999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

2018年勒索軟件七大勒索方向預(yù)測

2018-09-10 12:19:06劉文艷
計算機與網(wǎng)絡(luò) 2018年4期

劉文艷

2018年網(wǎng)絡(luò)安全發(fā)展趨勢我們說了不少,但2018年勒索軟件又會如何變化?當(dāng)您得知大多數(shù)勒索軟件受害者,都選擇支付贖金恢復(fù)其數(shù)據(jù),你可能會感到驚訝。例如,SamSam勒索軟件攻擊美國某醫(yī)院,院方被迫支付贖金5萬多美元。

只要受害人支付贖金,勒索軟件就一直是網(wǎng)絡(luò)犯罪分子的有效勒索手段。弗雷斯特研究公司預(yù)計,由于支付系統(tǒng)中的端對端加密通常會阻止犯罪分子竊取信用卡數(shù)據(jù),2018年犯罪分子會更加頻繁地利用勒索軟件發(fā)動攻擊從而獲利。

2018年勒索軟件七大預(yù)測

所謂賊不走空,2018年,勒索軟件背后的攻擊者,即便是攻擊失敗了,他們還會有備選攻擊方案。攻擊者會采取一系列新策略,這些策略將在文中進行介紹。有趣的是,勒索軟件可能用于留下虛假痕跡,為其他攻擊打掩護。以下是我們對2018年的七大勒索軟件預(yù)測。勒索軟件會:

瞄準(zhǔn)Linux系統(tǒng);

更具針對性;

滲漏數(shù)據(jù);

用于打掩護;

作為最后的備選方案;

掛羊頭賣狗肉;

利用社會媒體。

2017年年,我們注意到MongoDB遭遇了攻擊,這表明2018年勒索軟件會對Linux系統(tǒng)發(fā)動更多攻擊,從而對更大型企業(yè)進行敲詐??傮w上看,勒索軟件會越來越有針對性,會查找特定類型的文件,將瞄頭指向特定企業(yè),如法律和保健企業(yè)和報稅員,而不是我們現(xiàn)在通常遇到的廣撒網(wǎng)模式。現(xiàn)在已有勒索軟件對企業(yè)的數(shù)據(jù)庫發(fā)動攻擊,對其代碼做微調(diào)后即可攻擊關(guān)鍵的專有文件,如AutoCAD設(shè)計文件。

盡管大多數(shù)勒索軟件樣本只是對文件進行加密,發(fā)送加密密鑰從而進行解密,但以后的勒索軟件樣本會在加密數(shù)據(jù)前進行滲漏操作。這樣,新的勒索軟件樣本不僅會對公司施加壓力,迫使其恢復(fù)數(shù)據(jù),還可能在黑市上出售公司的專有數(shù)據(jù),使其蒙受損失。勒索軟件將會在初始攻擊失敗時作為備選攻擊手段。那些依賴于更加周密且針對性更強的攻擊的攻擊者,可能會將勒索軟件作為最后的備選方案。

勒索軟件會越來越多地利用社會媒體進行有意或無意傳播。與Koobface等惡意軟件類似,F(xiàn)acebook等網(wǎng)站上惡意分享的內(nèi)容可能會誘惑受害人點擊惡意鏈接。目前,我們已經(jīng)知道攻擊者借助社會工程使毫不知情的用戶通過互聯(lián)網(wǎng)傳播惡意軟件。Popcorn Time等之前的概念強調(diào)對勒索軟件的人為分享,受害人可通過分享勒索軟件可收獲贖金降低或減免的好處。

此外,2018年勒索軟件攻擊必然會更復(fù)雜。網(wǎng)絡(luò)犯罪分子傾向于以不留痕跡的方式利用勒索軟件,讓防御人員抓不住把柄。勒索軟件將更多地起掩護作用。例如,Zeus僵尸網(wǎng)絡(luò)操控者曾先感染受害人,然后向其發(fā)動DDoS攻擊,這樣調(diào)查人員就難以發(fā)現(xiàn)線索。勒索軟件攻擊正朝著這樣的趨勢演進,即攻擊者先采取較多惡意行動,然后對文件進行加密。通過利用現(xiàn)有的卷影復(fù)制服務(wù)卸載技術(shù)刪除潛在的文件副本和Windows事件日志刪除技術(shù),攻擊者會阻撓很多事件響應(yīng)工作,迫使響應(yīng)人員將工作重點放在文件解密上,而非集中精力調(diào)查所滲漏的數(shù)據(jù)和憑證。

此外,勒索軟件更為普遍的是像NotPetya一樣“掛羊頭賣狗肉”。若只對該勒索軟件進行動態(tài)分析,您可能會將其誤認為Petya。然而,更深入分析后,我們發(fā)現(xiàn)該軟件并非Petya。快速分析表明該惡意軟件明顯為勒索軟件。深入分析后,我們發(fā)現(xiàn)數(shù)據(jù)并非被隨意控制,只是遭受了破壞。

兩份勒索軟件相關(guān)的報告讓你無法忽視勒索軟件的威脅

《Cybersecurity Ventures報告》顯示,勒索軟件犯罪金額預(yù)計達50億美元。2015年的估價為2 400萬美元。2017年,攻擊者最青睞的行業(yè)為技術(shù)、政府、非盈利行業(yè)和法律行業(yè)。然而,沒有一個行業(yè)是絕對安全的。隨著攻擊針對性越來越強且越來越傾向于采用以上方案,部署強大的防御系統(tǒng)比以往任何時候都重要。

因此,若進行勒索軟件防御,用戶必須選擇已經(jīng)過全面勒索軟件測試的防御系統(tǒng)。為測試防御產(chǎn)品的有效性,需在現(xiàn)實中已用于勒索軟件攻擊的加密型勒索軟件家族中,選擇勒索軟件樣本對防御產(chǎn)品開展測試。

主站蜘蛛池模板: 亚洲天天更新| 国产欧美日韩另类精彩视频| 色婷婷综合在线| 欧美亚洲激情| 亚洲人成成无码网WWW| 国产精品中文免费福利| 91精品久久久无码中文字幕vr| 四虎成人在线视频| 国产欧美高清| 日韩精品中文字幕一区三区| 欧美不卡视频在线| 一本无码在线观看| 露脸一二三区国语对白| 成人毛片免费在线观看| 久久永久免费人妻精品| 亚洲AV无码不卡无码| 国产香蕉在线| 成年午夜精品久久精品| h视频在线观看网站| 日韩欧美高清视频| 国产AV无码专区亚洲精品网站| 日韩欧美国产另类| 国产91av在线| 国产微拍精品| 国产一区二区丝袜高跟鞋| 欧美一级在线看| 日本高清免费一本在线观看| 欧美第一页在线| 国产成人免费高清AⅤ| 熟妇无码人妻| 国产成人精品一区二区秒拍1o| 在线国产欧美| 99热在线只有精品| 丝袜亚洲综合| 中文字幕人妻av一区二区| 国产区精品高清在线观看| 中国国产A一级毛片| 免费在线一区| 2021国产乱人伦在线播放| 免费中文字幕在在线不卡| 综合色区亚洲熟妇在线| 亚洲成人福利网站| h网站在线播放| 99精品视频播放| 午夜福利亚洲精品| 99国产精品国产| 色天堂无毒不卡| 人妻无码一区二区视频| 一级一级特黄女人精品毛片| 国产乱子伦精品视频| 国产手机在线ΑⅤ片无码观看| 九色国产在线| 久久亚洲综合伊人| 欧美不卡二区| 国产网站一区二区三区| 狠狠色婷婷丁香综合久久韩国| 伊人福利视频| 免费国产黄线在线观看| 手机精品视频在线观看免费| 亚洲国产综合自在线另类| 青青草原偷拍视频| 国产精品手机视频| 亚洲欧洲免费视频| 99青青青精品视频在线| 亚洲精品在线观看91| 久久国产高潮流白浆免费观看| 欧美中文字幕在线二区| 天堂成人在线| 精品无码一区二区三区在线视频| 91精品人妻一区二区| 亚洲精品你懂的| 欧美性猛交xxxx乱大交极品| 国内黄色精品| 美女高潮全身流白浆福利区| 91精品久久久无码中文字幕vr| 国产成人免费| 激情视频综合网| 亚洲欧洲天堂色AV| 超碰免费91| 免费国产高清精品一区在线| 亚洲免费毛片| 国产在线第二页|