0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

虹科分享 | 近距离接触最新的3个勒索软件

虹科网络可视化技术 2022-09-02 11:25 次阅读

156876b4-2a16-11ed-9ade-dac502259ad0.png 

上一期内容为大家讲解了遇到勒索软件时支付或不支付赎金的利弊,以及如何利用Datalocker的产品来防止基于USB的威胁进入你的网络。本期小编将带大家了解当今最新的3个勒索软件,以及Datalocker是如何在这之中起到作用的。了解更多内容,敬请阅读全文。

157777ea-2a16-11ed-9ade-dac502259ad0.png

勒索软件设法创造出无可比拟的极具破坏性的”后遗症”,随之而来的是无数的受害者、一团糟的 IT 环境以及数十亿美元的损失。更糟糕的是,这一全球现象并没有放缓的迹象。

那么,是什么让勒索软件如此难以阻止呢? 答案很简单——进化。

1581ce84-2a16-11ed-9ade-dac502259ad0.png

156876b4-2a16-11ed-9ade-dac502259ad0.png


每当安全专家似乎掌握了关于勒索软件窍门的时候,一种利用整个 IT 环境中新漏洞的新威胁出现了。 这种扩散在很大程度上是通过勒索软件即服务 (RaaS) 实现的,它借鉴了云的基于订阅的模型,使有想法的黑客能够使用现有工具执行强大的攻击。


勒索软件有多种形式,没有两种变体是相同的。这篇文章将通过探索一些最新威胁,让您了解我们面临的挑战。

157777ea-2a16-11ed-9ade-dac502259ad0.png

15e4a194-2a16-11ed-9ade-dac502259ad0.png

Part.1

15ed2c9c-2a16-11ed-9ade-dac502259ad0.png

Conti

15fdc48a-2a16-11ed-9ade-dac502259ad0.png

Conti 于 2020 年 5 月首次被发现,通常通过链接到受感染的 Google Drive 文件的网络钓鱼电子邮件来攻击系统。单击链接后,收件人会被告知无法在浏览器中预览该文件,建议下载该文件。热衷于已建立的恶意软件实践,此操作会将恶意可执行文件布置到用户的系统中。执行后,Conti安装一个后门,该后门与控制和命令 (C2) 服务器联系,然后安装其他恶意软件工具。

可能是 Ryuk 变种的一个分支,Conti 通过与其他各种合法且恶意的工具协同工作而从勒索软件包中脱颖而出。例如,Windows 重新启动管理器可用于关闭原本会阻止文件被加密的程序,从而使恶意软件能够扩大其在此过程中的范围。众所周知,Conti 还使用臭名昭著的 TrickBot 木马在初次感染后造成进一步的损害。

160e4346-2a16-11ed-9ade-dac502259ad0.png

161b99b0-2a16-11ed-9ade-dac502259ad0.png

Part.2

16287f68-2a16-11ed-9ade-dac502259ad0.png

Hive

15fdc48a-2a16-11ed-9ade-dac502259ad0.png

勒索软件命名约定通常受到部署它们组的启发。 一个经典的例子可以在 Hive 中看到,这是一个对医疗保健行业造成严重破坏的相对较新的变体。据报道,所谓的“Hive Gang”是 2021 年 8 月针对纪念健康系统的勒索软件攻击的幕后黑手,它破坏了大量敏感的患者数据,包括他们的姓名、社会保险号、家庭住址和病史。虽然 2.4 亿美元的初始赎金似乎不太可能,但 Memorial 首席执行官确实支付了解锁数据的费用。

Hive 是另一个勒索软件的例子,它使用久经考验的网络钓鱼策略来攻击目标系统。为了规避现有的防御机制,该恶意软件禁用了防病毒软件以及文件复制、备份和恢复功能。赎金记录被放置在每个受感染的目录中,用来参考受害者如何购买解密密钥并收回他们的信息。 如果没有支付赎金,Hive 就会在 HiveLeaks(一个黑客社区可以轻松访问的基于 TOR 的网站)上发布被盗数据。


160e4346-2a16-11ed-9ade-dac502259ad0.png

167f408c-2a16-11ed-9ade-dac502259ad0.png

Part.3

168e354c-2a16-11ed-9ade-dac502259ad0.png

Yanluowang

15fdc48a-2a16-11ed-9ade-dac502259ad0.png


一些黑客采用更哲学的方法来标记他们的勒索软件攻击。 以Yanluowang为例。受中国宗教传说神祇阎罗王的启发,这一特殊变体于 2021 年 10 月被发现,此后与美国几家大公司的袭击有关。尽管它似乎“喜爱”金融部门,但该勒索软件也涉及针对咨询、工程和 IT 服务行业的攻击。经过进一步分析,网络安全研究人员确定Yanluowang的文件经过数字签名,这是威胁行为者最近采用的一种以绕过防病毒扫描程序和内置防御机制的趋势。 一旦执行,它就会终止各种系统进程,使勒索软件能够解锁对虚拟机、数据库和备份文件的访问。 最后,它会在提供赎金票据之前在加密文件中附加一个“yanluowang”扩展名,警告受害者在进行付款安排之前不要联系当局。

160e4346-2a16-11ed-9ade-dac502259ad0.png

156876b4-2a16-11ed-9ade-dac502259ad0.png

随着勒索软件攻击列表的不断增加,这些破坏性威胁的能力肯定会随之发展。 虽然每个变体都存在独特的挑战,但您可以遵循一些基本准则来降低风险和潜在影响。

采用端点安全策略:网络犯罪分子将试图利用每一个可能的入口点。 通过将强大的安全技术从 USB 端口和系统登录应用到应用程序和移动设备来保护您的网络。


16c25fac-2a16-11ed-9ade-dac502259ad0.png

使系统保持最新:运行过时的软件类似于让您的设施大门敞开。 确保您的核心系统和应用程序稳定地接收更新以解决已知漏洞,并配置安全工具以检测最新威胁。

制定应急计划:通过几十个大量勒索软件的恐怖故事时,一个共同的主题脱颖而出——为最坏的情况做好准备的受害者,更有能力从攻击中恢复过来。备份您的系统数据,在多个位置保存多个副本,并定期测试这些备份,以确保它们可以在危机情况下恢复。

保持警惕:无论好坏,勒索软件都嵌入了数字社会的结构中。花点时间确保您的员工接受了有关如何识别、避免和减轻潜在的严重攻击的教育。 有大量资源可帮助您提高对既定威胁和新出现威胁的认识。

Data Locker 的加密 USB 驱动器可以增强您抵御任何勒索软件攻击的能力。

157777ea-2a16-11ed-9ade-dac502259ad0.png

Datalocker 数据加密解决方案

DataLocker 是高级加密解决方案的领先供应商。凭借一整套硬件加密产品、加密虚拟驱动器和中央管理平台,DataLocker 为政府、军队和 70% 的财富 100 强公司保护敏感数据和知识产权。

DataLocker 产品将卓越的便利性和可用性与最先进的安全性相结合。从加密的外部驱动器和光学媒体到托管 DLP 解决方案,DataLocker 产品使控制、传输和共享敏感数据变得容易。

加密硬盘驱动器

16f52144-2a16-11ed-9ade-dac502259ad0.png

H300是一款经济实惠的加密硬盘,也可以远程管理。

DataLocker(IronKey)H300硬盘可保护数据、文件和目录,因此您可以放心地保护敏感数据。提供用于独立实施的基本版或允许远程管理的企业版。

特点:简单安全,强大的密码保护,多语言支持,USB 3.0 性能,多种容量选项,坚固耐用……


加密USB驱动器

1712b092-2a16-11ed-9ade-dac502259ad0.png

K350是一款受密码保护、经过FIPS 140-2 3级认证的加密USB驱动器,其屏幕可简化设置和操作。满足最严格的要求,在任何有USB大容量存储的地方轻松工作。

K350是DataLocker完整的安全管理解决方案组合中轻薄而强大的补充,此外,它还拥有3年有限保修支持。

特点:FIPS 140-2 3 级认证,管理策略和数据恢复,无需安装,完全可管理的设备,暴力破解密码保护,防尘,防水,防震,抗震。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 软件
    +关注

    关注

    69

    文章

    4973

    浏览量

    87746
收藏 人收藏

    评论

    相关推荐

    方案 仅需4步骤!轻松高效搭建TSN测试网络

    随着汽车行业向分层同构以太网网络的转型,时间敏感网络(TSN)逐渐成为实现确定性以太网互操作性的关键解决方案。本文将详细介绍如何快速搭建TSN测试网络,涵盖从流量特征分析到网络配置的全过程,并介绍TSN网络仿真系统的应用与优势。
    的头像 发表于 01-06 11:32 81次阅读
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>方案 仅需4<b class='flag-5'>个</b>步骤!轻松高效搭建<b class='flag-5'>虹</b><b class='flag-5'>科</b>TSN测试网络

    应用 为什么PCAN方案能成为石油工程通讯的首选?

    在石油工程领域,实时监控钻井参数对于确保作业安全和提高效率至关重要。提供的PCAN解决方案凭借其高可靠性和便捷的安装维护特性,为石油钻井行业带来了显著的革新。PCAN石油钻井数
    的头像 发表于 11-08 16:48 250次阅读
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>应用 为什么<b class='flag-5'>虹</b><b class='flag-5'>科</b>PCAN方案能成为石油工程通讯的首选?

    电子亮相2024华南国际工业博览会

    2024华南国际工业博览会在深圳国际会展中心盛大开幕,宜携众多自动化新品亮相华南工业重镇,此次展会宜有哪些亮点呢,跟我们一起近距离感受宜科展台的魅力。
    的头像 发表于 09-30 15:07 409次阅读

    方案 领航智能交通革新:PEAK智行定位车控系统Demo版亮相

    导读: 在智能汽车技术发展浪潮中,车辆控制系统的智能化、网络化已成为行业发展的必然趋势。PEAK智行定位车控系统,集成了尖端科技,能够实现车辆全方位监控与控制的先进系统。从实时GPS定位到CAN
    的头像 发表于 08-27 09:28 301次阅读
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>方案  领航智能交通革新:<b class='flag-5'>虹</b><b class='flag-5'>科</b>PEAK智行定位车控系统Demo版亮相

    应用 当CANoe不是唯一选择:发现PCAN-Explorer 6

    在CAN总线分析软件领域,当CANoe不再是唯一选择时,PCAN-Explorer 6软件成为了一有竞争力的解决方案。在现代工业控制和
    的头像 发表于 08-16 13:08 552次阅读
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>应用 当CANoe不是唯一选择:发现<b class='flag-5'>虹</b><b class='flag-5'>科</b>PCAN-Explorer 6

    LMP91300 工业用感应式近距离传感器模拟前端 (AFE) 数据表

    电子发烧友网站提供《LMP91300 工业用感应式近距离传感器模拟前端 (AFE) 数据表.pdf》资料免费下载
    发表于 08-13 09:22 0次下载
    LMP91300 工业用感应式<b class='flag-5'>近距离</b>传感器模拟前端 (AFE) 数据表

    CY8CMBR3102无法更改灵敏度怎么解决?

    我设计了一款产品,其中包括一用于电容式按钮的 CY8CMBR3102。 我的问题是按钮太灵敏,手指被探测到的距离太远。 我试着降低灵敏度和阈值,但探测距离似乎没有变化。 我还尝试配置为
    发表于 07-22 08:10

    案例|为什么PCAN MicroMod FD是数模信号转换的首选方案?

    精确的信号采集和转换是确保生产效率和质量的关键。PCAN MicroMod FD系列模块,以其卓越的数模信号转换能力,为工程师们提供了一强大的工具。本文将深入探讨如何通过
    的头像 发表于 06-11 15:36 398次阅读
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>案例|为什么PCAN MicroMod FD是数模信号转换的首选方案?

    新品 | E-Val Pro Plus有线验证解决方案

    有线验证解决方案E-ValProPlus我们很高兴地宣布,我们将推出全新的E-Val
    的头像 发表于 04-19 08:04 376次阅读
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>新品 | E-Val Pro Plus有线验证解决方案

    意法半导体推出两款近距离无线点对点收发器芯片

    意法半导体最新发布了两款近距离无线点对点收发器芯片——ST60A3H0和ST60A3H1,为电子配件、数码相机、穿戴设备、移动硬盘、手持游戏机等个人电子产品提供了无需线缆和插头接口的便捷连接方式。同时,这两款芯片还解决了机械旋转
    的头像 发表于 03-01 09:19 841次阅读

    意法半导体新推出了两款近距离无线点对点收发器芯片

    意法半导体新推出了两款近距离无线点对点收发器芯片,让以简便好用为卖点的电子配件和数码相机、穿戴设备、移动硬盘、手持游戏机等个人电子产品互联不再需要线缆和插头接口,
    的头像 发表于 02-29 09:20 660次阅读

    施耐德电气遭勒索软件攻击,大量机密数据泄露

    Cactus是一种新颖的勒索软件,首次出现于2023年5月,其独有的加密机制可避免常规检测。此外,Cactus具备多种加密选项,包含快速模式。若攻击者选择连贯执行两种模式,受害方文件将被双重加密,附件会添加两不同的扩展名。
    的头像 发表于 01-31 10:51 1395次阅读

    近距离通信技术有哪些呢?分别有什么特点?

    近距离通信(Near Field Communication,NFC)是一种短距离、高频、无线传输技术,能够在10厘米内进行数据传输和交换。NFC技术的发展和应用推动着物联网、移动支付、智能家居等
    的头像 发表于 01-24 10:31 4042次阅读

    同星多通道CAN FD转USB/WIFI设备,解决近距离无线通讯问题

    ,同星智能又推出一款2/4路CANFD转USB和WIFI的工具,解决近距离无线通讯问题。TOSUNTC1113B/TC1114B—CANFD转USB/WIFI01产
    的头像 发表于 01-20 08:20 721次阅读
    同星多通道CAN FD转USB/WIFI设备,解决<b class='flag-5'>近距离</b>无线通讯问题

    接触式连接器相对于机械连接器的优势

    现在传统的机械连接器在外形和功能上都面临着竞争。非接触式连接解决方案是一种无线缆的固态设备,可实现近距离设备间的无线数据传输。
    的头像 发表于 01-12 11:08 901次阅读