chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

勒索軟件的攻擊與防御詳解

電子設(shè)計 ? 來源:電子設(shè)計 ? 作者:電子設(shè)計 ? 2020-12-25 18:22 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

近幾年來,勒索軟件相關(guān)的安全事件在全球頻繁爆發(fā),引起了大眾的重視。2017年一種名為“WannaCry”勒索病毒席卷全球近百個國家和地區(qū)。只經(jīng)過了一個周日,WannaCry 就傳播到了 150 多個國家的近 20 萬臺電腦。2018年11月,又一起勒索事件出現(xiàn)——舊金山MUNI城市捷運(yùn)系統(tǒng)受到勒索加密勒索軟件攻擊,所有的售票站點(diǎn)都顯示出“你被攻擊了,所有數(shù)據(jù)都被加密“,攻擊者發(fā)出公告索要100比特幣,也就是70000多美元。勒索軟件影響的客戶包括中小企業(yè)的業(yè)務(wù)信息系統(tǒng),甚至包括個人終端,移動設(shè)備。又因?yàn)樗幌褚话愎羰录?,其發(fā)起者只想訪問數(shù)據(jù)或者獲取資源,勒索者有時既想要數(shù)據(jù),更要錢。所以近年來,勒索軟件越來越得到人們的重視。

一、勒索軟件的由來

其實(shí),早在1996年美國的Young等人就第一次提出了加密病毒的概念,并命名為Cryptovirology,進(jìn)而提出通過結(jié)合加密算法和計算機(jī)病毒可以實(shí)現(xiàn)訪問用戶關(guān)鍵數(shù)據(jù),加密用戶文件來勒索錢財?shù)哪康模@就是勒索軟件的雛形。勒索軟件的本質(zhì)是感染計算機(jī)并限制用戶對計算機(jī)及其文件訪問的惡意軟件。勒索軟件是通過網(wǎng)絡(luò)勒索金錢的常用方法,它是一種網(wǎng)絡(luò)攻擊行為,可以立即鎖定目標(biāo)用戶的文件、應(yīng)用程序、數(shù)據(jù)庫信息和業(yè)務(wù)系統(tǒng)相關(guān)的重要信息,直到受害者支付贖金才能通過攻擊者提供的秘鑰恢復(fù)訪問。隨著網(wǎng)絡(luò)技術(shù)的發(fā)展,這類加密病毒不斷發(fā)展,傳播方式日益多樣,影響范圍迅速擴(kuò)大,攻擊能力逐漸增強(qiáng)。

勒索形式主要是要求被感染用戶支付贖金以解除限制,贖金形式包括真實(shí)貨幣、比特幣或其它虛擬貨幣。比特幣具有良好的匿名性,難以追蹤。同時,很多勒索軟件的交易是通過暗網(wǎng)進(jìn)行的,這種網(wǎng)絡(luò)對于傳遞的信息全程加密,匿名傳遞,追溯難度非常大。

二、勒索軟件的感染途徑

勒索軟件的常見感染方式包括:垃圾郵件附件、開發(fā)套件、釣魚網(wǎng)站、惡意廣告等。勒索軟件的攻擊對象不僅是缺乏系統(tǒng)防護(hù)的個人用戶,還包括警察局、消防隊、醫(yī)院、學(xué)校、大壩、電網(wǎng)等重要的公共基礎(chǔ)設(shè)施。

三、勒索軟件的攻擊方式

勒索軟件的攻擊手段多樣,根據(jù)是否運(yùn)用加密算法來加密用戶文件,可以分為非加密型勒索軟件和加密型勒索軟件。非加密型勒索軟件不對用戶文件進(jìn)行加密。典型的非加密型勒索軟件只是對用戶主機(jī)進(jìn)行鎖屏,或者修改分區(qū)表和主引導(dǎo)記錄MBR(Master Boot Record)。加密型勒索軟件運(yùn)用加密算法對用戶文件進(jìn)行加密。根據(jù)加密文件所用的加密算法類型可以分為對稱加密勒索軟件、公鑰加密勒索軟件和混合加密勒索軟件。

勒索病毒文件一旦進(jìn)入本地,就會自動運(yùn)行,同時刪除勒索軟件樣本,以躲避查殺和分析。勒索軟件專門以用戶文件為攻擊目標(biāo),一般通過某種嵌入式文件擴(kuò)展名列表來識別用戶文件和數(shù)據(jù)。勒索軟件還會通過編程避免影響某些系統(tǒng)目錄,以確保負(fù)載運(yùn)行結(jié)束后,系統(tǒng)仍然保持穩(wěn)定,以使客戶能夠支付贖金。勒索病毒利用本地的互聯(lián)網(wǎng)訪問權(quán)限連接至黑客的C&C服務(wù)器,進(jìn)而上傳本機(jī)信息并下載加密私鑰與公鑰,利用私鑰和公鑰對文件進(jìn)行加密。除了病毒開發(fā)者本人,其他人是幾乎不可能解密。加密完成后,此類惡意軟件通常會自我刪除,通過修改壁紙或留下某種形式的文檔指示受害者如何支付贖金,以重新獲得對加密文件的訪問權(quán)限。勒索軟件變種類型非???,對常規(guī)的殺毒軟件都具有免疫性。攻擊的樣本以exe、js、wsf、vbe等類型為主,對常規(guī)依靠特征檢測的安全產(chǎn)品是一個極大的挑戰(zhàn)。

四、勒索軟件防御技術(shù)

目前針對勒索軟件的防護(hù)技術(shù),主要分為兩大類,一是根據(jù)勒索軟件行為特征進(jìn)行檢測,二是通過數(shù)據(jù)備份技術(shù)進(jìn)行數(shù)據(jù)恢復(fù)。勒索軟件的檢測技術(shù)主要通過分析勒索軟件的文件系統(tǒng)的操作、網(wǎng)絡(luò)流量或加密算法等特征進(jìn)行,利用數(shù)據(jù)備份技術(shù)實(shí)現(xiàn)數(shù)據(jù)恢復(fù)主要是通過云存儲、日志文件系統(tǒng)或者增加本地額外存儲設(shè)備等方式進(jìn)行。

五、我們可以怎么做?

針對勒索軟件的防御工作,企業(yè)和個人可以做到:定期數(shù)據(jù)備份與恢復(fù),阻止惡意的初始化訪問,搭建具有容災(zāi)能力的基礎(chǔ)架構(gòu),強(qiáng)化網(wǎng)絡(luò)訪問控制,定期進(jìn)行外部端口掃描,建立全局的外部威脅和情報感知能力,建立安全事件應(yīng)急響應(yīng)流程和預(yù)案。

作者:徐麗娟

審核編輯:符乾江
聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 應(yīng)用軟件
    +關(guān)注

    關(guān)注

    0

    文章

    53

    瀏覽量

    9284
  • 勒索軟件
    +關(guān)注

    關(guān)注

    0

    文章

    38

    瀏覽量

    3763
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    Cohesity DataHawk 加強(qiáng)網(wǎng)絡(luò)響應(yīng)和快速恢復(fù)干凈的數(shù)據(jù)

    全球各地的企業(yè)都面臨著巨大挑戰(zhàn),即如何保護(hù)數(shù)據(jù)以抵御勒索軟件或其他網(wǎng)絡(luò)攻擊,以及在遭受攻擊時恢復(fù)數(shù)據(jù)。數(shù)據(jù)泄露可能會造成嚴(yán)重后果,從運(yùn)營中斷到財務(wù)損失,甚至公司倒閉。為了幫助企業(yè)抵御
    的頭像 發(fā)表于 06-26 09:47 ?150次閱讀
    Cohesity DataHawk 加強(qiáng)網(wǎng)絡(luò)響應(yīng)和快速恢復(fù)干凈的數(shù)據(jù)

    Cohesity與Nutanix提供由AI驅(qū)動的數(shù)據(jù)安全和管理

    在日益復(fù)雜的環(huán)境中,企業(yè)面臨整合、保護(hù)和確保數(shù)據(jù)安全的重大挑戰(zhàn)。 傳統(tǒng)解決方案導(dǎo)致數(shù)據(jù)分布在各個孤島和位置。這為網(wǎng)絡(luò)犯罪分子創(chuàng)建了更大的攻擊面。 近年來,勒索軟件攻擊的風(fēng)險日益增加,其
    的頭像 發(fā)表于 06-24 16:46 ?119次閱讀

    TCP攻擊是什么?有什么防護(hù)方式?

    出DDoS高防產(chǎn)品、CC防御產(chǎn)品,但是對于TCP攻擊的防護(hù)不是特別的理想。那么, TCP攻擊是什么?有什么防護(hù)方式? TCP攻擊是什么? TCP攻擊
    的頭像 發(fā)表于 06-12 17:33 ?281次閱讀

    美國傳感器巨頭遭黑客敲詐勒索,中國員工放假一周!

    ? 近日,美國傳感器巨頭森薩塔(Sensata)遭遇嚴(yán)重的勒索軟件攻擊,部分系統(tǒng)被加密,導(dǎo)致相關(guān)運(yùn)營服務(wù)中斷,產(chǎn)品制造與運(yùn)輸均受到影響,同時 公司已確認(rèn)內(nèi)部數(shù)據(jù)被竊取 。 ? 據(jù)森薩塔提交給美國
    的頭像 發(fā)表于 04-15 18:27 ?393次閱讀
    美國傳感器巨頭遭黑客敲詐<b class='flag-5'>勒索</b>,中國員工放假一周!

    戴爾科技如何助力企業(yè)網(wǎng)絡(luò)安全

    數(shù)據(jù)安全如同懸在企業(yè)頭頂?shù)摹斑_(dá)摩克利斯之劍”,隨著新技術(shù)的飛速發(fā)展,企業(yè)運(yùn)營愈發(fā)依賴網(wǎng)絡(luò)與數(shù)據(jù),然而這也為網(wǎng)絡(luò)威脅和攻擊敞開了大門,特別是勒索軟件攻擊,作為其中極具破壞力的一種
    的頭像 發(fā)表于 03-10 15:51 ?460次閱讀

    idc和云服務(wù)器哪個防御高一些?

    云服務(wù)器相較于傳統(tǒng)IDC,在防御能力上通常更勝一籌。云服務(wù)器采用分布式架構(gòu)和先進(jìn)技術(shù),配備多重安全防護(hù)措施,能夠靈活應(yīng)對高并發(fā)和攻擊情況。同時,云服務(wù)器提供按需計費(fèi)服務(wù),資源利用率高,且由專業(yè)服務(wù)商
    的頭像 發(fā)表于 02-13 10:18 ?345次閱讀

    深度防御策略:構(gòu)建USB安全防線的五大核心層次

    在面對日益嚴(yán)重的USB安全威脅時,企業(yè)需通過深度防御策略構(gòu)建多層安全防護(hù),確保系統(tǒng)免受惡意軟件、數(shù)據(jù)泄露等風(fēng)險的侵害。本文深入探討了五大核心防御層次,包括防病毒、USB設(shè)備控制、書面政策、數(shù)字版權(quán)管理和物理安全端口阻塞,幫助企業(yè)
    的頭像 發(fā)表于 02-10 14:51 ?503次閱讀

    節(jié)日將至,您的數(shù)據(jù)上保險了嗎

    前言 在當(dāng)今高度數(shù)字化時代,數(shù)據(jù)誤刪事件時有發(fā)生,勒索攻擊也處于高發(fā)態(tài)勢。每一次攻擊都可能導(dǎo)致數(shù)據(jù)丟失、業(yè)務(wù)停擺、重大經(jīng)濟(jì)損失,以及造成不可挽回的聲譽(yù)損失。2022 年,國內(nèi)某知名新能源汽車公司遭遇
    的頭像 發(fā)表于 01-23 18:01 ?362次閱讀
    節(jié)日將至,您的數(shù)據(jù)上保險了嗎

    戴爾科技助力企業(yè)保護(hù)關(guān)鍵數(shù)據(jù)資產(chǎn)

    前段時間,美國聯(lián)邦調(diào)查局(FBI)、網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局(CISA)以及澳大利亞網(wǎng)絡(luò)安全中心(ASD)更新了關(guān)于臭名昭著的勒索軟件團(tuán)伙BianLian的信息,提醒該組織勒索策略的變化——逐漸拋棄基于加密的
    的頭像 發(fā)表于 12-05 14:56 ?629次閱讀

    高鴻信安推出可信“AI+”勒索病毒解決方案

    勒索病毒是一種極具破壞性、傳播性的惡意軟件,主要利用多種密碼算法加密用戶數(shù)據(jù),恐嚇、脅迫、勒索用戶高額贖金。近期,勒索病毒攻擊事件頻發(fā),一系
    的頭像 發(fā)表于 09-19 15:00 ?840次閱讀

    國產(chǎn)網(wǎng)絡(luò)安全主板在防御網(wǎng)絡(luò)攻擊中的實(shí)際應(yīng)用

    在現(xiàn)代信息技術(shù)迅猛發(fā)展的背景下,網(wǎng)絡(luò)安全問題變得越來越復(fù)雜和嚴(yán)峻。從企業(yè)到個人用戶,各類網(wǎng)絡(luò)攻擊事件頻繁發(fā)生,威脅著數(shù)據(jù)的安全和系統(tǒng)的穩(wěn)定。近年來,我們看到各種形式的網(wǎng)絡(luò)攻擊——從勒索病毒、釣魚
    的頭像 發(fā)表于 09-18 10:47 ?711次閱讀

    IDS、IPS與網(wǎng)安防御

    入侵檢測系統(tǒng)(IDS)和入侵防御系統(tǒng)(IPS)是網(wǎng)絡(luò)安全防御的重要工具。 入侵檢測系統(tǒng)通過持續(xù)分析網(wǎng)絡(luò)流量和系統(tǒng)日志等信息,當(dāng)發(fā)現(xiàn)可疑傳輸時,IDS會迅速發(fā)出警報,通知管理員采取相應(yīng)措施。例如,當(dāng)
    的頭像 發(fā)表于 09-18 10:42 ?728次閱讀

    DDoS對策是什么?詳細(xì)解說DDoS攻擊難以防御的理由和對策方法

    攻擊規(guī)模逐年增加的DDoS攻擊。據(jù)相關(guān)調(diào)查介紹,2023年最大的攻擊甚至達(dá)到了700Gbps。 為了抑制DDoS攻擊的危害,采取適當(dāng)?shù)膶Σ呤呛苤匾摹?特別是在網(wǎng)站顯示花費(fèi)時間或頻繁出
    的頭像 發(fā)表于 09-06 16:08 ?612次閱讀

    服務(wù)器被ddos攻擊多久能恢復(fù)?具體怎么操作

    服務(wù)器被ddos攻擊多久能恢復(fù)?如果防御措施得當(dāng),可能幾分鐘至幾小時內(nèi)就能緩解;若未采取預(yù)防措施或攻擊特別猛烈,則可能需要幾小時甚至幾天才能完全恢復(fù)。服務(wù)器被DDoS攻擊的恢復(fù)時間取決
    的頭像 發(fā)表于 08-13 09:56 ?918次閱讀

    防御性編程:讓系統(tǒng)堅不可摧

    1. 引言 面對復(fù)雜多變的運(yùn)行環(huán)境、不可預(yù)測的用戶輸入以及潛在的編程錯誤,如何確保軟件在遭遇異常情況時依然能夠穩(wěn)定運(yùn)行,是每位開發(fā)者必須面對的挑戰(zhàn)。防御性編程(Defensive
    的頭像 發(fā)表于 07-25 14:04 ?518次閱讀