精品国产人成在线_亚洲高清无码在线观看_国产在线视频国产永久2021_国产AV综合第一页一个的一区免费影院黑人_最近中文字幕MV高清在线视频

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

勒索病毒“漫談”(上篇)

科技數(shù)碼 ? 來源: 科技數(shù)碼 ? 作者: 科技數(shù)碼 ? 2023-07-04 11:28 ? 次閱讀

勒索病毒(Ransomware),又稱勒索軟件,是一種特殊的惡意軟件,又被人歸類為“阻斷訪問式攻擊”(denial-of-access attack)。其作為一種新型電腦病毒,主要以郵件、程序木馬、網(wǎng)頁掛馬的形式進(jìn)行傳播,通過恐嚇、綁架用戶文件或破壞用戶計(jì)算機(jī)等方式,向用戶勒索錢財(cái)。

勒索病毒與其他病毒最大的區(qū)別在于攻擊手法和中毒方式。部分勒索病毒僅是單純地將受害者的電腦鎖起來,而也有部分勒索病毒會系統(tǒng)性地加密受害者硬盤上的文件。所有的勒索病毒都會要求受害者繳納贖金以取回對電腦、硬盤的控制權(quán),或是取回受害者根本無法自行獲取的解密密鑰。由此可見,該病毒性質(zhì)惡劣、危害極大,一旦感染將給用戶帶來無法估量的損失。

背后巨大利益驅(qū)動(dòng)

2017年4月中旬,“永恒之藍(lán)”攻擊工具在網(wǎng)絡(luò)盛傳,5月不法分子通過改造此工具制作了WannaCry勒索病毒,一時(shí)間全球眾多醫(yī)院、高校、企業(yè)、政府及個(gè)人PC接連不斷中招,受害者被要求支付高額贖金才可解密恢復(fù)文件,這是勒索病毒第一次以如此“大規(guī)模”的方式滲透進(jìn)各類網(wǎng)絡(luò)。2017年12月13日,“勒索病毒”入選國家語言資源監(jiān)測與研究中心發(fā)布的“2017年度中國媒體十大新詞語”。由于近些年來數(shù)字加密幣的流行,勒索病毒感染正處于愈演愈烈的態(tài)勢。

2018年3月,國家互聯(lián)網(wǎng)應(yīng)急中心通過自主監(jiān)測和樣本交換形式共發(fā)現(xiàn)23個(gè)鎖屏勒索類惡意程序變種。該類病毒通過對用戶手機(jī)鎖屏,勒索用戶付費(fèi)解鎖,對用戶財(cái)產(chǎn)和手機(jī)安全均造成嚴(yán)重威脅。從2018年初到9月中旬,勒索病毒總計(jì)對超過200萬臺終端發(fā)起過攻擊,攻擊次數(shù)高達(dá)1700萬余次,且整體呈上升趨勢。

事實(shí)上,WannaCry不是第一個(gè)在國內(nèi)出現(xiàn)的勒索病毒。早期的勒索病毒通常是通過釣魚郵件、社工等方式傳播,通常傳播規(guī)模量比較小,隨著2017年NSA方程式工具泄露,“永恒之藍(lán)”工具被大量利用,勒索病毒開始爆發(fā)式增長。

據(jù)不完全統(tǒng)計(jì),2020年,全球因勒索病毒造成的總損失高達(dá)25萬億美元,高額的收益讓更多的犯罪者趨之若鶩,而以往諸如GandCrab勒索病毒,不僅高調(diào)宣布僅僅一年就獲得超過20億美元的贖金,并且已成功兌現(xiàn)。諸如此類事件的推波助瀾,加劇了勒索事件的爆發(fā)。

根據(jù)《2022年年中網(wǎng)絡(luò)威脅報(bào)告》顯示,僅2022年1-6月全球就記錄了2.361億次勒索軟件攻擊,還有報(bào)告稱,80%的網(wǎng)絡(luò)安全領(lǐng)導(dǎo)者認(rèn)為勒索軟件是對公共安全的重大威脅,并預(yù)測勒索軟件損害將從2015年的3.25億美元增長至2031年的2650億美元。

如何防御勒索病毒

面對勒索病毒攻擊,我們首先想到使用勒索病毒防御系統(tǒng),對已發(fā)生過勒索攻擊的網(wǎng)絡(luò)進(jìn)行識別、定位感染源,并預(yù)防勒索病毒攻擊的再次發(fā)生。這樣的方式當(dāng)然是十分有效的,尤其是使用國聯(lián)易安自主研發(fā)的——勒索病毒防御系統(tǒng)防御效果尤為明顯。

不過,除此之外,我們還可以通過另一種技術(shù)對勒索病毒攻擊進(jìn)行間接防御,那就是能夠掃描識別漏洞,進(jìn)而打補(bǔ)丁或調(diào)整策略修補(bǔ)漏洞,從根源上解決勒索病毒侵害——統(tǒng)一脆弱性管理平臺。其平臺主要功能:

多租戶管理。不同租戶間能設(shè)置符合各租戶自身特點(diǎn)的漏洞掃描策略,并只能查看當(dāng)前租戶的漏洞分別情況;平臺管理員能進(jìn)行全局統(tǒng)一系統(tǒng)脆弱性管理和監(jiān)控。

網(wǎng)絡(luò)空間資產(chǎn)探測。遍歷資產(chǎn)空間實(shí)現(xiàn)全網(wǎng)資產(chǎn)發(fā)現(xiàn),識別網(wǎng)絡(luò)環(huán)境中的存活主機(jī)、網(wǎng)絡(luò)設(shè)備、數(shù)據(jù)庫等相關(guān)設(shè)備及屬性,自動(dòng)生成網(wǎng)絡(luò)拓?fù)洌С仲Y產(chǎn)導(dǎo)出、導(dǎo)入以及資產(chǎn)數(shù)據(jù)的人工修正。

漏洞掃描。系統(tǒng)涵蓋了空間資產(chǎn)探測、系統(tǒng)漏洞掃描、虛擬機(jī)漏洞掃描、Web漏洞掃描、數(shù)據(jù)庫安全掃描、安全基線核查、工控漏洞掃描、WiFi安全檢測、App安全掃描、大數(shù)據(jù)平臺漏洞掃描、等保合規(guī)關(guān)聯(lián)等漏洞掃描功能。

Windows安全加固。支持針對Windows操作系統(tǒng)的配置、網(wǎng)絡(luò)、接入、日志、防護(hù)等方面的自動(dòng)和手動(dòng)安全加固。加固內(nèi)容包括:配置管理(主機(jī)配置、用戶策略、身份鑒別、補(bǔ)丁管理、軟件管理),網(wǎng)絡(luò)管理(服務(wù)端口、防火墻管理),接入管理(外設(shè)管理、自動(dòng)播放、遠(yuǎn)程登錄、無線網(wǎng)卡),日志審計(jì),惡意代碼防范(數(shù)據(jù)保護(hù)、防病毒軟件)等。

報(bào)表關(guān)聯(lián)。系統(tǒng)采用報(bào)表和圖形的形式對掃描結(jié)果進(jìn)行分析,可以預(yù)定義、自定義和多角度多層次的分析掃描結(jié)果。提供完善的漏洞風(fēng)險(xiǎn)級別、漏洞類別、漏洞描述、漏洞類型、漏洞解決辦法。

分布式漏洞管理。全網(wǎng)分布式管理功能,系統(tǒng)支持分布式管理功能,系統(tǒng)能夠向下級引擎下達(dá)掃描任務(wù),接收下級引擎上傳的掃描結(jié)果,進(jìn)行統(tǒng)一分析,生成整體掃描報(bào)告。

一鍵升級。利用程序內(nèi)置的產(chǎn)品升級模塊,可以通過網(wǎng)絡(luò)或者本地?cái)?shù)據(jù)包,對漏洞庫、軟件進(jìn)行在線升級、本地升級、定時(shí)升級。

魔高一尺,道高一丈

隨著網(wǎng)絡(luò)技術(shù)的快速發(fā)展和我們對所面臨問題理解程度的日益加深,網(wǎng)絡(luò)和信息安全已是當(dāng)今眾多互聯(lián)網(wǎng)領(lǐng)域的突出問題之一。在眾多網(wǎng)絡(luò)和信息安全風(fēng)險(xiǎn)中,居首位者當(dāng)屬網(wǎng)絡(luò)攻擊。無論是個(gè)人還是組織機(jī)構(gòu),都隨時(shí)可能成為網(wǎng)絡(luò)攻擊的對象,而每年網(wǎng)絡(luò)犯罪所帶來的經(jīng)濟(jì)損失也與日俱增。綜合以往,我們從攻擊對象和利益最大化的角度來看,影響最大也最惡劣的當(dāng)屬勒索病毒攻擊。

國聯(lián)易安統(tǒng)一系統(tǒng)脆弱性管理平臺是由國聯(lián)易安安全研究團(tuán)隊(duì)自主研發(fā)設(shè)計(jì)的新一代漏洞掃描管理系統(tǒng),涵蓋了網(wǎng)絡(luò)空間資產(chǎn)探測、系統(tǒng)漏洞掃描、虛擬機(jī)漏洞掃描、Web漏洞掃描、網(wǎng)站安全監(jiān)測、數(shù)據(jù)庫安全掃描、安全基線核查、工控漏洞掃描、WiFi安全檢測、App安全掃描、大數(shù)據(jù)平臺漏洞掃描、Windows安全加固、等保合規(guī)關(guān)聯(lián)、分布式管理等功能。能全面、精準(zhǔn)地檢測信息系統(tǒng)中存在的各種脆弱性問題,提供專業(yè)、有效的漏洞分析和修補(bǔ)建議。并結(jié)合可信的漏洞管理流程對漏洞進(jìn)行預(yù)警、掃描、修復(fù)、審計(jì)。

“勒索病毒攻擊愈演愈烈。無論是個(gè)人還是組織機(jī)構(gòu)都隨時(shí)有可能淪為下一個(gè)受害者。同時(shí),隨著政企數(shù)字化轉(zhuǎn)型的推進(jìn),供應(yīng)鏈安全風(fēng)險(xiǎn)日益嚴(yán)峻,勒索攻擊手法持續(xù)進(jìn)化,多重勒索成為常態(tài),勒索攻擊安全威脅將有恃無恐、有增無減。”國聯(lián)易安總經(jīng)理門嘉平博士表示。

關(guān)于國聯(lián)易安

北京國聯(lián)易安信息技術(shù)有限公司(原北京智恒聯(lián)盟科技有限公司)簡稱“國聯(lián)易安”,成立于2006年,擁有“國聯(lián)易安”和“智恒聯(lián)盟”兩個(gè)品牌,是國內(nèi)專注于保密與非密領(lǐng)域的分級保護(hù)、等級保護(hù)、業(yè)務(wù)連續(xù)性安全和大數(shù)據(jù)安全產(chǎn)品解決方案與相關(guān)技術(shù)研究開發(fā)的領(lǐng)軍企業(yè)。公司多項(xiàng)安全技術(shù)補(bǔ)了國內(nèi)技術(shù)空白,并且在政府、金融、保密、電信運(yùn)營商、軍隊(duì)軍工、大中型企業(yè)、能源、教育、醫(yī)療電商等領(lǐng)域得到廣泛應(yīng)用。

國聯(lián)易安除研發(fā)生產(chǎn)專業(yè)安全產(chǎn)品外,還為客戶提供全面的檢測與防護(hù)方案專家咨詢、源代碼安全評估、安全運(yùn)維值守、智能終端安全評估、安全滲透測試、專業(yè)安全培訓(xùn)等專業(yè)安全服務(wù)。

審核編輯 黃宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • 勒索病毒
    +關(guān)注

    關(guān)注

    1

    文章

    69

    瀏覽量

    9446
收藏 人收藏

    評論

    相關(guān)推薦

    日男子用AI造計(jì)算機(jī)病毒被判 生成式AI的管控待加強(qiáng)

    你應(yīng)該知道生成式AI可以幫助我們做很多事情,翻譯、提煉摘要、寫作文、寫報(bào)告、做PPT,但是想必你不知道生成式AI居然還可以生成勒索病毒。 據(jù)日本的《讀賣新聞》在27日的一份報(bào)道顯示,25歲的日本男子
    的頭像 發(fā)表于 10-28 15:32 ?306次閱讀

    Lua語法基礎(chǔ)教程(上篇

    今天我們來學(xué)習(xí)Lua語法基礎(chǔ)教程。由于篇幅過長,將分為上中下三篇進(jìn)行講解,本篇為上篇。 一、初識Lua Lua 是一種輕量小巧的腳本語言,它用標(biāo)準(zhǔn)C語言編寫并以源代碼形式開放。這意味著什么呢?這
    的頭像 發(fā)表于 10-24 07:17 ?147次閱讀

    火絨安全利用英特爾OpenVINO工具套件增強(qiáng)病毒檢測能力

    在現(xiàn)代網(wǎng)絡(luò)環(huán)境中,網(wǎng)絡(luò)安全面臨著日益復(fù)雜的挑戰(zhàn),包括新興的勒索軟件、多變的木馬病毒以及其他先進(jìn)的持續(xù)威脅。這些威脅不斷演變,要求安全解決方案不僅要快速反應(yīng),還要能在前所未有的規(guī)模上進(jìn)行精確識別和攔截。
    的頭像 發(fā)表于 10-12 10:30 ?394次閱讀
    火絨安全利用英特爾OpenVINO工具套件增強(qiáng)<b class='flag-5'>病毒</b>檢測能力

    高鴻信安推出可信“AI+”勒索病毒解決方案

    勒索病毒是一種極具破壞性、傳播性的惡意軟件,主要利用多種密碼算法加密用戶數(shù)據(jù),恐嚇、脅迫、勒索用戶高額贖金。近期,勒索病毒攻擊事件頻發(fā),一系
    的頭像 發(fā)表于 09-19 15:00 ?421次閱讀

    用于納米孔檢測的光流控平臺,實(shí)現(xiàn)動(dòng)物體液中病毒RNA的無標(biāo)記定量檢測

    在過去幾十年,全球經(jīng)歷了多次嚴(yán)重的病毒大流行,如2009年的豬流感病毒、2013-2016年的埃博拉病毒、2015-2016年的寨卡病毒以及2019年末開始的COVID-19
    的頭像 發(fā)表于 05-19 10:14 ?1014次閱讀
    用于納米孔檢測的光流控平臺,實(shí)現(xiàn)動(dòng)物體液中<b class='flag-5'>病毒</b>RNA的無標(biāo)記定量檢測

    美國醫(yī)療巨頭Ascension遭勒索軟件攻擊,涉及140家醫(yī)院

    據(jù)報(bào)道,美國非營利性醫(yī)療機(jī)構(gòu) Ascension 于5月8日遭受黑客組織 Black Basta 的勒索軟件攻擊,導(dǎo)致其旗下140家醫(yī)院和40家養(yǎng)老院的系統(tǒng)服務(wù)受到影響。
    的頭像 發(fā)表于 05-14 11:37 ?516次閱讀

    波音遭遇勒索軟件攻擊,拒付2億美元贖金

    網(wǎng)絡(luò)罪犯通過LockBit勒索軟件平臺于2023年10月展開攻擊,并在11月初成功竊取了43GB的波音機(jī)密文件,后將其上傳至LockBit網(wǎng)站。
    的頭像 發(fā)表于 05-10 10:41 ?476次閱讀

    應(yīng)對勒索病毒,群暉數(shù)據(jù)保護(hù)黃金架構(gòu),多維度保護(hù)企業(yè)安全

    上海2024年4月22日?/美通社/ -- 惡性的攻擊和意外事件總是防不勝防,提前部署災(zāi)備方案可以在遭遇意外時(shí)盡可能減少企業(yè)損失。那么面對無處不在的勒索病毒和潛在風(fēng)險(xiǎn),為什么依然有很多企業(yè)還會遭遇
    的頭像 發(fā)表于 04-22 13:57 ?417次閱讀
    應(yīng)對<b class='flag-5'>勒索</b><b class='flag-5'>病毒</b>,群暉數(shù)據(jù)保護(hù)黃金架構(gòu),多維度保護(hù)企業(yè)安全

    勒索病毒防護(hù)解決方案---預(yù)防、監(jiān)測、處置、理賠,實(shí)現(xiàn)全面網(wǎng)絡(luò)安全

    在數(shù)字化時(shí)代,網(wǎng)絡(luò)安全威脅日益嚴(yán)峻,尤其是勒索病毒的泛濫成為了企業(yè)和個(gè)人用戶的一大痛點(diǎn)。隨著攻擊手法的不斷進(jìn)化,傳統(tǒng)的安全措施已經(jīng)難以應(yīng)對這些復(fù)雜多變的威脅。因此,打造一個(gè)全面的勒索病毒
    的頭像 發(fā)表于 04-18 14:30 ?635次閱讀
    <b class='flag-5'>勒索</b><b class='flag-5'>病毒</b>防護(hù)解決方案---預(yù)防、監(jiān)測、處置、理賠,實(shí)現(xiàn)全面網(wǎng)絡(luò)安全

    沙丘世界,如何抵抗勒索病毒的入侵?

    當(dāng)《沙丘》遇上“勒索病毒”怎么辦?沙丘星球企業(yè)打響安全第一槍!
    的頭像 發(fā)表于 04-10 14:29 ?441次閱讀
    沙丘世界,如何抵抗<b class='flag-5'>勒索</b><b class='flag-5'>病毒</b>的入侵?

    保護(hù)電子制造業(yè)免受勒索病毒的解決方案

    中國作為世界前三大電子信息產(chǎn)品制造國之一,電子產(chǎn)品在我們?nèi)粘I钪械钠占俺潭炔谎远鳌o論是通信設(shè)備、醫(yī)療器械、計(jì)算機(jī)配件,還是各種消費(fèi)電子產(chǎn)品,都離不開電子制造業(yè)的支持。隨著技術(shù)的發(fā)展和制造工藝的不斷改進(jìn),電子制造業(yè)已成為中國經(jīng)濟(jì)建設(shè)中不可或缺的重要力量。 現(xiàn)狀 隨著智能制造2025、兩化融合、互聯(lián)網(wǎng)+制造等戰(zhàn)略的實(shí)施,電子制造業(yè)面臨了新的挑戰(zhàn)。尤其是隨著生產(chǎn)網(wǎng)絡(luò)與信息網(wǎng)絡(luò)的融合,原本封閉的生產(chǎn)網(wǎng)絡(luò)也暴露在
    的頭像 發(fā)表于 03-28 14:37 ?331次閱讀

    勒索病毒的崛起與企業(yè)網(wǎng)絡(luò)安全的挑戰(zhàn)

    在數(shù)字化時(shí)代,網(wǎng)絡(luò)安全已成為企業(yè)維護(hù)信息完整性、保障業(yè)務(wù)連續(xù)性的關(guān)鍵。然而,勒索病毒以其不斷進(jìn)化的攻擊手段和商業(yè)化模式,成為全球網(wǎng)絡(luò)安全領(lǐng)域最嚴(yán)峻的威脅之一。本文將概述勒索病毒帶來的危
    的頭像 發(fā)表于 03-16 09:41 ?449次閱讀

    【星嵌電子XQ138F-EVM開發(fā)板體驗(yàn)】(原創(chuàng))8.安全FPGA防御黑客病毒(芯片設(shè)計(jì)制造級防護(hù))源代碼

    OMAP-L138(定點(diǎn)/浮點(diǎn)DSP C674x+ARM9)+ FPGA處理器的開發(fā)板。 病毒檢測和防御是一個(gè)復(fù)雜的話題,需要在多個(gè)層次上進(jìn)行保護(hù),包括硬件、固件和軟件。在實(shí)際應(yīng)用中,要確保遵循最佳實(shí)踐
    發(fā)表于 03-03 10:08

    施耐德電氣遭勒索軟件攻擊,大量機(jī)密數(shù)據(jù)泄露

    Cactus是一種新穎的勒索軟件,首次出現(xiàn)于2023年5月,其獨(dú)有的加密機(jī)制可避免常規(guī)檢測。此外,Cactus具備多種加密選項(xiàng),包含快速模式。若攻擊者選擇連貫執(zhí)行兩種模式,受害方文件將被雙重加密,附件會添加兩個(gè)不同的擴(kuò)展名。
    的頭像 發(fā)表于 01-31 10:51 ?1307次閱讀

    臺灣半導(dǎo)體公司遭遇勒索軟件攻擊

    來源:The Record 臺灣一家半導(dǎo)體制造商受到網(wǎng)絡(luò)攻擊,據(jù)稱該攻擊是由臭名昭著的LockBit勒索軟件團(tuán)伙發(fā)起的。 黑客在京鼎精密科技(Foxsemicon)的網(wǎng)站上發(fā)布了一條威脅信息,稱他們
    的頭像 發(fā)表于 01-18 16:15 ?510次閱讀