在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

勒索軟件是什么?什么驅動了當前勒索攻擊的格局?

華為數據通信 ? 來源:華為數據通信 ? 作者:華為數據通信 ? 2022-08-25 09:36 ? 次閱讀

勒索軟件是什么

勒索軟件又稱勒索病毒,勒索軟件的本質是惡意軟件。攻擊者利用勒索軟件獲取用戶系統或文件的控制權限,阻止用戶訪問這些系統或文件。受害者必須支付贖金,才有可能換取解密密鑰,恢復被程序加密的系統或文件。很多時候,即便支付贖金,也并不能恢復控制權。這是一種很成功的商業模式,就像在物理世界中,我們把錢放在保險箱中,小偷并沒有撬開保險箱將錢直接拿走,而是在保險箱的外面又套了一個保險箱,如果我們沒有小偷新套上的保險箱的開鎖密碼,我們依然拿不到保險箱中的錢。

事實上,勒索軟件并不是一種新的威脅,網絡罪犯已經利用它執行惡意操作超過30年。第一次有記錄的惡意軟件網絡攻擊可以追溯到1989年,哈佛艾滋病研究者Joseph Popp博士通過軟盤發布了針對艾滋病研究人員的惡意軟件。

幸運的是,早期的勒索攻擊比較初級,使用非常基礎的數據加密技術。然而從2000年中期開始,網絡罪犯開始使用非對稱加密進行加密——這標志著現代勒索軟件的開始。

盡管勒索軟件已經活躍30年,但也就在最近10年最為瘋狂,攻擊規模和頻率以驚人的速度增長,存在較多勒索軟件成為重要威脅的里程碑事件。

b4cf68de-23ae-11ed-ba43-dac502259ad0.png

勒索軟件重要里程碑事件

什么驅動了當前勒索攻擊的格局

在過去的10年間,勒索軟件的格局發生了很大變化,主要由如下三個因素驅動:

01 勒索軟件即服務(RaaS)

As-a-Service模式已經成為網絡犯罪領域的常客十多年之久,勒索軟件開發者可以像合法軟件服務公司一樣開發一款產品并基于固定價格或勒索收益的分成授權給攻擊團伙。攻擊團伙很多時候獨立于勒索軟件開發者和運營商,專職作為攻擊方角色對受害目標實施攻擊,這樣攻擊團伙有更多的時間和精力來布局運作,從而實現更加精準、有效的攻擊。在這種勒索軟件商業合作生態中,各角色獨立地在高度專業化的集群中運行,專注于自己所負責的模塊,以達到高效產出的目的。

b4e27848-23ae-11ed-ba43-dac502259ad0.png

勒索攻擊合作生態結構圖

02 敲詐勒索

直到前幾年,最常見的防御勒索攻擊的方法還是確保組織有固定的、安全的關鍵數據的離線備份。如果勒索攻擊成功,任何加密的數據都可以使用備份數據恢復,從而降低對數據丟失的影響。但2019年的Maze勒索軟件團體加入了二級勒索戰術劇本,不僅僅加密對一個組織中有重大影響的數據,而且竊取這些數據或組織敏感信息,并威脅說如果不支付贖金就公開這些數據。對于那些拒絕支付贖金的組織,勒索軟件組織會在暗網上發布博客,任何訪問該網站的人都可以下載。這種通過增加額外動機改變了一個組織可能決定如何應對一個勒索軟件攻擊的策略,即為敲詐勒索。

03 加密貨幣

這是勒索軟件最大的驅動因素,早期勒索軟件中,勒索是通過不明的支付方式提出的,這些方式一般需要受害者購買一種實體支付卡,這就人為設定了贖金上限,由于支付方式的挑戰,十年前因勒索軟件攻擊而支付的費用在100美元左右。比特幣誕生于2008年,但直到2013年網絡犯罪分子才開始使用加密貨幣作為支付贖金的唯一方法,加密貨幣相比之前的支付方式有三大優勢,其一是相對匿名的支付,可以幫助網絡罪犯保護他們的身份,其二是加密支付速度快,最重要的是通過加密貨幣支付的金額遠高于其他支付方法。這些因素再疊加上過去這幾年中加密貨幣價格的暴漲,已經導致了更高的贖金和更大的利潤,因此勒索軟件攻擊的平均支付金額已經從五年前的幾百美元暴漲到現在的幾萬美元,如今,一些款項達到了數百萬美元。

勒索攻擊是如何發生的

一般來講,勒索攻擊的攻擊鏈條分成四個步驟:攻擊入侵、病毒投放&執行、加密勒索、橫向移動。

b4f25b00-23ae-11ed-ba43-dac502259ad0.png

勒索攻擊鏈條

01 攻擊入侵

攻擊入侵是勒索攻擊的第一步,用來打破可信邊界,一般攻擊者會通過上圖中的6種方式來實現。其中,RDP暴力破解因成本低且可以直接獲取主機權限的優勢,是中小企業的主要入侵方式;釣魚郵件攻擊又可以分成廣撒網的方式傳播釣魚郵件或定向釣魚郵件,誘導受害者打開勒索郵件附件或點擊其郵件正文中的鏈接地址,是中大型企業中較為常見的入侵方式。針對這些入侵攻擊方式,防御方需提前識別企業暴露的攻擊面,提前消除隱患。

02 病毒投放&執行

勒索攻擊成功進入內網后,攻擊者開始在目標主機上提權,獲取可持續權限,并進行防御逃避等。在這個階段防御方應該在病毒投放階段和執行早期階段高精度檢出威脅并快速阻斷,保證核心數據的零損失。

03 加密勒索

攻擊者對目標機器上的關鍵數據進行加密,釋放勒索信,勒索彈窗、鎖屏提示等,有些家族還進行雙重勒索,在加密前將關鍵數據外傳到攻擊者服務器,以提高勒索成功率。在這個階段一定要盡早檢測出勒索威脅,快速阻斷減少數據損害,對受害者主機斷網或快速隔離,防止橫向擴散到其他主機。

04 橫向移動

為擴大勒索戰果,攻擊者往往會利用文件共享、操作系統漏洞、暴力破解等方式進行橫向移動。在這個階段一定要盡快圈定橫向移動范圍,并盡快對主機斷網或隔離。

通過勒索攻擊鏈條發現,攻擊者也會考慮攻擊的投入產出比。因此,應對勒索性價比最高的一條舉措就是盡早斷開普通/廉價的入口打破攻擊者的ROI,不斷的增加攻擊者的攻擊成本和難度




審核編輯:劉清

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 數據加密
    +關注

    關注

    0

    文章

    52

    瀏覽量

    12716
  • 勒索軟件
    +關注

    關注

    0

    文章

    37

    瀏覽量

    3579

原文標題:揭秘勒索第1期丨勒索軟件是什么?勒索攻擊是如何發生的?

文章出處:【微信號:Huawei_Fixed,微信公眾號:華為數據通信】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    戴爾科技助力企業保護關鍵數據資產

    前段時間,美國聯邦調查局(FBI)、網絡安全和基礎設施安全局(CISA)以及澳大利亞網絡安全中心(ASD)更新了關于臭名昭著的勒索軟件團伙BianLian的信息,提醒該組織勒索策略的變化——逐漸拋棄基于加密的
    的頭像 發表于 12-05 14:56 ?304次閱讀

    高鴻信安推出可信“AI+”勒索病毒解決方案

    勒索病毒是一種極具破壞性、傳播性的惡意軟件,主要利用多種密碼算法加密用戶數據,恐嚇、脅迫、勒索用戶高額贖金。近期,勒索病毒攻擊事件頻發,一系
    的頭像 發表于 09-19 15:00 ?459次閱讀

    國產網絡安全主板在防御網絡攻擊中的實際應用

    在現代信息技術迅猛發展的背景下,網絡安全問題變得越來越復雜和嚴峻。從企業到個人用戶,各類網絡攻擊事件頻繁發生,威脅著數據的安全和系統的穩定。近年來,我們看到各種形式的網絡攻擊——從勒索病毒、釣魚
    的頭像 發表于 09-18 10:47 ?303次閱讀

    微軟Windows快捷助手被黑客濫用,遠程管理軟件或成攻擊突破口

    該安全公司指出,此次攻擊可能出自勒索軟件黑客組織Black Basta之手。自四月中旬以來,他們通過網絡釣魚手段誘使受害者開啟快速助手并輸入安全驗證碼,因為此功能集成于Windows系統內,故能輕易取得受害者信任。
    的頭像 發表于 05-16 16:27 ?780次閱讀

    美國醫療巨頭Ascension遭勒索軟件攻擊,涉及140家醫院

    據報道,美國非營利性醫療機構 Ascension 于5月8日遭受黑客組織 Black Basta 的勒索軟件攻擊,導致其旗下140家醫院和40家養老院的系統服務受到影響。
    的頭像 發表于 05-14 11:37 ?610次閱讀

    波音遭遇勒索軟件攻擊,拒付2億美元贖金

    網絡罪犯通過LockBit勒索軟件平臺于2023年10月展開攻擊,并在11月初成功竊取了43GB的波音機密文件,后將其上傳至LockBit網站。
    的頭像 發表于 05-10 10:41 ?520次閱讀

    應對勒索病毒,群暉數據保護黃金架構,多維度保護企業安全

    數據丟失? 根據 Zscaler 安全威脅實驗室發布的《2023 年全球勒索軟件報告》,截至 2023 年 10 月,全球勒索軟件攻擊數量同
    的頭像 發表于 04-22 13:57 ?462次閱讀
    應對<b class='flag-5'>勒索</b>病毒,群暉數據保護黃金架構,多維度保護企業安全

    勒索病毒防護解決方案---預防、監測、處置、理賠,實現全面網絡安全

    尤為重要。 一、主要風險和挑戰 1. 勒索攻擊產業化:勒索事件越來越高發,勒索軟件即服務成為當前
    的頭像 發表于 04-18 14:30 ?721次閱讀
    <b class='flag-5'>勒索</b>病毒防護解決方案---預防、監測、處置、理賠,實現全面網絡安全

    沙丘世界,如何抵抗勒索病毒的入侵?

    當《沙丘》遇上“勒索病毒”怎么辦?沙丘星球企業打響安全第一槍!
    的頭像 發表于 04-10 14:29 ?467次閱讀
    沙丘世界,如何抵抗<b class='flag-5'>勒索</b>病毒的入侵?

    勒索病毒的崛起與企業網絡安全的挑戰

    在數字化時代,網絡安全已成為企業維護信息完整性、保障業務連續性的關鍵。然而,勒索病毒以其不斷進化的攻擊手段和商業化模式,成為全球網絡安全領域最嚴峻的威脅之一。本文將概述勒索病毒帶來的危害與挑戰,并
    的頭像 發表于 03-16 09:41 ?486次閱讀

    IBM發布AI增強版FlashCore模塊與新版Storage Defender軟件

    IBM近日為其新一代IBM Storage FlashSystem產品系列帶來了兩大創新:AI增強版的IBM FlashCore模塊技術,以及全新版本的IBM Storage Defender軟件。這兩項技術的結合,旨在幫助各類組織更有效地檢測和應對勒索
    的頭像 發表于 03-06 10:05 ?733次閱讀

    IBM推出AI增強的數據彈性功能,打造更安全存儲解決方案

    在新一代 IBM Storage FlashSystem 產品中發布新的 AI 增強版 IBM FlashCore 模塊技術,以及新版 IBM Storage Defender 軟件,幫助組織提高其檢測和響應勒索軟件及其他網絡
    的頭像 發表于 03-05 18:45 ?1065次閱讀

    京鼎遭黑客集團入侵,多國執法組織抓捕黑客集團

    據趨勢科技的數據分析,LockBit自2022年以來穩坐全球勒索軟件組織榜首,從2020年至2023年第一季度已攻擊全球1653家組織,其中對美國企業的勒索金額更是高達9100余萬美元
    的頭像 發表于 02-21 16:53 ?1239次閱讀

    施耐德電氣遭勒索軟件攻擊,大量機密數據泄露

    Cactus是一種新穎的勒索軟件,首次出現于2023年5月,其獨有的加密機制可避免常規檢測。此外,Cactus具備多種加密選項,包含快速模式。若攻擊者選擇連貫執行兩種模式,受害方文件將被雙重加密,附件會添加兩個不同的擴展名。
    的頭像 發表于 01-31 10:51 ?1370次閱讀

    臺灣半導體公司遭遇勒索軟件攻擊

    來源:The Record 臺灣一家半導體制造商受到網絡攻擊,據稱該攻擊是由臭名昭著的LockBit勒索軟件團伙發起的。 黑客在京鼎精密科技(Foxsemicon)的網站上發布了一條威
    的頭像 發表于 01-18 16:15 ?534次閱讀
    主站蜘蛛池模板: 国产美女在线精品观看| 网站免费黄| 男女无遮挡在线完整视频| 黄色一级视频欧美| 99精品免费视频| 成人午夜免费视频毛片| 狠狠躁夜夜躁人人爽天天miya| 亚洲男同tv| 国产一级aaa全黄毛片| 夜色爽| 啪一啪日一日| 天堂中文资源在线观看| www.日本三级| 日本最猛黑人xxxx猛交| 亚洲成在人| 六九视频在线观看| 日日爱网址| 91视频啪啪| 黄色地址| 成年女人免费看一级人体片| 亚洲综合欧美日本另类激情| 青青草国产三级精品三级| 天天干天天舔天天射| 国产在线啪| 色丁香六月| 不卡中文字幕在线| 国产视频h| 日本成本人三级在线观看2018| 国产网红精品| 免费免费啪视频在线| 色成人在线| 日在线视频| 亚洲美女激情视频| 2021韩国理论片ok电影天堂| 亚洲欧美日韩一区| 精品三级视频| 欧美激情啪啪| 欧美日韩国产一区二区| 香蕉免费在线视频| 国产h在线播放| 欧美色p|