 · 中篇】从设计到实现:高速信号如何做到又快又稳?

    读懂了PCIe6.0的行业价值,接下来更关键的是:64GT/s的高速信号,如何做到稳定传输?上篇我们讲了“为什么需要PCIe6.0”,本篇作为系列中篇,聚焦工程实现核心,拆解PAM4信号的“脆弱性
    的头像 发表于 04-15 17:34 159次阅读
    【PCIe 6.0 连载 · <b class='flag-5'>中篇</b>】从设计到实现:高速信号如何做到又快又稳?

    鱼虾病毒检测仪:水产养殖智能防疫的关键装备

    在水产养殖业持续集约化发展的背景下,鱼虾病毒检测仪WX-YB416已成为保障产业稳定、防控重大疫病的核心技术工具。这款设备精准针对白斑综合征病毒、传染性皮下及造血组织坏死病毒等主要水产病原体,通过
    的头像 发表于 01-30 11:16 349次阅读
    鱼虾<b class='flag-5'>病毒</b>检测仪:水产养殖智能防疫的关键装备

    Samtec应用漫谈 | 检测与探测仪器专用连接器

    ** 前 言 ** 在制造工厂中保障产品质量正成为一项日益严峻的挑战。随着产品周期缩短和客户期望提升, 质量保证的压力持续增大 。 制造商必须 确保每一件下线产品都符合预期标准,同时不影响工厂产能 , 这正是 检测与探测仪器的核心价值 所在,尤其当这类仪器与视觉系统及智能数据分析相结合时,效果更为显著。 高速运转工厂中的快速检测至关重要。 —— 工厂中的实际应用 实时捕获每件下线产品图像的能力,极大地提升了质量控制水平。 随机
    的头像 发表于 12-22 10:34 641次阅读
    Samtec应用<b class='flag-5'>漫谈</b> | 检测与探测仪器专用连接器

    Samtec漫谈 | 电气领域中的以小博大/下篇之数据传输

    摘要前言 在本系列两篇文章的第一篇中Samtec漫谈 | 电气领域中的以小搏大/上篇,我们探讨了如何利用物理原理实现“以小博大”。但传输电能只是其中一部分,数据的重要性同样不容小觑。 如今各类系统
    的头像 发表于 11-19 10:53 573次阅读
    Samtec<b class='flag-5'>漫谈</b> | 电气领域中的以小博大/下篇之数据传输

    戴尔数据保护解决方案助力企业构筑网络韧性体系

    在这个几乎一切业务都数字化的时代,没有一家企业能完全置身于网络攻击之外。当勒索病毒锁死系统、数据中心陷入停摆、客户访问受阻的那一刻,决定成败的,早已不再是能否“挡住攻击”,而是——能否迅速恢复。
    的头像 发表于 10-28 16:44 984次阅读

    行业观察 | VMware ESXi 服务器暴露高危漏洞,中国1700余台面临勒索软件威胁

    8.x版本,允许未经身份验证的远程攻击者在虚拟环境中执行任意代码、提升权限或传播勒索软件等。更令人担忧的是,该漏洞利用难度极低,且相关利用代码据信已在7月底于地下论坛
    的头像 发表于 08-14 16:58 2163次阅读
    行业观察 | VMware ESXi 服务器暴露高危漏洞,中国1700余台面临<b class='flag-5'>勒索</b>软件威胁

    华为星河AI融合SASE解决方案如何防御勒索攻击

    当前,AI技术蓬勃发展,智能化转型已成为企业发展的必由之路。各企业纷纷投身其中,在企业运营中不断创造出更多的数字资产。这些数字资产如同企业的“黄金宝藏”,已成为企业至关重要的生产要素。然而,一旦重要数据遭勒索加密,不仅会造成财产损失,更可能导致业务系统严重瘫痪,给企业带来难以估量的损失。
    的头像 发表于 08-11 10:44 1050次阅读
    华为星河AI融合SASE解决方案如何防御<b class='flag-5'>勒索</b>攻击

    Commvault Cloud平台如何应对勒索软件攻击

    在之前的文章中,我们探讨了可能影响AD小规模中断的因素,例如意外删除对象等,以及为何快速、细粒度的恢复至关重要。
    的头像 发表于 07-29 15:07 918次阅读

    芯盾时代零信任业务安全解决方案助力应对勒索软件攻击

    近年来,勒索攻击活动显著增加,给企业造成了巨大损失,引发了大众的广泛关注:
    的头像 发表于 07-29 10:18 1020次阅读

    Microsoft AD究竟有多重要

    勒索软件攻防已成一场永无止境的猫鼠游戏——在IT和安全团队不断提升能力的同时,攻击者也在不断寻找新的攻击路径,而AD作为集中管理的核心要素,已成为勒索软件攻击的主要目标和执行路径。
    的头像 发表于 07-22 13:57 895次阅读

    树莓派会中病毒嘛?需要安装杀毒软件吗?

    恶意软件和其他类型的病毒无处不在,但它们大多是为Windows电脑编写的。树莓派运行的是Linux系统,人们普遍认为Linux没有病毒。这究竟是不是真的?树莓派真的需要杀毒软件吗?在树莓派电脑上安装
    的头像 发表于 07-15 18:34 906次阅读
    树莓派会中<b class='flag-5'>病毒</b>嘛?需要安装杀毒软件吗?

    华为HiSec Endpoint守护企业数据资产

    今年以来,“银狐木马病毒”攻击活动愈演愈烈。国家计算机病毒应急处理中心和计算机病毒防治技术国家工程实验室在中国境内连续捕获一系列针对中国网络用户,特别是财务和税务工作人员用户的木马病毒
    的头像 发表于 07-15 10:47 1899次阅读

    戴尔科技三位一体构筑现代安全体系

    最近,一则黑客组织主动解散的重磅新闻在圈内刷屏——臭名昭著的勒索软件团伙Hunters International宣布“退出江湖”,并在暗网发布声明,称将为所有受害者免费提供解密工具,不再从事数据加密勒索
    的头像 发表于 07-11 15:08 986次阅读

    Cohesity与Nutanix提供由AI驱动的数据安全和管理

    在日益复杂的环境中,企业面临整合、保护和确保数据安全的重大挑战。 传统解决方案导致数据分布在各个孤岛和位置。这为网络犯罪分子创建了更大的攻击面。 近年来,勒索软件攻击的风险日益增加,其复杂性和频率
    的头像 发表于 06-24 16:46 498次阅读

    戴尔科技存储设备助力应对网络威胁

    网络世界“卧虎藏龙”,除了那些正儿八经的程序员,还有一些 “不走寻常路”的勒索者,而他们所发起的这些奇葩勒索事件往往因其独特的手法、离奇的情节或荒诞的背景,成为网络安全领域中令人啼笑皆非却又发人深省的注脚。
    的头像 发表于 06-06 15:29 990次阅读