在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

勒索軟件是什么?什么驅(qū)動(dòng)了當(dāng)前勒索攻擊的格局?

華為數(shù)據(jù)通信 ? 來(lái)源:華為數(shù)據(jù)通信 ? 作者:華為數(shù)據(jù)通信 ? 2022-08-25 09:36 ? 次閱讀

勒索軟件是什么

勒索軟件又稱勒索病毒,勒索軟件的本質(zhì)是惡意軟件。攻擊者利用勒索軟件獲取用戶系統(tǒng)或文件的控制權(quán)限,阻止用戶訪問(wèn)這些系統(tǒng)或文件。受害者必須支付贖金,才有可能換取解密密鑰,恢復(fù)被程序加密的系統(tǒng)或文件。很多時(shí)候,即便支付贖金,也并不能恢復(fù)控制權(quán)。這是一種很成功的商業(yè)模式,就像在物理世界中,我們把錢(qián)放在保險(xiǎn)箱中,小偷并沒(méi)有撬開(kāi)保險(xiǎn)箱將錢(qián)直接拿走,而是在保險(xiǎn)箱的外面又套了一個(gè)保險(xiǎn)箱,如果我們沒(méi)有小偷新套上的保險(xiǎn)箱的開(kāi)鎖密碼,我們依然拿不到保險(xiǎn)箱中的錢(qián)。

事實(shí)上,勒索軟件并不是一種新的威脅,網(wǎng)絡(luò)罪犯已經(jīng)利用它執(zhí)行惡意操作超過(guò)30年。第一次有記錄的惡意軟件網(wǎng)絡(luò)攻擊可以追溯到1989年,哈佛艾滋病研究者Joseph Popp博士通過(guò)軟盤(pán)發(fā)布了針對(duì)艾滋病研究人員的惡意軟件。

幸運(yùn)的是,早期的勒索攻擊比較初級(jí),使用非常基礎(chǔ)的數(shù)據(jù)加密技術(shù)。然而從2000年中期開(kāi)始,網(wǎng)絡(luò)罪犯開(kāi)始使用非對(duì)稱加密進(jìn)行加密——這標(biāo)志著現(xiàn)代勒索軟件的開(kāi)始。

盡管勒索軟件已經(jīng)活躍30年,但也就在最近10年最為瘋狂,攻擊規(guī)模和頻率以驚人的速度增長(zhǎng),存在較多勒索軟件成為重要威脅的里程碑事件。

b4cf68de-23ae-11ed-ba43-dac502259ad0.png

勒索軟件重要里程碑事件

什么驅(qū)動(dòng)了當(dāng)前勒索攻擊的格局

在過(guò)去的10年間,勒索軟件的格局發(fā)生了很大變化,主要由如下三個(gè)因素驅(qū)動(dòng):

01 勒索軟件即服務(wù)(RaaS)

As-a-Service模式已經(jīng)成為網(wǎng)絡(luò)犯罪領(lǐng)域的常客十多年之久,勒索軟件開(kāi)發(fā)者可以像合法軟件服務(wù)公司一樣開(kāi)發(fā)一款產(chǎn)品并基于固定價(jià)格或勒索收益的分成授權(quán)給攻擊團(tuán)伙。攻擊團(tuán)伙很多時(shí)候獨(dú)立于勒索軟件開(kāi)發(fā)者和運(yùn)營(yíng)商,專(zhuān)職作為攻擊方角色對(duì)受害目標(biāo)實(shí)施攻擊,這樣攻擊團(tuán)伙有更多的時(shí)間和精力來(lái)布局運(yùn)作,從而實(shí)現(xiàn)更加精準(zhǔn)、有效的攻擊。在這種勒索軟件商業(yè)合作生態(tài)中,各角色獨(dú)立地在高度專(zhuān)業(yè)化的集群中運(yùn)行,專(zhuān)注于自己所負(fù)責(zé)的模塊,以達(dá)到高效產(chǎn)出的目的。

b4e27848-23ae-11ed-ba43-dac502259ad0.png

勒索攻擊合作生態(tài)結(jié)構(gòu)圖

02 敲詐勒索

直到前幾年,最常見(jiàn)的防御勒索攻擊的方法還是確保組織有固定的、安全的關(guān)鍵數(shù)據(jù)的離線備份。如果勒索攻擊成功,任何加密的數(shù)據(jù)都可以使用備份數(shù)據(jù)恢復(fù),從而降低對(duì)數(shù)據(jù)丟失的影響。但2019年的Maze勒索軟件團(tuán)體加入了二級(jí)勒索戰(zhàn)術(shù)劇本,不僅僅加密對(duì)一個(gè)組織中有重大影響的數(shù)據(jù),而且竊取這些數(shù)據(jù)或組織敏感信息,并威脅說(shuō)如果不支付贖金就公開(kāi)這些數(shù)據(jù)。對(duì)于那些拒絕支付贖金的組織,勒索軟件組織會(huì)在暗網(wǎng)上發(fā)布博客,任何訪問(wèn)該網(wǎng)站的人都可以下載。這種通過(guò)增加額外動(dòng)機(jī)改變了一個(gè)組織可能決定如何應(yīng)對(duì)一個(gè)勒索軟件攻擊的策略,即為敲詐勒索。

03 加密貨幣

這是勒索軟件最大的驅(qū)動(dòng)因素,早期勒索軟件中,勒索是通過(guò)不明的支付方式提出的,這些方式一般需要受害者購(gòu)買(mǎi)一種實(shí)體支付卡,這就人為設(shè)定了贖金上限,由于支付方式的挑戰(zhàn),十年前因勒索軟件攻擊而支付的費(fèi)用在100美元左右。比特幣誕生于2008年,但直到2013年網(wǎng)絡(luò)犯罪分子才開(kāi)始使用加密貨幣作為支付贖金的唯一方法,加密貨幣相比之前的支付方式有三大優(yōu)勢(shì),其一是相對(duì)匿名的支付,可以幫助網(wǎng)絡(luò)罪犯保護(hù)他們的身份,其二是加密支付速度快,最重要的是通過(guò)加密貨幣支付的金額遠(yuǎn)高于其他支付方法。這些因素再疊加上過(guò)去這幾年中加密貨幣價(jià)格的暴漲,已經(jīng)導(dǎo)致了更高的贖金和更大的利潤(rùn),因此勒索軟件攻擊的平均支付金額已經(jīng)從五年前的幾百美元暴漲到現(xiàn)在的幾萬(wàn)美元,如今,一些款項(xiàng)達(dá)到了數(shù)百萬(wàn)美元。

勒索攻擊是如何發(fā)生的

一般來(lái)講,勒索攻擊的攻擊鏈條分成四個(gè)步驟:攻擊入侵、病毒投放&執(zhí)行、加密勒索、橫向移動(dòng)。

b4f25b00-23ae-11ed-ba43-dac502259ad0.png

勒索攻擊鏈條

01 攻擊入侵

攻擊入侵是勒索攻擊的第一步,用來(lái)打破可信邊界,一般攻擊者會(huì)通過(guò)上圖中的6種方式來(lái)實(shí)現(xiàn)。其中,RDP暴力破解因成本低且可以直接獲取主機(jī)權(quán)限的優(yōu)勢(shì),是中小企業(yè)的主要入侵方式;釣魚(yú)郵件攻擊又可以分成廣撒網(wǎng)的方式傳播釣魚(yú)郵件或定向釣魚(yú)郵件,誘導(dǎo)受害者打開(kāi)勒索郵件附件或點(diǎn)擊其郵件正文中的鏈接地址,是中大型企業(yè)中較為常見(jiàn)的入侵方式。針對(duì)這些入侵攻擊方式,防御方需提前識(shí)別企業(yè)暴露的攻擊面,提前消除隱患。

02 病毒投放&執(zhí)行

勒索攻擊成功進(jìn)入內(nèi)網(wǎng)后,攻擊者開(kāi)始在目標(biāo)主機(jī)上提權(quán),獲取可持續(xù)權(quán)限,并進(jìn)行防御逃避等。在這個(gè)階段防御方應(yīng)該在病毒投放階段和執(zhí)行早期階段高精度檢出威脅并快速阻斷,保證核心數(shù)據(jù)的零損失。

03 加密勒索

攻擊者對(duì)目標(biāo)機(jī)器上的關(guān)鍵數(shù)據(jù)進(jìn)行加密,釋放勒索信,勒索彈窗、鎖屏提示等,有些家族還進(jìn)行雙重勒索,在加密前將關(guān)鍵數(shù)據(jù)外傳到攻擊者服務(wù)器,以提高勒索成功率。在這個(gè)階段一定要盡早檢測(cè)出勒索威脅,快速阻斷減少數(shù)據(jù)損害,對(duì)受害者主機(jī)斷網(wǎng)或快速隔離,防止橫向擴(kuò)散到其他主機(jī)。

04 橫向移動(dòng)

為擴(kuò)大勒索戰(zhàn)果,攻擊者往往會(huì)利用文件共享、操作系統(tǒng)漏洞、暴力破解等方式進(jìn)行橫向移動(dòng)。在這個(gè)階段一定要盡快圈定橫向移動(dòng)范圍,并盡快對(duì)主機(jī)斷網(wǎng)或隔離。

通過(guò)勒索攻擊鏈條發(fā)現(xiàn),攻擊者也會(huì)考慮攻擊的投入產(chǎn)出比。因此,應(yīng)對(duì)勒索性價(jià)比最高的一條舉措就是盡早斷開(kāi)普通/廉價(jià)的入口打破攻擊者的ROI,不斷的增加攻擊者的攻擊成本和難度




審核編輯:劉清

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 數(shù)據(jù)加密
    +關(guān)注

    關(guān)注

    0

    文章

    54

    瀏覽量

    12892
  • 勒索軟件
    +關(guān)注

    關(guān)注

    0

    文章

    38

    瀏覽量

    3723

原文標(biāo)題:揭秘勒索第1期丨勒索軟件是什么?勒索攻擊是如何發(fā)生的?

文章出處:【微信號(hào):Huawei_Fixed,微信公眾號(hào):華為數(shù)據(jù)通信】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    IBM發(fā)布2025年X-Force威脅情報(bào)指數(shù)報(bào)告

    近日,IBM(紐交所代碼:IBM)發(fā)布了《2025年 X-Force 威脅情報(bào)指數(shù)報(bào)告》。報(bào)告發(fā)現(xiàn),網(wǎng)絡(luò)攻擊者正在采取更隱蔽的策略,主要體現(xiàn)在更“低調(diào)”的憑證盜竊案件激增,以及針對(duì)企業(yè)的勒索軟件
    的頭像 發(fā)表于 04-23 10:40 ?351次閱讀

    美國(guó)傳感器巨頭遭黑客敲詐勒索,中國(guó)員工放假一周!

    ? 近日,美國(guó)傳感器巨頭森薩塔(Sensata)遭遇嚴(yán)重的勒索軟件攻擊,部分系統(tǒng)被加密,導(dǎo)致相關(guān)運(yùn)營(yíng)服務(wù)中斷,產(chǎn)品制造與運(yùn)輸均受到影響,同時(shí) 公司已確認(rèn)內(nèi)部數(shù)據(jù)被竊取 。 ? 據(jù)森薩塔提交給美國(guó)
    的頭像 發(fā)表于 04-15 18:27 ?141次閱讀
    美國(guó)傳感器巨頭遭黑客敲詐<b class='flag-5'>勒索</b>,中國(guó)員工放假一周!

    戴爾科技如何助力企業(yè)網(wǎng)絡(luò)安全

    數(shù)據(jù)安全如同懸在企業(yè)頭頂?shù)摹斑_(dá)摩克利斯之劍”,隨著新技術(shù)的飛速發(fā)展,企業(yè)運(yùn)營(yíng)愈發(fā)依賴網(wǎng)絡(luò)與數(shù)據(jù),然而這也為網(wǎng)絡(luò)威脅和攻擊敞開(kāi)了大門(mén),特別是勒索軟件攻擊,作為其中極具破壞力的一種
    的頭像 發(fā)表于 03-10 15:51 ?316次閱讀

    節(jié)日將至,您的數(shù)據(jù)上保險(xiǎn)了嗎

    前言 在當(dāng)今高度數(shù)字化時(shí)代,數(shù)據(jù)誤刪事件時(shí)有發(fā)生,勒索攻擊也處于高發(fā)態(tài)勢(shì)。每一次攻擊都可能導(dǎo)致數(shù)據(jù)丟失、業(yè)務(wù)停擺、重大經(jīng)濟(jì)損失,以及造成不可挽回的聲譽(yù)損失。2022 年,國(guó)內(nèi)某知名新能源汽車(chē)公司遭遇
    的頭像 發(fā)表于 01-23 18:01 ?251次閱讀
    節(jié)日將至,您的數(shù)據(jù)上保險(xiǎn)了嗎

    戴爾科技助力企業(yè)保護(hù)關(guān)鍵數(shù)據(jù)資產(chǎn)

    前段時(shí)間,美國(guó)聯(lián)邦調(diào)查局(FBI)、網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局(CISA)以及澳大利亞網(wǎng)絡(luò)安全中心(ASD)更新了關(guān)于臭名昭著的勒索軟件團(tuán)伙BianLian的信息,提醒該組織勒索策略的變化——逐漸拋棄基于加密的
    的頭像 發(fā)表于 12-05 14:56 ?516次閱讀

    Commvault支持企業(yè)實(shí)現(xiàn)持續(xù)業(yè)務(wù)

    我們生活在一個(gè)受勒索軟件威脅挾持的世界。每個(gè)企業(yè),無(wú)論其所屬行業(yè),都面臨著攻擊可能帶來(lái)的后果。在AI的加持下,這些攻擊變得愈發(fā)復(fù)雜,防不勝防。為了確保即使在受到
    的頭像 發(fā)表于 11-22 16:27 ?465次閱讀

    企業(yè)數(shù)據(jù)恢復(fù)困境如何破局

    美國(guó)的教育和娛樂(lè)行業(yè)受到一種名為Fog的勒索軟件變種攻擊。專(zhuān)業(yè)人士觀察到,威脅行為者對(duì)虛擬機(jī)存儲(chǔ)中的VMDK文件進(jìn)行了加密,并從備份供應(yīng)商的對(duì)象存儲(chǔ)中刪除了備份。
    的頭像 發(fā)表于 10-14 14:34 ?590次閱讀

    高鴻信安推出可信“AI+”勒索病毒解決方案

    勒索病毒是一種極具破壞性、傳播性的惡意軟件,主要利用多種密碼算法加密用戶數(shù)據(jù),恐嚇、脅迫、勒索用戶高額贖金。近期,勒索病毒攻擊事件頻發(fā),一系
    的頭像 發(fā)表于 09-19 15:00 ?666次閱讀

    國(guó)產(chǎn)網(wǎng)絡(luò)安全主板在防御網(wǎng)絡(luò)攻擊中的實(shí)際應(yīng)用

    在現(xiàn)代信息技術(shù)迅猛發(fā)展的背景下,網(wǎng)絡(luò)安全問(wèn)題變得越來(lái)越復(fù)雜和嚴(yán)峻。從企業(yè)到個(gè)人用戶,各類(lèi)網(wǎng)絡(luò)攻擊事件頻繁發(fā)生,威脅著數(shù)據(jù)的安全和系統(tǒng)的穩(wěn)定。近年來(lái),我們看到各種形式的網(wǎng)絡(luò)攻擊——從勒索病毒、釣魚(yú)
    的頭像 發(fā)表于 09-18 10:47 ?556次閱讀

    萊迪思助力構(gòu)建安全和有彈性的數(shù)字生態(tài)系統(tǒng)

    隨著復(fù)雜的勒索軟件、固件攻擊以及AI和ML的廣泛使用等威脅不斷增加,新的法規(guī)和標(biāo)準(zhǔn)(如國(guó)家安全局的商業(yè)國(guó)家安全算法(CNSA)套件)激增,以幫助組織解決關(guān)鍵漏洞并建立彈性,同時(shí)對(duì)數(shù)據(jù)泄露負(fù)責(zé)。然而,對(duì)于具有復(fù)雜設(shè)計(jì)流程和傳統(tǒng)基礎(chǔ)
    的頭像 發(fā)表于 09-02 09:33 ?581次閱讀
    萊迪思助力構(gòu)建安全和有彈性的數(shù)字生態(tài)系統(tǒng)

    如何預(yù)防云服務(wù)器被攻擊

    服務(wù)器被攻擊的應(yīng)急措施 當(dāng)然,預(yù)防總是勝于治理。調(diào)查表明,如果遵循網(wǎng)絡(luò)安全建議,最近頻發(fā)的WannaCry勒索軟件對(duì)英國(guó)國(guó)家醫(yī)療服務(wù)體系(NHS)的攻擊可能得到有效的阻止。 為了避免未
    的頭像 發(fā)表于 07-05 11:16 ?412次閱讀

    Sentinel One數(shù)據(jù):今年1-5月針對(duì)蘋(píng)果macOS系統(tǒng)的惡意軟件數(shù)量占比

    其中,勒索軟件、木馬以及后門(mén)程序依舊占較大比重。值得注意的是,近期愈發(fā)猖獗的惡意軟件為Atomic Stealer(AMOS),其能從多種瀏覽器獲取iCloud Keychain密碼及其他敏感信息。
    的頭像 發(fā)表于 05-20 10:30 ?690次閱讀

    微軟Windows快捷助手被黑客濫用,遠(yuǎn)程管理軟件或成攻擊突破口

    該安全公司指出,此次攻擊可能出自勒索軟件黑客組織Black Basta之手。自四月中旬以來(lái),他們通過(guò)網(wǎng)絡(luò)釣魚(yú)手段誘使受害者開(kāi)啟快速助手并輸入安全驗(yàn)證碼,因?yàn)榇斯δ芗捎赪indows系統(tǒng)內(nèi),故能輕易取得受害者信任。
    的頭像 發(fā)表于 05-16 16:27 ?1062次閱讀

    美國(guó)醫(yī)療巨頭Ascension遭勒索軟件攻擊,涉及140家醫(yī)院

    據(jù)報(bào)道,美國(guó)非營(yíng)利性醫(yī)療機(jī)構(gòu) Ascension 于5月8日遭受黑客組織 Black Basta 的勒索軟件攻擊,導(dǎo)致其旗下140家醫(yī)院和40家養(yǎng)老院的系統(tǒng)服務(wù)受到影響。
    的頭像 發(fā)表于 05-14 11:37 ?829次閱讀

    波音遭遇勒索軟件攻擊,拒付2億美元贖金

    網(wǎng)絡(luò)罪犯通過(guò)LockBit勒索軟件平臺(tái)于2023年10月展開(kāi)攻擊,并在11月初成功竊取了43GB的波音機(jī)密文件,后將其上傳至LockBit網(wǎng)站。
    的頭像 發(fā)表于 05-10 10:41 ?672次閱讀
    主站蜘蛛池模板: 久久精品国产精品亚洲婷婷 | 午夜免费福利片 | 色偷偷成人网免费视频男人的天堂 | 欧美三级 欧美一级 | 国产重口老太和小伙乱视频 | 天天干天天日天天射天天操毛片 | 亚洲免费资源 | 成年黄网站免费大全毛片 | 性色综合 | 色综合久久天天综合绕观看 | 操美女大逼逼 | 日本一区二区免费看 | 综合五月婷婷 | 国产成人免费无庶挡视频 | 特黄三级 | 国产精品久久婷婷六月丁香 | 久久青草国产免费观看 | 天堂网最新版中文 | 欧美地区一二三区 | 久久国产免费观看 | 女人大毛片一级毛片一 | 国产精品资源在线观看 | 啪啪影城 | 午夜免费片在线观看不卡 | 色综合久久88色综合天天 | 天天摸夜夜摸成人免费视频 | 亚洲性一区 | 在线视频 一区二区 | 四虎www成人影院观看 | 亚洲韩国在线一卡二卡 | 深爱婷婷激情网 | 国产美女动态免费视频 | 偷偷要色偷偷 | 成人黄色激情网 | 种子天堂bt| 国产精品三级在线观看 | 国产伦子系列视频6 | 夜夜爱夜夜爽夜夜做夜夜欢 | 美女网站黄在线看 | 欧美三级 欧美一级 | 在线亚洲小视频 |