0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

勒索软件发展趋势愈演愈烈!网络行为分析派上用场

pIuy_EAQapp 来源:YXQ 2019-07-03 14:49 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

据外媒报道,最近发生的美国巴尔的摩和铝制造商Norsk Hydro的网络攻击事件表明,勒索软件仍对组织构成重大威胁。

自2017年WannaCry以来,勒索软件随着SimpleLocker、NotPetya、SamSam和LockerGoga等更新版本的出现而迅速发展。然而,勒索软件的核心仍然是相同的。它们通过钓鱼邮件或类似的策略进入端点系统,安装恶意软件,获取加密代码,并加密整个网络系统上的数据,然后要求受害者支付赎金来解密数据。

组织受勒索软件攻击后的代价高昂——对巴尔的摩攻击造成的损失至少为1800万美元。2017年至2018年间,勒索软件攻击的数量有所下降,但针对企业的攻击却呈上升趋势,这表明黑客会为了财富继续推动勒索软件攻击。

黑客清楚,并不是每个组织都及时修补漏洞,所以即使是旧的勒索软件也可能有效。因为规模较小的网络犯罪组织没有时间或金钱来投资开发新的威胁,所以这些旧的勒索软件通常被规模较小的网络犯罪组织使用。但是现在大多数的恶意软件要么由国家运行,要么由专业的犯罪组织运行,这些组织的目标是那些严重依赖他们所拥有的数据并有能力将其取回的公司。

公司必须始终防范勒索软件,但挑战在于,它发展很快,使得签名和模式匹配等传统技术越来越难以成功检测。现在看到的更多的是试图逃避防御技术的多态恶意软件,而不是签名可以识别的恶意软件。

勒索软件可以通过网络上的行为分析功能被检测,在它从受感染的系统传播到网络的其他部分之前将其关闭。勒索软件已经进化,它的防御也必须随之进化。

从分析的角度来看,我们正在寻找不寻常的行为。黑客现在很擅长隐藏他们的恶意软件。一旦进入网络,它们看起来就像一个拥有证书的合法用户。恶意软件不会轻易暴露自己,所以行为分析是反击的关键方法。

当数据被加密时,分析变得很重要。web浏览器等应用程序正在转向TLS加密。然而,恶意软件也在做同样的事情。行为分析和观察加密网络流量等可检测恶意软件的存在,并限制其可能造成的损害。

当恶意软件攻击时,端点第一个开始查找攻击。端点具有基本的反病毒功能,但恶意软件可能看到反病毒保护,并采取措施逃避或禁用它。

网络在处理勒索软件方面如此成功的一个原因是黑客无法关闭网络,管理员可以在网络上观察不同类型的行为,而恶意软件无法阻止他们这样做。

机器学习可以在检测网络的异常行为方面发挥作用。在机器学习场景中,输入的数据越多越好,系统会同时查看网络数据包和来自不同系统的日志,从而更全面地了解正在发生的事情。系统所看到的99%可能是噪音,但机器学习擅长从大量数据中挑选出微弱的信号

随着勒索软件的快速发展,不太可能发现所有的恶意软件,因此网络行为分析派上了用场。该技术可以检测恶意软件并识别受感染的系统,使管理员能够阻止勒索软件通过网络传播到其他设备和系统。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 深度学习
    +关注

    关注

    73

    文章

    5590

    浏览量

    123907
  • 勒索软件
    +关注

    关注

    0

    文章

    39

    浏览量

    3855

原文标题:勒索软件发展太快怎么办?网络行为分析来帮你!

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    物联网未来发展趋势如何?

    近年来,物联网行业以其惊人的增长速度和无限的潜力成为了全球科技界的焦点。它正在改变我们的生活方式、商业模式和社会运转方式。那么,物联网行业的未来发展趋势将会是怎样的呢?让我们一同探寻其中的奥秘
    发表于 06-09 15:25

    混合信号设计的概念、挑战与发展趋势

    本文介绍了集成电路设计领域中混合信号设计的概念、挑战与发展趋势
    的头像 发表于 04-01 10:30 1204次阅读

    工业电机行业现状及未来发展趋势分析

    的部分观点,可能对您的企业规划有一定的参考价值。点击附件查看全文*附件:工业电机行业现状及未来发展趋势分析.doc 本文系网络转载,版权归原作者所有。本文所用视频、图片、文字如涉及作品版权问题,请第一时间告知,删除内容!
    发表于 03-31 14:35

    企业网络管理利器:华企盾为您盘点上网行为管理软件!

    管理工具至关重要。下面,我们就来介绍几款网络行为管理软件,助力企业提升网络管理水平。 一、华企盾DSC数据保护系统 网络使用记录:系统可记录
    的头像 发表于 03-04 16:36 691次阅读

    PID发展趋势分析

    摘要:文档中简要回顾了 PID 控制器的发展历程,综述了 PID 控制的基础理论。对 PID 控制今后的发展进行了展望。重点介绍了比例、积分、微分基本控制规律,及其优、缺点。关键词:PID 控制器 PID 控制 控制 回顾 展望
    发表于 02-26 15:27

    浅析半导体激光器的发展趋势

    文章综述了现有高功率半导体激光器(包括单发射腔、巴条、水平阵列和垂直叠阵)的封装技术,并讨论了其发展趋势分析了半导体激光器封装技术存在的问题和面临的挑战,并给出解决问题与迎接挑战的方法及策略。
    的头像 发表于 02-26 09:53 1688次阅读
    浅析半导体激光器的<b class='flag-5'>发展趋势</b>

    电力电子技术的应用与发展趋势

    本文探讨了电力电子技术在不同领域的应用情况,并对其未来发展趋势进行了分析,旨在为相关行业的发展提供参考。 关键词 :电力电子技术;应用;发展趋势 一、电力电子技术的应用 发电领域 直流
    的头像 发表于 01-17 10:18 2753次阅读

    数据网络分析仪的原理和应用场

    数据网络分析仪的原理和应用场景可以分别阐述如下:一、数据网络分析仪的原理数据网络分析仪的原理主要涉及以下几个方面: 数据捕获:网络分析仪通过
    发表于 01-16 14:57

    微波网络分析仪的原理和应用场

    微波网络分析仪(Vector Network Analyzer,简称VNA)是一种用于测试和测量微波频段元件和网络特性的电子测试设备。以下是对微波网络分析仪的原理及应用场景的详细解析:
    发表于 01-15 14:56

    时域网络分析仪的原理和应用场

    时域网络分析仪,特别是矢量网络分析仪,不仅具备频域的S参数测量功能,还扩展了时域测量功能。以下是对其原理和应用场景的详细解析:原理 基础功能:矢量网络分析仪的基础功能是频域的S参数测量
    发表于 01-13 16:03

    射频网络分析仪的原理和应用场

    射频网络分析仪,全称微波网络分析仪,是一种能在宽频带内进行扫描测量以确定网络参量的综合性微波测量仪器。以下是对其原理和应用场景的详细阐述:一、原理射频
    发表于 01-10 14:09

    蓝牙人员定位的未来发展趋势

    人员的移动轨迹和行为数据,为安全管理提供有力支持。 随着技术的不断进步和应用场景的不断拓展,蓝牙人员定位技术将呈现出以下发展趋势:精度提高:通过优化算法和采用更先进的定位技术,蓝牙人员定位技术的精度将进一步提
    的头像 发表于 01-03 10:17 564次阅读

    富士通预测2025年AI领域的发展趋势

    过去一年中,人工智能技术飞速发展,在各行各业都收获了巨大进展。面对即将到来的2025年,富士通技术研发团队的专家对AI领域的发展趋势进行了展望,让我们来看看未来一年,有哪些重要趋势值得关注。
    的头像 发表于 12-27 11:23 1393次阅读

    高通分析蓝牙技术发展趋势

    近日,蓝牙技术联盟高级营销项目经理Mindy Dolan采访了高通副总裁兼移动连接业务总经理Javier del Prado,共同讨论了蓝牙技术在2024年取得的一些成就,并深入分析了蓝牙技术的未来发展趋势
    的头像 发表于 12-09 18:15 1499次阅读

    Zigbee智能家居的未来发展趋势

    Zigbee智能家居的未来发展趋势呈现出积极向上的态势,主要基于其在低功耗、低成本、高可靠性以及自组网能力等方面的显著优势。以下是对Zigbee智能家居未来发展趋势分析: 一、市场规模持续增长
    的头像 发表于 12-09 15:48 2350次阅读