chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

虹科分享|如何解決勒索軟件安全漏洞

虹科網(wǎng)絡(luò)可視化技術(shù) ? 2022-07-22 14:24 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

近年來,各種網(wǎng)絡(luò)攻擊的數(shù)量和頻率都在增加,尤其是經(jīng)歷了極速演變的勒索軟件。五年前,勒索軟件對于大多數(shù)組織來說是一個相對遙遠(yuǎn)的問題。但如今,每分鐘都會發(fā)生數(shù)次勒索軟件的攻擊入侵。很少會有高管會輕視這種惡意軟件對其組織所構(gòu)成的威脅,但并沒有多少人知道如何去防止勒索軟件的攻擊。

poYBAGLaKV-AZXCWAAGKl_8pGRA984.png典型的勒索軟件攻擊

更加危險的勒索軟件

近年來勒索軟件入侵次數(shù)上升,勒索軟件入侵作為一種犯罪商業(yè)活動的增長也催化了其深刻的技術(shù)轉(zhuǎn)變。

值得注意的是,一方面,今天的第三代勒索軟件已經(jīng)成為一種勒索與拒絕訪問相結(jié)合的多層次威脅;另一個方面,惡意軟件開發(fā)人員繼續(xù)完善勒索軟件的交付和部署方法。因此,勒索軟件正變得更加危險,并且常常能夠完全避開安全機制的控制。

目前最令人擔(dān)憂的發(fā)展可能是基于文件的勒索軟件部署方式的轉(zhuǎn)變。現(xiàn)在,一個有效載荷交付的攻擊鏈往往在設(shè)備運行時的內(nèi)存中開始和結(jié)束。這對大多數(shù)組織來說是一個極其脆弱的攻擊媒介。為了應(yīng)對這種攻擊部署的深刻變化,需要重新評估終端組織的防御措施是否有效。

如何防御勒索軟件

01 勒索軟件防御的困境?

在防御勒索軟件時,安全專業(yè)人員通常依靠威脅情報的反饋來關(guān)聯(lián)和分析信息,從而評估安全防御措施,并優(yōu)先采取減少風(fēng)險的行動。不幸的是,威脅情報源監(jiān)測的環(huán)境和攻擊發(fā)生的地方之間存在著嚴(yán)重的差距。由于掃描監(jiān)測解決方案通常專注于靜態(tài)文件和網(wǎng)絡(luò)行為,這些資料提供的靜態(tài)入侵指標(biāo)(IOC)往往導(dǎo)致安全團隊落后于攻擊者一步。這意味著絕大多數(shù)組織都沒有對一個關(guān)鍵的威脅載體進(jìn)行防御的設(shè)備內(nèi)存。

大多數(shù)網(wǎng)絡(luò)安全解決方案難以覆蓋這一漏洞,原因很簡單:在運行期間掃描內(nèi)存和進(jìn)程會使一切都變慢,設(shè)備和服務(wù)器的使用很少能與持續(xù)地掃描設(shè)備的內(nèi)存的設(shè)施兼容。因此,大多數(shù)安全解決方案只在運行開始和結(jié)束時掃描設(shè)備。他們依賴威脅留下的可檢測的特征,這些特征是經(jīng)過訓(xùn)練的,可以識別的。然而,現(xiàn)代勒索軟件使用內(nèi)存攻擊鏈,無情地利用了這種方法的弱點。

02 內(nèi)存攻擊是如何進(jìn)行的?

第一階段:

下載器被下載到受害者的設(shè)備上。在這一點上,任何基于靜態(tài)IOC的威脅情報 反饋都是多余的。例如,無論誘餌是通過惡意的Excel安裝的,還是通過遠(yuǎn)程代碼執(zhí)行的無文件安裝的,高度混淆的攻擊都不會出現(xiàn)在威脅情報反饋中,直到攻擊被了解和分類。

第二階段:

加載器部署威脅。通過運行時下載或代碼注入等過程獲得對設(shè)備運行時內(nèi)存的訪問。到現(xiàn)在,攻擊已經(jīng)完全脫離了傳統(tǒng)終端防御的監(jiān)測。

第三階段:

有效載荷部署。可能是像RAT或內(nèi)存中的反向外殼,同樣發(fā)生在設(shè)備運行時內(nèi)存中。這意味著攻擊又是不可見的,只有在造成破壞后才能被靜態(tài)地檢測到。從這里,威脅可以在網(wǎng)絡(luò)中橫向移動,關(guān)閉解決方案的控制,并部署勒索軟件。當(dāng)勒索軟件攻擊引起防御者的注意時,游戲已經(jīng)結(jié)束。

pYYBAGLaKeaAdz1WAAFayLcBZ8w685.png勒索軟件攻擊鏈

我們注意到,內(nèi)存攻擊鏈往往涉及像Cobalt Strike這樣的惡意軟件或像Conti這樣的內(nèi)存勒索軟件菌株部署。在像這樣的攻擊中,在使用API調(diào)用下載惡意的.dll文件之前,一個shellcode通常被分配到設(shè)備內(nèi)存的動態(tài)空間。

這類威脅具有高度規(guī)避性,主要存在于設(shè)備內(nèi)存中,因此任何級別的NGAV或最佳EDR都無法可靠地檢測和阻止它們。網(wǎng)絡(luò)安全界必須通過升級威脅情報并專注于內(nèi)存檢測來應(yīng)對這些類型的攻擊。

03 如何抵御勒索軟件的攻擊?

如何防止勒索軟件攻擊的答案是使用虹科Morphisec移動目標(biāo)防御(MTD)技術(shù)。它提供了針對零和內(nèi)存攻擊的主動、輕量級保護(hù)。

·什么是移動目標(biāo)防御(MTD)技術(shù)?

移動目標(biāo)防御(MTD)技術(shù)是業(yè)界領(lǐng)先的高級攻擊的解決方案。它為每一個面臨內(nèi)存攻擊的組織提供了一種低影響、高效力的防御性解決方案。

·移動目標(biāo)防御(MTD)技術(shù)如何抵御勒索軟件的攻擊?

1.通過在運行期間對設(shè)備內(nèi)存進(jìn)行變形,移動目標(biāo)防御(MTD)技術(shù)增強了企業(yè)現(xiàn)有的安全堆棧,以阻止和歸因于無文件的攻擊,否則就無法檢測到其入侵。

2.客戶通常會增強他們現(xiàn)有的解決方案,包括AV和EDR,以創(chuàng)建深度防御。而將MTD技術(shù)與操作系統(tǒng)原生的Windows Defender配對,可以創(chuàng)造出一個極具成本效益的安全堆棧,能夠擊敗高級威脅。

·虹科Morphisec移動目標(biāo)防御(MTD)技術(shù)的優(yōu)勢

在安全行業(yè)中獨一無二的是,虹科Morphisec的MTD技術(shù)利用多態(tài)性,以不可預(yù)測的方式向?qū)κ蛛[藏應(yīng)用程序和操作系統(tǒng)目標(biāo)。這導(dǎo)致了攻擊面的急劇減少,使目標(biāo)無法找到。它提出的誘餌,在不影響可用性的情況下欺騙和誘捕入侵威脅。虹科Morphisec的MTD依靠內(nèi)存中動態(tài)變化阻止并使得隱蔽性的攻擊者暴露出來。

pYYBAGLaKhSARh_MAAOSVnrtvaQ610.png

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    方案 | 數(shù)據(jù)不缺位,監(jiān)控不滯后:車輛信息遠(yuǎn)程監(jiān)控系統(tǒng)

    引言在智能網(wǎng)聯(lián)與電動化推進(jìn)中,車隊管理、遠(yuǎn)程診斷和智能駕駛常被這些問題困擾:多車型數(shù)據(jù)采集要反復(fù)適配、網(wǎng)絡(luò)波動時數(shù)據(jù)丟了難追溯、原始數(shù)據(jù)看不懂沒法用...車輛信息遠(yuǎn)程監(jiān)控系統(tǒng),用「即插即用+數(shù)據(jù)
    的頭像 發(fā)表于 09-18 17:33 ?503次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>方案 | 數(shù)據(jù)不缺位,監(jiān)控不滯后:<b class='flag-5'>虹</b><b class='flag-5'>科</b>車輛信息遠(yuǎn)程監(jiān)控系統(tǒng)

    動態(tài) | 2025年8月精彩回顧

    2025年8月精彩速覽——攜高新技術(shù)方案亮相上海汽車測試展;成功舉辦汽車×AI×機器人技術(shù)融合研討會、LIN總線線下專場培訓(xùn);榮獲2025中國工業(yè)自動化與數(shù)字化行業(yè)年度評選「優(yōu)秀產(chǎn)品獎
    的頭像 發(fā)表于 09-02 10:13 ?520次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>動態(tài) | 2025年8月精彩回顧

    行業(yè)觀察 | VMware ESXi 服務(wù)器暴露高危漏洞,中國1700余臺面臨勒索軟件威脅

    8.x版本,允許未經(jīng)身份驗證的遠(yuǎn)程攻擊者在虛擬環(huán)境中執(zhí)行任意代碼、提升權(quán)限或傳播勒索軟件等。更令人擔(dān)憂的是,該漏洞利用難度極低,且相關(guān)利用代碼據(jù)信已在7月底于地下論壇
    的頭像 發(fā)表于 08-14 16:58 ?1397次閱讀
    行業(yè)觀察 | VMware ESXi 服務(wù)器暴露高危<b class='flag-5'>漏洞</b>,中國1700余臺面臨<b class='flag-5'>勒索</b><b class='flag-5'>軟件</b>威脅

    IBM調(diào)研報告:13%的企業(yè)曾遭遇AI模型或AI應(yīng)用的安全漏洞 絕大多數(shù)缺乏完善的訪問控制管理

    成本報告》顯示,當(dāng)前 AI 應(yīng)用的推進(jìn)速度遠(yuǎn)快于其安全治理體系的建設(shè)。該報告首次針對 AI 系統(tǒng)的安全防護(hù)、治理機制及訪問控制展開研究,盡管遭遇 AI 相關(guān)安全漏洞的機構(gòu)在調(diào)研樣本中占比不高,一個既定事實是: AI 已成為高價值
    的頭像 發(fā)表于 08-04 19:25 ?4696次閱讀
    IBM調(diào)研報告:13%的企業(yè)曾遭遇AI模型或AI應(yīng)用的<b class='flag-5'>安全漏洞</b> 絕大多數(shù)缺乏完善的訪問控制管理

    分享 | 賦能現(xiàn)代化礦業(yè):Owasys堅固型車載通信終端方案

    導(dǎo)讀在采礦行業(yè),設(shè)備運行環(huán)境極端惡劣——高溫、嚴(yán)寒、粉塵、震動、沖擊無處不在。確保關(guān)鍵設(shè)備(如礦用卡車、挖掘機、鉆機等)的可靠通信、精準(zhǔn)定位與高效管理,是保障礦山安全運營和提升生產(chǎn)力的核心挑戰(zhàn)。Owasys專為采礦行業(yè)設(shè)計的
    的頭像 發(fā)表于 06-24 17:04 ?335次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>分享 | 賦能現(xiàn)代化礦業(yè):<b class='flag-5'>虹</b><b class='flag-5'>科</b>Owasys堅固型車載通信終端方案

    工程師必看!PWM波控制全攻略,LIN模塊助力開發(fā)效率翻倍

    Baby-LIN-RM-III模塊通過硬件和軟件結(jié)合,簡化PWM輸出配置,方便PLC與LIN/CAN設(shè)備控制。軟件配置簡單上手,無需外接工具。
    的頭像 發(fā)表于 04-11 14:56 ?749次閱讀
    工程師必看!PWM波控制全攻略,<b class='flag-5'>虹</b><b class='flag-5'>科</b>LIN模塊助力開發(fā)效率翻倍

    如何維護(hù)i.MX6ULL的安全內(nèi)核?

    使用的是 v.LF5.15.71_2.2.0,其中包括 Yocto Kirkstone。但是,內(nèi)核 5.15.71 存在許多安全漏洞:根據(jù) cvedetails.com 為 2077。修補所有這些幾乎是不可行的,即使使用了
    發(fā)表于 04-01 08:28

    如何利用iptables修復(fù)安全漏洞

    隨著網(wǎng)絡(luò)安全威脅的不斷增加,安全中心掃描越來越頻繁。尤其是在大數(shù)據(jù)安全中心的漏洞報告中,許多漏洞在生產(chǎn)環(huán)境中無法通過服務(wù)升級來修復(fù)。
    的頭像 發(fā)表于 03-18 18:02 ?724次閱讀

    直播回放 | IO-Link技術(shù)概述與IO-Link OEM

    「一站式通訊解決方案」系列直播第1期圓滿落幕!本期主題為「IO-Link技術(shù)概述與IO-LinkOEM」感謝各位朋友的熱情參與!本期直播中
    的頭像 發(fā)表于 02-19 17:34 ?932次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>直播回放 | IO-Link技術(shù)概述與<b class='flag-5'>虹</b><b class='flag-5'>科</b>IO-Link OEM

    微軟Outlook曝高危安全漏洞

    近日,美國網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局(CISA)發(fā)布了一項緊急安全公告,揭示了微軟Outlook中存在的一個高危遠(yuǎn)程代碼執(zhí)行漏洞(CVE-2024-21413)。該
    的頭像 發(fā)表于 02-10 09:17 ?719次閱讀

    OTA軟件升級管理系統(tǒng)

    OTA(Over-the-Air Technology,空中下載技術(shù))是通過空中下載的方式對車輛中的軟件進(jìn)行遠(yuǎn)程升級。經(jīng)緯恒潤OTA軟件升級管理系統(tǒng)基于軟件架構(gòu)、應(yīng)用架構(gòu)、業(yè)務(wù)架構(gòu)和技術(shù)架構(gòu),為整車提供云-管-端-屏完整OTA解
    的頭像 發(fā)表于 01-13 09:39 ?1484次閱讀
    OTA<b class='flag-5'>軟件</b>升級管理系統(tǒng)

    對稱加密技術(shù)有哪些常見的安全漏洞?

    對稱加密技術(shù)在實際應(yīng)用中可能面臨的安全漏洞主要包括: 實現(xiàn)不當(dāng): 錯誤的加解密實現(xiàn)、弱隨機數(shù)生成器或其他邏輯錯誤都可能導(dǎo)致安全漏洞。 漏洞利用: 利用已知的弱點或攻擊手段,如理論上可行的分組攻擊或側(cè)
    的頭像 發(fā)表于 12-16 13:59 ?1005次閱讀

    應(yīng)用 為什么PCAN方案能成為石油工程通訊的首選?

    在石油工程領(lǐng)域,實時監(jiān)控鉆井參數(shù)對于確保作業(yè)安全和提高效率至關(guān)重要。提供的PCAN解決方案憑借其高可靠性和便捷的安裝維護(hù)特性,為石油鉆井行業(yè)帶來了顯著的革新。
    的頭像 發(fā)表于 11-08 16:48 ?779次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>應(yīng)用 為什么<b class='flag-5'>虹</b><b class='flag-5'>科</b>PCAN方案能成為石油工程通訊的首選?

    方案 | 精準(zhǔn)零部件測試!多路汽車開關(guān)按鍵功能檢測系統(tǒng)

    在汽車制造業(yè)中,零部件的安全性、功能性和可靠性是確保車輛整體性能的關(guān)鍵。針對車輛零部件的LIN/CAN總線仿真測試,提出了基于Bab
    的頭像 發(fā)表于 11-01 11:04 ?888次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>方案 | 精準(zhǔn)零部件測試!多路汽車開關(guān)按鍵功能檢測系統(tǒng)

    物聯(lián)網(wǎng)系統(tǒng)的安全漏洞分析

    隨著物聯(lián)網(wǎng)技術(shù)的快速發(fā)展,越來越多的設(shè)備被連接到互聯(lián)網(wǎng)上,從智能家居、智能城市到工業(yè)自動化,物聯(lián)網(wǎng)的應(yīng)用范圍不斷擴大。然而,隨著物聯(lián)網(wǎng)設(shè)備的增多,安全問題也日益凸顯。 一、物聯(lián)網(wǎng)系統(tǒng)安全漏洞的成因
    的頭像 發(fā)表于 10-29 13:37 ?1516次閱讀