精品国产人成在线_亚洲高清无码在线观看_国产在线视频国产永久2021_国产AV综合第一页一个的一区免费影院黑人_最近中文字幕MV高清在线视频

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

虹科分享 | 近距離接觸最新的3個勒索軟件

虹科網絡可視化技術 ? 2022-09-02 11:25 ? 次閱讀

156876b4-2a16-11ed-9ade-dac502259ad0.png?

上一期內容為大家講解了遇到勒索軟件時支付或不支付贖金的利弊,以及如何利用Datalocker的產品來防止基于USB的威脅進入你的網絡。本期小編將帶大家了解當今最新的3個勒索軟件,以及Datalocker是如何在這之中起到作用的。了解更多內容,敬請閱讀全文。

157777ea-2a16-11ed-9ade-dac502259ad0.png

勒索軟件設法創造出無可比擬的極具破壞性的”后遺癥”,隨之而來的是無數的受害者、一團糟的 IT 環境以及數十億美元的損失。更糟糕的是,這一全球現象并沒有放緩的跡象。

那么,是什么讓勒索軟件如此難以阻止呢? 答案很簡單——進化。

1581ce84-2a16-11ed-9ade-dac502259ad0.png

156876b4-2a16-11ed-9ade-dac502259ad0.png


每當安全專家似乎掌握了關于勒索軟件竅門的時候,一種利用整個 IT 環境中新漏洞的新威脅出現了。 這種擴散在很大程度上是通過勒索軟件即服務 (RaaS) 實現的,它借鑒了云的基于訂閱的模型,使有想法的黑客能夠使用現有工具執行強大的攻擊。


勒索軟件有多種形式,沒有兩種變體是相同的。這篇文章將通過探索一些最新威脅,讓您了解我們面臨的挑戰。

157777ea-2a16-11ed-9ade-dac502259ad0.png

15e4a194-2a16-11ed-9ade-dac502259ad0.png

Part.1

15ed2c9c-2a16-11ed-9ade-dac502259ad0.png

Conti

15fdc48a-2a16-11ed-9ade-dac502259ad0.png

Conti 于 2020 年 5 月首次被發現,通常通過鏈接到受感染的 Google Drive 文件的網絡釣魚電子郵件來攻擊系統。單擊鏈接后,收件人會被告知無法在瀏覽器中預覽該文件,建議下載該文件。熱衷于已建立的惡意軟件實踐,此操作會將惡意可執行文件布置到用戶的系統中。執行后,Conti安裝一個后門,該后門與控制和命令 (C2) 服務器聯系,然后安裝其他惡意軟件工具。

可能是 Ryuk 變種的一個分支,Conti 通過與其他各種合法且惡意的工具協同工作而從勒索軟件包中脫穎而出。例如,Windows 重新啟動管理器可用于關閉原本會阻止文件被加密的程序,從而使惡意軟件能夠擴大其在此過程中的范圍。眾所周知,Conti 還使用臭名昭著的 TrickBot 木馬在初次感染后造成進一步的損害。

160e4346-2a16-11ed-9ade-dac502259ad0.png

161b99b0-2a16-11ed-9ade-dac502259ad0.png

Part.2

16287f68-2a16-11ed-9ade-dac502259ad0.png

Hive

15fdc48a-2a16-11ed-9ade-dac502259ad0.png

勒索軟件命名約定通常受到部署它們組的啟發。 一個經典的例子可以在 Hive 中看到,這是一個對醫療保健行業造成嚴重破壞的相對較新的變體。據報道,所謂的“Hive Gang”是 2021 年 8 月針對紀念健康系統的勒索軟件攻擊的幕后黑手,它破壞了大量敏感的患者數據,包括他們的姓名、社會保險號、家庭住址和病史。雖然 2.4 億美元的初始贖金似乎不太可能,但 Memorial 首席執行官確實支付了解鎖數據的費用。

Hive 是另一個勒索軟件的例子,它使用久經考驗的網絡釣魚策略來攻擊目標系統。為了規避現有的防御機制,該惡意軟件禁用了防病毒軟件以及文件復制、備份和恢復功能。贖金記錄被放置在每個受感染的目錄中,用來參考受害者如何購買解密密鑰并收回他們的信息。 如果沒有支付贖金,Hive 就會在 HiveLeaks(一個黑客社區可以輕松訪問的基于 TOR 的網站)上發布被盜數據。


160e4346-2a16-11ed-9ade-dac502259ad0.png

167f408c-2a16-11ed-9ade-dac502259ad0.png

Part.3

168e354c-2a16-11ed-9ade-dac502259ad0.png

Yanluowang

15fdc48a-2a16-11ed-9ade-dac502259ad0.png


一些黑客采用更哲學的方法來標記他們的勒索軟件攻擊。 以Yanluowang為例。受中國宗教傳說神祇閻羅王的啟發,這一特殊變體于 2021 年 10 月被發現,此后與美國幾家大公司的襲擊有關。盡管它似乎“喜愛”金融部門,但該勒索軟件也涉及針對咨詢、工程和 IT 服務行業的攻擊。經過進一步分析,網絡安全研究人員確定Yanluowang的文件經過數字簽名,這是威脅行為者最近采用的一種以繞過防病毒掃描程序和內置防御機制的趨勢。 一旦執行,它就會終止各種系統進程,使勒索軟件能夠解鎖對虛擬機、數據庫和備份文件的訪問。 最后,它會在提供贖金票據之前在加密文件中附加一個“yanluowang”擴展名,警告受害者在進行付款安排之前不要聯系當局。

160e4346-2a16-11ed-9ade-dac502259ad0.png

156876b4-2a16-11ed-9ade-dac502259ad0.png

隨著勒索軟件攻擊列表的不斷增加,這些破壞性威脅的能力肯定會隨之發展。 雖然每個變體都存在獨特的挑戰,但您可以遵循一些基本準則來降低風險和潛在影響。

采用端點安全策略:網絡犯罪分子將試圖利用每一個可能的入口點。 通過將強大的安全技術從 USB 端口和系統登錄應用到應用程序和移動設備來保護您的網絡。


16c25fac-2a16-11ed-9ade-dac502259ad0.png

使系統保持最新:運行過時的軟件類似于讓您的設施大門敞開。 確保您的核心系統和應用程序穩定地接收更新以解決已知漏洞,并配置安全工具以檢測最新威脅。

制定應急計劃:通過幾十個大量勒索軟件的恐怖故事時,一個共同的主題脫穎而出——為最壞的情況做好準備的受害者,更有能力從攻擊中恢復過來。備份您的系統數據,在多個位置保存多個副本,并定期測試這些備份,以確保它們可以在危機情況下恢復。

保持警惕:無論好壞,勒索軟件都嵌入了數字社會的結構中。花點時間確保您的員工接受了有關如何識別、避免和減輕潛在的嚴重攻擊的教育。 有大量資源可幫助您提高對既定威脅和新出現威脅的認識。

Data Locker 的加密 USB 驅動器可以增強您抵御任何勒索軟件攻擊的能力。

157777ea-2a16-11ed-9ade-dac502259ad0.png

Datalocker 數據加密解決方案

DataLocker 是高級加密解決方案的領先供應商。憑借一整套硬件加密產品、加密虛擬驅動器和中央管理平臺,DataLocker 為政府、軍隊和 70% 的財富 100 強公司保護敏感數據和知識產權。

DataLocker 產品將卓越的便利性和可用性與最先進的安全性相結合。從加密的外部驅動器和光學媒體到托管 DLP 解決方案,DataLocker 產品使控制、傳輸和共享敏感數據變得容易。

加密硬盤驅動器

16f52144-2a16-11ed-9ade-dac502259ad0.png

H300是一款經濟實惠的加密硬盤,也可以遠程管理。

DataLocker(IronKey)H300硬盤可保護數據、文件和目錄,因此您可以放心地保護敏感數據。提供用于獨立實施的基本版或允許遠程管理的企業版。

特點:簡單安全,強大的密碼保護,多語言支持,USB 3.0 性能,多種容量選項,堅固耐用……


加密USB驅動器

1712b092-2a16-11ed-9ade-dac502259ad0.png

K350是一款受密碼保護、經過FIPS 140-2 3級認證的加密USB驅動器,其屏幕可簡化設置和操作。滿足最嚴格的要求,在任何有USB大容量存儲的地方輕松工作。

K350是DataLocker完整的安全管理解決方案組合中輕薄而強大的補充,此外,它還擁有3年有限保修支持。

特點:FIPS 140-2 3 級認證,管理策略和數據恢復,無需安裝,完全可管理的設備,暴力破解密碼保護,防塵,防水,防震,抗震。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 軟件
    +關注

    關注

    69

    文章

    4774

    瀏覽量

    87160
收藏 人收藏

    評論

    相關推薦

    應用 為什么PCAN方案能成為石油工程通訊的首選?

    在石油工程領域,實時監控鉆井參數對于確保作業安全和提高效率至關重要。提供的PCAN解決方案憑借其高可靠性和便捷的安裝維護特性,為石油鉆井行業帶來了顯著的革新。PCAN石油鉆井數
    的頭像 發表于 11-08 16:48 ?166次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>應用 為什么<b class='flag-5'>虹</b><b class='flag-5'>科</b>PCAN方案能成為石油工程通訊的首選?

    電子亮相2024華南國際工業博覽會

    2024華南國際工業博覽會在深圳國際會展中心盛大開幕,宜攜眾多自動化新品亮相華南工業重鎮,此次展會宜有哪些亮點呢,跟我們一起近距離感受宜科展臺的魅力。
    的頭像 發表于 09-30 15:07 ?354次閱讀

    方案 領航智能交通革新:PEAK智行定位車控系統Demo版亮相

    導讀: 在智能汽車技術發展浪潮中,車輛控制系統的智能化、網絡化已成為行業發展的必然趨勢。PEAK智行定位車控系統,集成了尖端科技,能夠實現車輛全方位監控與控制的先進系統。從實時GPS定位到CAN
    的頭像 發表于 08-27 09:28 ?235次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>方案  領航智能交通革新:<b class='flag-5'>虹</b><b class='flag-5'>科</b>PEAK智行定位車控系統Demo版亮相

    應用 當CANoe不是唯一選擇:發現PCAN-Explorer 6

    在CAN總線分析軟件領域,當CANoe不再是唯一選擇時,PCAN-Explorer 6軟件成為了一有競爭力的解決方案。在現代工業控制和
    的頭像 發表于 08-16 13:08 ?412次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>應用 當CANoe不是唯一選擇:發現<b class='flag-5'>虹</b><b class='flag-5'>科</b>PCAN-Explorer 6

    LMP91300 工業用感應式近距離傳感器模擬前端 (AFE) 數據表

    電子發燒友網站提供《LMP91300 工業用感應式近距離傳感器模擬前端 (AFE) 數據表.pdf》資料免費下載
    發表于 08-13 09:22 ?0次下載
    LMP91300 工業用感應式<b class='flag-5'>近距離</b>傳感器模擬前端 (AFE) 數據表

    CY8CMBR3102無法更改靈敏度怎么解決?

    我設計了一款產品,其中包括一用于電容式按鈕的 CY8CMBR3102。 我的問題是按鈕太靈敏,手指被探測到的距離太遠。 我試著降低靈敏度和閾值,但探測距離似乎沒有變化。 我還嘗試配置為
    發表于 07-22 08:10

    案例|為什么PCAN MicroMod FD是數模信號轉換的首選方案?

    精確的信號采集和轉換是確保生產效率和質量的關鍵。PCAN MicroMod FD系列模塊,以其卓越的數模信號轉換能力,為工程師們提供了一強大的工具。本文將深入探討如何通過
    的頭像 發表于 06-11 15:36 ?333次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>案例|為什么PCAN MicroMod FD是數模信號轉換的首選方案?

    新品 | E-Val Pro Plus有線驗證解決方案

    有線驗證解決方案E-ValProPlus我們很高興地宣布,我們將推出全新的E-Val
    的頭像 發表于 04-19 08:04 ?333次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>新品 | E-Val Pro Plus有線驗證解決方案

    意法半導體推出兩款近距離無線點對點收發器芯片

    意法半導體最新發布了兩款近距離無線點對點收發器芯片——ST60A3H0和ST60A3H1,為電子配件、數碼相機、穿戴設備、移動硬盤、手持游戲機等個人電子產品提供了無需線纜和插頭接口的便捷連接方式。同時,這兩款芯片還解決了機械旋轉
    的頭像 發表于 03-01 09:19 ?764次閱讀

    意法半導體新推出了兩款近距離無線點對點收發器芯片

    意法半導體新推出了兩款近距離無線點對點收發器芯片,讓以簡便好用為賣點的電子配件和數碼相機、穿戴設備、移動硬盤、手持游戲機等個人電子產品互聯不再需要線纜和插頭接口,
    的頭像 發表于 02-29 09:20 ?615次閱讀

    近距離通信技術有哪些呢?分別有什么特點?

    近距離通信(Near Field Communication,NFC)是一種短距離、高頻、無線傳輸技術,能夠在10厘米內進行數據傳輸和交換。NFC技術的發展和應用推動著物聯網、移動支付、智能家居等
    的頭像 發表于 01-24 10:31 ?2884次閱讀

    同星多通道CAN FD轉USB/WIFI設備,解決近距離無線通訊問題

    ,同星智能又推出一款2/4路CANFD轉USB和WIFI的工具,解決近距離無線通訊問題。TOSUNTC1113B/TC1114B—CANFD轉USB/WIFI01產
    的頭像 發表于 01-20 08:20 ?652次閱讀
    同星多通道CAN FD轉USB/WIFI設備,解決<b class='flag-5'>近距離</b>無線通訊問題

    接觸式連接器相對于機械連接器的優勢

    現在傳統的機械連接器在外形和功能上都面臨著競爭。非接觸式連接解決方案是一種無線纜的固態設備,可實現近距離設備間的無線數據傳輸。
    的頭像 發表于 01-12 11:08 ?805次閱讀

    近距離了解電動汽車中的直流濾波電容

    近距離了解電動汽車中的直流濾波電容
    的頭像 發表于 12-04 11:35 ?2030次閱讀
    <b class='flag-5'>近距離</b>了解電動汽車中的直流濾波電容

    近距離了解電動汽車應用中的緩沖吸收電容器

    近距離了解電動汽車應用中的緩沖吸收電容器
    的頭像 發表于 11-30 15:25 ?531次閱讀
    <b class='flag-5'>近距離</b>了解電動汽車應用中的緩沖吸收電容器