0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

勒索软件检测出新技术!PayPal获美国专利

pIuy_EAQapp 来源:lp 2019-04-22 17:49 次阅读

勒索软件检测出新技术!PayPal获美国专利,其技术可以检测勒索软件感染的早期阶段,并及时阻止勒索软件的进程。

据外媒报道,PayPal获美国专利,其技术可以检测勒索软件感染的早期阶段,并采取两种应对措施:停止加密过程,或在文件被加密之前,将副本保存到远程服务器。

这项专利的核心是可以检测勒索软件感染时的操作。PayPal表示,它的系统会监控本地文件何时加载到计算机的内存缓存系统中,也就是应用程序需要执行操作时加载文件的地方。

PayPal的系统将寻找特定的操作:文件被复制或副本被加密。这是许多勒索软件使用的常见技术,对原始文件的副本进行加密,然后永久删除原始文件,再将加密的副本发送到磁盘上存储以替换合法文件。

PayPal的解决方案是检测这种方式,并引入一个允许执行此类操作的应用程序白名单。如果执行这些操作的应用程序进程不在白名单上,PayPal的系统将停止该进程,并将原始文件的副本发送到远程云服务进行备份存储。

虽然以前就出现了勒索软件检测系统,但每种勒索软件检测系统都有各自的特点。比如2016年初,一名美国开发人员Sean WilliamsLinux系统创建了称为Cryptostalker的勒索软件检测系统,用于监控文件系统中新写入的文件。如果文件被高速创建并包含随机数据,Cryptostalker将停止文件写入过程并发出警报。

同样,在2016年12月,网络安全公司Cybereason发布了现已不存在的RansomFree,该应用使用包含特殊字符的文件夹名,让勒索软件首先加密存储在这些文件夹中的文件,以此来检测勒索软件感染的开始。RansomFree的工作原理是监视这些文件夹中的文件,在发现文件发生改变后,停止勒索软件攻击。

另一个勒索软件检测系统在2017年10月发布的Windows 10 v1709中,该版本增加了“Controlled Folder Access”功能,Windows 10 v1803中更名为“Ransomware Protection”。微软的勒索软件检测系统允许Windows 10通过创建一个可对用户选择文件夹中的文件进行修改的应用程序白名单来检测勒索软件。

尽管该系统非常高效,但它并没有得到广泛的应用,因为它需要大量的手动设置,比如需要将电脑上的每一个应用程序进行白名单,并选择文件夹来防御勒索软件。

总的来说,这些检测系统多年来都没有产生实际意义的影响。尽管勒索软件攻击已经有五年多的历史了,但目前还没有一个可靠的勒索软件预防系统。当勒索软件出现在用户的电脑或企业内部网络时,设备仍然会失控。

PayPal的系统看起来很可靠,但是否真正可行,还需要通过“实战”测试。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 磁盘
    +关注

    关注

    1

    文章

    339

    浏览量

    24888
  • 检测技术
    +关注

    关注

    2

    文章

    336

    浏览量

    28905
  • PayPal
    +关注

    关注

    0

    文章

    21

    浏览量

    9078

原文标题:PayPal获勒索软件检测技术新专利

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    三星再次提出新款卷轴式屏幕手机设计专利

    WitDisplay消息,三星日前于美国取得一项结合可凹折屏幕与卷轴式屏幕机构的设计专利后,三星稍早再次提出新款卷轴式屏幕手机设计专利,其中更在背面搭载空气质量感测元件。
    的头像 发表于 03-11 09:59 191次阅读
    三星再次提<b class='flag-5'>出新</b>款卷轴式屏幕手机设计<b class='flag-5'>专利</b>

    光伏户用如何做到低成本客?

    光伏户用如何做到低成本客? 随着可再生能源的日益普及和技术的不断进步,光伏系统正逐渐走进千家万户。然而,对于光伏企业来说,如何在激烈的市场竞争中低成本地获取客户,成为了他们面临的一大挑战。本文将
    发表于 02-27 10:33

    科大讯飞高空抛物检测专利获授权

    近日,科大讯飞成功获得了一项名为“高空抛物检测方法、装置、计算机设备和存储介质”的专利授权。该专利主要针对高空抛物行为的自动检测,通过创新的算法和
    的头像 发表于 02-23 11:24 460次阅读

    施耐德电气遭勒索软件攻击,大量机密数据泄露

    Cactus是一种新颖的勒索软件,首次出现于2023年5月,其独有的加密机制可避免常规检测。此外,Cactus具备多种加密选项,包含快速模式。若攻击者选择连贯执行两种模式,受害方文件将被双重加密,附件会添加两个不同的扩展名。
    的头像 发表于 01-31 10:51 702次阅读

    苹果手表将移除血氧检测功能,以规避美国进口禁令

    医疗监测技术公司Masimo近日表示,在美国当局批准进口禁令后,苹果公司已通过软件更新将血氧检测功能从苹果手表中移除。此举旨在规避因专利纠纷
    的头像 发表于 01-17 15:32 394次阅读

    高通跻身美国专利授权量第二

    值得关注的是,2022年,三星首次超越IBM成为该榜单的榜首;而在2023年,高通成为自29年前以来,首次在专利授权方面超越IBM的美国公司。同时,台积电以3,687项专利授权位列第三,IBM排名第四。
    的头像 发表于 01-16 10:46 366次阅读

    全球勒索攻击创历史新高,如何建立网络安全的防线?

    勒索软件攻击猖獗黑灰产商业模式日渐成熟
    的头像 发表于 11-20 14:32 216次阅读

    华为HiSec智能安全解决方案,帮您对勒索说“No”

    近年来,勒索病毒攻击量倍增,且隐蔽性极强、变种频繁,给诸多行业尤其是金融、建筑、能源、关基等造成严重损失。新型勒索软件变种非常迅速,根据过去一年统计数据来看,新型勒索
    的头像 发表于 11-16 20:20 272次阅读

    华为安全大咖谈 | 华为终端检测与响应EDR 第04期:如何对高级勒索攻击说“不”

    本期讲解嘉宾     0 1 勒索软件攻击,一种经久不衰的威胁,依然让全球企业倍感恐慌   万物相生相成,数字化转型提高了生产效率,但也给攻击者提供了更多的机会和手段,增加了网络安全风险。在勒索
    的头像 发表于 09-19 18:45 481次阅读
    华为安全大咖谈 | 华为终端<b class='flag-5'>检测</b>与响应EDR 第04期:如何对高级<b class='flag-5'>勒索</b>攻击说“不”

    使用 AI 增强的网络安全解决方案强化勒索软件检测

    勒索软件攻击变得越来越普遍,越来越复杂,也越来越难以检测。例如,在 2022 年,一次破坏性的勒索软件攻击需要 233 天才被识别,91 天
    的头像 发表于 09-14 17:40 248次阅读
    使用 AI 增强的网络安全解决方案强化<b class='flag-5'>勒索</b><b class='flag-5'>软件</b><b class='flag-5'>检测</b>

    勒索病毒“漫谈”(下篇)

    勒索病毒(Ransomware),又称勒索软件,是一种特殊的恶意软件,又被人归类为“阻断访问式攻击”(denial-of-access attack)。 2022年,随着俄乌战争的爆发
    的头像 发表于 07-24 14:41 497次阅读
    <b class='flag-5'>勒索</b>病毒“漫谈”(下篇)

    勒索病毒“漫谈”(中篇)

    勒索病毒(Ransomware),又称勒索软件,是一种特殊的恶意软件,又被人归类为“阻断访问式攻击”(denial-of-access attack)。
    的头像 发表于 07-13 16:14 312次阅读

    勒索病毒“漫谈”(上篇)

    勒索病毒(Ransomware),又称勒索软件,是一种特殊的恶意软件,又被人归类为“阻断访问式攻击”(denial-of-access attack)。其作为一种新型电脑病毒,主要以邮
    的头像 发表于 07-04 11:28 361次阅读

    虹科分享 | 浅谈“企业如何做好供应链管理?”| 虹科供应链安全评估平台及服务

    表示要将图纸出售给其他制造商,除非马斯克在3月20日前支付“保密费”。SpaceX(美国太空探索技术公司),是一家由PayPal早期投资人埃隆・马斯克2002年6月
    的头像 发表于 06-09 09:47 603次阅读
    虹科分享 | 浅谈“企业如何做好供应链管理?”| 虹科供应链安全评估平台及服务

    自动移动目标防御|为什么EDR不足以防止勒索软件|虹科分享

    现在平均每10秒就会有一次新的勒索软件攻击。威胁行为者已经变得足够强大和老练,足以成功地勒索爱尔兰和哥斯达黎加等国家政府。这并不意味着州级实体是他们的主要目标。恰恰相反,勒索
    的头像 发表于 05-31 09:34 502次阅读
    自动移动目标防御|为什么EDR不足以防止<b class='flag-5'>勒索</b><b class='flag-5'>软件</b>|虹科分享