999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

針對我國勒索病毒攻擊趨勢的分析和防御建議

2023-07-14 18:43:08牟春旭仇必青張嘉歡
計算機應用文摘 2023年12期
關鍵詞:網(wǎng)絡安全

牟春旭 仇必青 張嘉歡

摘要:隨著5G、云計算、大數(shù)據(jù)、人工智能等新技術的快速普及和應用,勒索病毒帶來的信息安全威脅和風險也迅速增加。文章圍繞勒索病毒,并結(jié)合2022年典型的勒索病毒攻擊事件,分析了針對我國勒索病毒攻擊的趨勢和特點,提出了提升我國勒索防護能力的方法及建議。

關鍵詞:勒索病毒;漏洞;網(wǎng)絡安全;攻擊與防御

中圖法分類號:TP393 文獻標識碼:A

1 勒索病毒攻擊概述

1.1 勒索病毒攻擊新特點

隨著5G、云計算、大數(shù)據(jù)、人工智能等新技術的快速普及和應用,傳統(tǒng)企業(yè)通過上云用智,正式邁入數(shù)字化、數(shù)智化轉(zhuǎn)型時代。同時,將新興技術應用到傳統(tǒng)IT 中也增加了組織數(shù)字環(huán)境的復雜性,給企業(yè)帶來的信息安全威脅和風險也快速增加,尤其是當前全球肆虐的勒索病毒。據(jù)SonicWall 發(fā)布的《2022 年年中網(wǎng)絡威脅報告》顯示,僅2022 年上半年全球遭遇勒索病毒攻擊次數(shù)已達2.361 億次,2/3 以上的企業(yè)至少經(jīng)歷過一次勒索病毒攻擊。隨著全球地緣沖突、經(jīng)貿(mào)沖突的持續(xù)發(fā)酵,勒索病毒攻擊不論從規(guī)模還是企業(yè)影響上都在向更深層次演進。《2022 年全球網(wǎng)絡安全展望報告》指出,勒索病毒造成的損失預計將從2015 年的3.25 億美元暴增到2031 年的2 650 億美元。

勒索病毒是通過加密鎖定被感染者計算機、服務器的系統(tǒng)、文件或重要數(shù)據(jù),并借此施以敲詐勒索的計算機程序。從攻擊形式來看,勒索病毒主要通過魚叉攻擊、漏洞利用、釣魚郵件、網(wǎng)頁掛馬、遠程控制工具等形式入侵用戶系統(tǒng),一旦入侵成功,將通過特殊的加密算法對用戶重要文件、敏感信息進行加密,受害者支付贖金才能收到密鑰,否則文件無法解密使用。近年來,隨著勒索病毒變種速度持續(xù)加快,勒索攻擊也出現(xiàn)了一些新的變化,其攻擊手法不斷進化、攻擊范圍愈發(fā)廣泛、攻擊模式愈發(fā)多樣,引發(fā)的事態(tài)持續(xù)升級,甚至需要動用國家力量方能與之抗衡,給全球組織和企業(yè)帶來巨大威脅。勒索攻擊整體呈現(xiàn)以下新的特點。

(1)加密手法由“單一全部加密”向“多元智能加密”轉(zhuǎn)變。勒索攻擊技術手段在不斷進化發(fā)展,總體來看呈現(xiàn)2 個趨勢:一是間歇性加密技術已成為新加密手段,與傳統(tǒng)的完全加密相比,間歇性加密技術可根據(jù)被加密文件的大小編排加密,使加密文件的掛鐘處理時間得到極大縮短,更容易繞過傳統(tǒng)的基于統(tǒng)計分析檢測機制;二是勒索軟件可支持智能化加密模式,勒索病毒包含一些用于提升加密速度的邏輯代碼,根據(jù)受害者的平臺是否采用硬件加速,動態(tài)、智能地選擇算法對文件進行加密,這種混淆技術更容易讓勒索軟件在系統(tǒng)中進行持久潛伏,一旦發(fā)起攻擊,其破壞力更強。

(2)攻擊方式由傳統(tǒng)互聯(lián)網(wǎng)平臺向移動互聯(lián)網(wǎng)、物聯(lián)網(wǎng)平臺等多平臺轉(zhuǎn)變。據(jù)有關統(tǒng)計數(shù)據(jù)顯示,2022 年受勒索病毒影響最普遍的除了Windows,Linux,Mac 外,對移動互聯(lián)網(wǎng)和智能終端的新型勒索攻擊也呈逐年遞增的態(tài)勢。尤其是隨著一些跨平臺編程語言的出現(xiàn),攻擊者可以利用一份代碼編譯出支持Windows,Linux,Macos,Arm,Android 等多個操作系統(tǒng)運行的程序,大幅降低了跨平臺勒索攻擊的技術門檻。同時,接入網(wǎng)絡的設備日益增加、數(shù)據(jù)快速增長,管理難度持續(xù)加大,只要有一個環(huán)節(jié)存在弱點,就會給勒索病毒可乘之機,可以預見,未來針對多平臺的攻擊事件將持續(xù)增多。

(3)勒索形式由普通勒索向破壞勒索轉(zhuǎn)變。相較于傳統(tǒng)勒索病毒只加密文件進行勒索的模式,新發(fā)現(xiàn)的勒索軟件中40%采用“雙重勒索”的模式,即攻擊者采用“加密+竊密”的勒索形式,若受害者不支付贖金,攻擊者則會將竊取的數(shù)據(jù)放到暗網(wǎng)上進行公開。而近期勒索模式又出現(xiàn)新的演化———“三重勒索”,即先加密數(shù)據(jù),再泄露數(shù)據(jù),最后發(fā)起DDoS 攻擊的破壞勒索模式。隨著經(jīng)濟、貿(mào)易等因素的相互交織,勒索病毒已經(jīng)成為未來阻礙企業(yè)全球化商業(yè)發(fā)展的攔路虎。

(4)作戰(zhàn)模式由小團體單兵作戰(zhàn)向SaaS 化、APT化轉(zhuǎn)變。早期的勒索病毒攻擊大都通過批量掃描發(fā)現(xiàn)可被利用漏洞,目標分散,不具備針對性,而且一旦入侵成功立馬釋放病毒,此種模式下,勒索攻擊者要統(tǒng)籌考慮病毒制作、入侵傳播、勒索分銷等環(huán)節(jié),因此勒索門檻也較高。但近年來,勒索攻擊呈現(xiàn)SaaS 化、APT 化的新特點:一是勒索組織層級分明、分工明確、全鏈條協(xié)作,攻擊不計成本、不擇手段,企業(yè)定向精準;二是勒索組織通常從企業(yè)產(chǎn)業(yè)鏈的薄弱環(huán)節(jié)入手,展開長久、持續(xù)性地滲透攻擊,直到控制企業(yè)核心服務器才釋放病毒。另外,勒索組織會在第一時間基于多種技術手段,實現(xiàn)對受害企業(yè)針對性的數(shù)據(jù)竊取,并且企業(yè)擁有的數(shù)據(jù)價值越大越容易被勒索組織攻擊。

1.2 勒索病毒攻擊鏈

通過對勒索安全事件的事前、事中、事后的分析研究發(fā)現(xiàn),勒索攻擊鏈大致可分為“初始入侵、病毒注入、內(nèi)網(wǎng)滲透、命令控制、竊密與加密、執(zhí)行勒索”6 個階段。具體如圖1 所示。

第1 階段,初始入侵,獲得用戶網(wǎng)絡訪問權限。

此階段主要通過RDP / SSH 遠程桌面爆破、弱口令爆破、釣魚郵件、高危漏洞利用以及惡意附件投遞等方式入侵客戶端或服務器,從而取得系統(tǒng)控制權。

第2 階段,病毒注入,通過webshell、代理隧道、內(nèi)存碼等方式將攻擊者計算機中提前寫好的勒索病毒注入宿主系統(tǒng)中。

第3 階段,內(nèi)網(wǎng)滲透,首先通過域查詢、網(wǎng)絡掃描、域滲透等網(wǎng)絡發(fā)現(xiàn)工具進行內(nèi)網(wǎng)的掃描、探測,然后通過MImikatz、SAM 注冊表、ntds.dlt 文件等內(nèi)網(wǎng)滲透工具或手段橫向擴張,以感染更多的服務器[1~3] 。

第4 階段,命令控制,黑客利用命令手段獲得域內(nèi)FTP 服務器、云存儲文件等關鍵存儲數(shù)據(jù)的控制權,從而對其進行控制。

第5 階段,竊密與加密,黑客一方面通過完全加密或間歇加密等方式加密磁盤文件,另一方面通過篩選最有價值的數(shù)據(jù)進行竊密,并將竊取的數(shù)據(jù)回傳到自己團隊的服務器,并安裝遠程控制軟件、留置后門,以便日后發(fā)起勒索。

第6 階段,執(zhí)行勒索,在受害者設備上運行勒索病毒,使目標網(wǎng)絡或服務癱瘓,并留下勒索信件,威脅受害者在暗網(wǎng)發(fā)布失陷企業(yè)敏感數(shù)據(jù),以實施勒索。

2 2022 年勒索病毒攻擊事件分析

2022 年,從國際地緣紛爭到經(jīng)濟貿(mào)易發(fā)展以及社會生產(chǎn)生活,勒索病毒無處不在,SaaS 化、APT 化勒索組織頻現(xiàn),這些組織呈現(xiàn)分工明確、全鏈條協(xié)作、勒索專業(yè)、攻擊覆蓋面廣、定向攻擊強、勒索金額龐大的特點。

專業(yè)的勒索組織繼續(xù)增加,作為攻擊的一方,在攻防兩端中優(yōu)勢更加明顯。而組織和企業(yè)作為防守者,如何協(xié)同頂尖的安全力量組織有效的應變措施,以更快適應勒索變化,是組織和企業(yè)面臨的重大考驗。

隨著我國全面進入數(shù)字化轉(zhuǎn)型的新時代,業(yè)務環(huán)境的變化、新技術的廣泛采用給企業(yè)帶來收益的同時,也大大增加了企業(yè)數(shù)字環(huán)境的復雜性,致使我國已經(jīng)成為勒索病毒攻擊的重點目標。疫情防控期間,遠程辦公模式給人帶來便利的同時,也給網(wǎng)絡安全帶來了更大的攻擊面、更多的線上敏感數(shù)據(jù)被泄露等安全隱患,勒索病毒攻擊范圍迅速向全行業(yè)蔓延。據(jù)有關數(shù)據(jù)顯示,2022 年北上廣深等一二線城市及部分數(shù)字經(jīng)濟發(fā)達地區(qū)和人口密集地區(qū)仍是勒索病毒攻擊的主要對象。從對我國的行業(yè)影響來看,受勒索病毒攻擊最嚴重的行業(yè)分別是IT、制造業(yè)、醫(yī)療衛(wèi)生、教育。同時,能源、地產(chǎn)、物流等行業(yè)也逐步啟動上云用智,邁入數(shù)字化轉(zhuǎn)型階段,但其安全投入、安全能力建設、技術積累、人才儲備等方面明顯落后于其數(shù)字化轉(zhuǎn)型的進程,致使安全隱患頻出,這些正處于數(shù)字化轉(zhuǎn)型中的行業(yè)將逐步成為勒索病毒攻擊的重點目標。

3 勒索防護建議

地緣沖突、國際動蕩、貿(mào)易制裁等都嚴重阻礙企業(yè)全球化商業(yè)發(fā)展,給全球的供應鏈、產(chǎn)業(yè)鏈帶來了前所未有的挑戰(zhàn)。后疫情時代,基于國家級和社會面的網(wǎng)絡戰(zhàn)將越演越烈,如何統(tǒng)籌發(fā)展與安全是擺在組織和企業(yè)面前亟待解決的核心問題。本文建議從以下幾個方面入手,全面構(gòu)建良性的網(wǎng)絡安全產(chǎn)業(yè)循環(huán)生態(tài)。

( 1)加強國家、省份、企業(yè)三級聯(lián)動,完成對勒索病毒攻擊的全面感知。利用我國成型的網(wǎng)絡安全“產(chǎn)、學、研”模式,以及高校、科研機構(gòu)、重點實驗室、行業(yè)領軍企業(yè)等資源,構(gòu)建國家一級、省份二級、企業(yè)三級的勒索監(jiān)控檢測共享平臺,形成對勒索病毒攻擊事前的全面感知,及時發(fā)現(xiàn)針對我國的勒索病毒攻擊并作出響應。

(2)強化網(wǎng)絡安全技術創(chuàng)新,提高勒索產(chǎn)品和服務供給能力。加快面向移動互聯(lián)網(wǎng)、工業(yè)互聯(lián)網(wǎng)、物聯(lián)網(wǎng)、區(qū)塊鏈、人工智能等新技術、新產(chǎn)品、新應用的研發(fā)及技術攻關,實現(xiàn)供給側(cè)的優(yōu)化升級,面向市場需求,尤其是中小企業(yè)現(xiàn)實需求,提供兼顧成本、效率和安全的勒索病毒安全防護的產(chǎn)品體系,實現(xiàn)事前預防、事中攔截、事后查殺的一體化防御,能夠真正為企業(yè)網(wǎng)絡安全保駕護航。

(3)增強各行業(yè)的自主網(wǎng)絡安全意識,提升自身免疫力。摒棄“重發(fā)展、輕安全”的錯誤觀念,增強安全意識,加大資源投入,實現(xiàn)安全能力前置,提高企業(yè)安全基線。同時,加大企業(yè)安全風險評估、攻防演練、應急演練等力度,做好勒索病毒應對與全員的安全培訓。

( 4)監(jiān)管部門積極推動勒索病毒防護標準體系建設,加大網(wǎng)絡安全法規(guī)的檢查力度。圍繞移動互聯(lián)網(wǎng)、工業(yè)互聯(lián)網(wǎng)、物聯(lián)網(wǎng)等關鍵業(yè)務場景、關鍵環(huán)節(jié),從評估準備、風險識別、風險分析、風險評價等角度出臺勒索病毒防護實施指南,推動重要數(shù)據(jù)和核心數(shù)據(jù)的重點保護,形成集網(wǎng)絡安全風險發(fā)現(xiàn)、風險問題責任追究、考核評價于一體的企業(yè)評價體系,推動第三方測試評估認證服務的開展,加大對各行業(yè)網(wǎng)絡安全、數(shù)據(jù)安全法規(guī)的檢查力度。

(5)加強網(wǎng)絡安全人才隊伍建設,建立多層次人才培養(yǎng)體系。聯(lián)合高校、科研院所、網(wǎng)絡安全企業(yè)等建立多維度的網(wǎng)絡安全人才梯隊,加快推動網(wǎng)絡安全高層次人才和緊缺人才的培養(yǎng),建設網(wǎng)絡安全特殊人才國家儲備庫。同時,深入推進網(wǎng)絡安全、數(shù)據(jù)安全的全民素質(zhì)教育,加快推進安全“進校園”活動,以提升大中小學生的網(wǎng)絡安全意識。

參考文獻:

[1] KINGSLEY H. Ransomware: a growing geopolitical threat[J].Network Security,2021,2021(8):11?13.

[2] ROY K C,CHEN Q.DeepRan:Attention?based BiLSTM andCRF for Ransomware Early Detection and Classification[J]. Information Systems Frontiers,2020,23:1?17.

[3] XIA T R,SUN Y Y,SHAFIQUE K,et al.Toward A Network?Assisted Approach for Effective Ransomware Detection[J]. EAI Endorsed Transactions on Security and Safety,2021,7(24):11?20.

作者簡介:

牟春旭(1986—),碩士,高級信息系統(tǒng)項目管理師,研究方向:網(wǎng)絡安全、數(shù)據(jù)安全。

張嘉歡(1990—),碩士,工程師,研究方向:網(wǎng)絡和數(shù)據(jù)安全領域法律法規(guī)、安全防護、應急處置(通信作者)。

猜你喜歡
網(wǎng)絡安全
網(wǎng)絡安全(上)
網(wǎng)絡安全知多少?
工會博覽(2023年27期)2023-10-24 11:51:28
新量子通信線路保障網(wǎng)絡安全
網(wǎng)絡安全
網(wǎng)絡安全人才培養(yǎng)應“實戰(zhàn)化”
上網(wǎng)時如何注意網(wǎng)絡安全?
網(wǎng)絡安全與執(zhí)法專業(yè)人才培養(yǎng)探索與思考
設立網(wǎng)絡安全專項基金 促進人才培養(yǎng)
網(wǎng)絡安全監(jiān)測數(shù)據(jù)分析——2015年11月
打造信息網(wǎng)絡安全的銅墻鐵壁
主站蜘蛛池模板: 国产成人精品优优av| Jizz国产色系免费| 青青极品在线| 中字无码av在线电影| 又爽又黄又无遮挡网站| 无码视频国产精品一区二区| 国产精品999在线| 美女啪啪无遮挡| 中文国产成人精品久久一| 麻豆精品视频在线原创| 国产精品密蕾丝视频| 午夜国产不卡在线观看视频| 欧美精品亚洲精品日韩专区va| 国产人碰人摸人爱免费视频| 亚洲精品成人片在线观看| 青青草原国产av福利网站| 久久青草精品一区二区三区| 一级爆乳无码av| 免费无码又爽又刺激高| 国产h视频在线观看视频| 久久精品亚洲中文字幕乱码| 超碰免费91| 久久国产av麻豆| 国产在线日本| 国产91久久久久久| 欧美成人精品一区二区| 日韩a级片视频| 福利片91| 日韩高清中文字幕| 亚洲天堂.com| 狂欢视频在线观看不卡| 制服丝袜亚洲| 最新国产麻豆aⅴ精品无| 国产成人无码Av在线播放无广告| 四虎永久免费在线| 91小视频在线播放| 99青青青精品视频在线| 久久一日本道色综合久久| 热久久这里是精品6免费观看| 一级毛片免费播放视频| 日本道综合一本久久久88| 国产美女久久久久不卡| WWW丫丫国产成人精品| 任我操在线视频| 国产麻豆aⅴ精品无码| 午夜三级在线| 丁香婷婷在线视频| 亚洲不卡影院| 欧美日韩在线成人| 国产午夜无码片在线观看网站| 日韩人妻精品一区| 日韩成人午夜| 天堂成人在线视频| 中文字幕久久波多野结衣 | 国产精品永久不卡免费视频| 亚洲精品欧美重口| 欧美亚洲香蕉| 极品国产在线| 欧美翘臀一区二区三区| 久久这里只精品热免费99| www.日韩三级| 国产精品女主播| 亚洲成a人片77777在线播放| 女人av社区男人的天堂| 日韩色图区| 欧洲日本亚洲中文字幕| 亚洲av日韩av制服丝袜| 国产91全国探花系列在线播放| 无码区日韩专区免费系列| 国外欧美一区另类中文字幕| 一本视频精品中文字幕| 国产无码在线调教| 天天综合天天综合| 久久婷婷色综合老司机| 大陆精大陆国产国语精品1024| 久久这里只有精品66| 亚洲高清在线天堂精品| 欧美在线视频不卡第一页| 欧美特级AAAAAA视频免费观看| 国产一二三区在线| 在线看片中文字幕| 成人国产精品2021|