0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

勒索軟件的攻擊與防御詳解

電子設(shè)計(jì) ? 來(lái)源:電子設(shè)計(jì) ? 作者:電子設(shè)計(jì) ? 2020-12-25 18:22 ? 次閱讀

近幾年來(lái),勒索軟件相關(guān)的安全事件在全球頻繁爆發(fā),引起了大眾的重視。2017年一種名為“WannaCry”勒索病毒席卷全球近百個(gè)國(guó)家和地區(qū)。只經(jīng)過(guò)了一個(gè)周日,WannaCry 就傳播到了 150 多個(gè)國(guó)家的近 20 萬(wàn)臺(tái)電腦。2018年11月,又一起勒索事件出現(xiàn)——舊金山MUNI城市捷運(yùn)系統(tǒng)受到勒索加密勒索軟件攻擊,所有的售票站點(diǎn)都顯示出“你被攻擊了,所有數(shù)據(jù)都被加密“,攻擊者發(fā)出公告索要100比特幣,也就是70000多美元。勒索軟件影響的客戶包括中小企業(yè)的業(yè)務(wù)信息系統(tǒng),甚至包括個(gè)人終端,移動(dòng)設(shè)備。又因?yàn)樗幌褚话愎羰录?,其發(fā)起者只想訪問(wèn)數(shù)據(jù)或者獲取資源,勒索者有時(shí)既想要數(shù)據(jù),更要錢。所以近年來(lái),勒索軟件越來(lái)越得到人們的重視。

一、勒索軟件的由來(lái)

其實(shí),早在1996年美國(guó)的Young等人就第一次提出了加密病毒的概念,并命名為Cryptovirology,進(jìn)而提出通過(guò)結(jié)合加密算法和計(jì)算機(jī)病毒可以實(shí)現(xiàn)訪問(wèn)用戶關(guān)鍵數(shù)據(jù),加密用戶文件來(lái)勒索錢財(cái)?shù)哪康?,這就是勒索軟件的雛形。勒索軟件的本質(zhì)是感染計(jì)算機(jī)并限制用戶對(duì)計(jì)算機(jī)及其文件訪問(wèn)的惡意軟件。勒索軟件是通過(guò)網(wǎng)絡(luò)勒索金錢的常用方法,它是一種網(wǎng)絡(luò)攻擊行為,可以立即鎖定目標(biāo)用戶的文件、應(yīng)用程序、數(shù)據(jù)庫(kù)信息和業(yè)務(wù)系統(tǒng)相關(guān)的重要信息,直到受害者支付贖金才能通過(guò)攻擊者提供的秘鑰恢復(fù)訪問(wèn)。隨著網(wǎng)絡(luò)技術(shù)的發(fā)展,這類加密病毒不斷發(fā)展,傳播方式日益多樣,影響范圍迅速擴(kuò)大,攻擊能力逐漸增強(qiáng)。

勒索形式主要是要求被感染用戶支付贖金以解除限制,贖金形式包括真實(shí)貨幣、比特幣或其它虛擬貨幣。比特幣具有良好的匿名性,難以追蹤。同時(shí),很多勒索軟件的交易是通過(guò)暗網(wǎng)進(jìn)行的,這種網(wǎng)絡(luò)對(duì)于傳遞的信息全程加密,匿名傳遞,追溯難度非常大。

二、勒索軟件的感染途徑

勒索軟件的常見感染方式包括:垃圾郵件附件、開發(fā)套件、釣魚網(wǎng)站、惡意廣告等。勒索軟件的攻擊對(duì)象不僅是缺乏系統(tǒng)防護(hù)的個(gè)人用戶,還包括警察局、消防隊(duì)、醫(yī)院、學(xué)校、大壩、電網(wǎng)等重要的公共基礎(chǔ)設(shè)施。

三、勒索軟件的攻擊方式

勒索軟件的攻擊手段多樣,根據(jù)是否運(yùn)用加密算法來(lái)加密用戶文件,可以分為非加密型勒索軟件和加密型勒索軟件。非加密型勒索軟件不對(duì)用戶文件進(jìn)行加密。典型的非加密型勒索軟件只是對(duì)用戶主機(jī)進(jìn)行鎖屏,或者修改分區(qū)表和主引導(dǎo)記錄MBR(Master Boot Record)。加密型勒索軟件運(yùn)用加密算法對(duì)用戶文件進(jìn)行加密。根據(jù)加密文件所用的加密算法類型可以分為對(duì)稱加密勒索軟件、公鑰加密勒索軟件和混合加密勒索軟件。

勒索病毒文件一旦進(jìn)入本地,就會(huì)自動(dòng)運(yùn)行,同時(shí)刪除勒索軟件樣本,以躲避查殺和分析。勒索軟件專門以用戶文件為攻擊目標(biāo),一般通過(guò)某種嵌入式文件擴(kuò)展名列表來(lái)識(shí)別用戶文件和數(shù)據(jù)。勒索軟件還會(huì)通過(guò)編程避免影響某些系統(tǒng)目錄,以確保負(fù)載運(yùn)行結(jié)束后,系統(tǒng)仍然保持穩(wěn)定,以使客戶能夠支付贖金。勒索病毒利用本地的互聯(lián)網(wǎng)訪問(wèn)權(quán)限連接至黑客的C&C服務(wù)器,進(jìn)而上傳本機(jī)信息并下載加密私鑰與公鑰,利用私鑰和公鑰對(duì)文件進(jìn)行加密。除了病毒開發(fā)者本人,其他人是幾乎不可能解密。加密完成后,此類惡意軟件通常會(huì)自我刪除,通過(guò)修改壁紙或留下某種形式的文檔指示受害者如何支付贖金,以重新獲得對(duì)加密文件的訪問(wèn)權(quán)限。勒索軟件變種類型非常快,對(duì)常規(guī)的殺毒軟件都具有免疫性。攻擊的樣本以exe、js、wsf、vbe等類型為主,對(duì)常規(guī)依靠特征檢測(cè)的安全產(chǎn)品是一個(gè)極大的挑戰(zhàn)。

四、勒索軟件防御技術(shù)

目前針對(duì)勒索軟件的防護(hù)技術(shù),主要分為兩大類,一是根據(jù)勒索軟件行為特征進(jìn)行檢測(cè),二是通過(guò)數(shù)據(jù)備份技術(shù)進(jìn)行數(shù)據(jù)恢復(fù)。勒索軟件的檢測(cè)技術(shù)主要通過(guò)分析勒索軟件的文件系統(tǒng)的操作、網(wǎng)絡(luò)流量或加密算法等特征進(jìn)行,利用數(shù)據(jù)備份技術(shù)實(shí)現(xiàn)數(shù)據(jù)恢復(fù)主要是通過(guò)云存儲(chǔ)、日志文件系統(tǒng)或者增加本地額外存儲(chǔ)設(shè)備等方式進(jìn)行。

五、我們可以怎么做?

針對(duì)勒索軟件的防御工作,企業(yè)和個(gè)人可以做到:定期數(shù)據(jù)備份與恢復(fù),阻止惡意的初始化訪問(wèn),搭建具有容災(zāi)能力的基礎(chǔ)架構(gòu),強(qiáng)化網(wǎng)絡(luò)訪問(wèn)控制,定期進(jìn)行外部端口掃描,建立全局的外部威脅和情報(bào)感知能力,建立安全事件應(yīng)急響應(yīng)流程和預(yù)案。

作者:徐麗娟

審核編輯:符乾江
聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 應(yīng)用軟件
    +關(guān)注

    關(guān)注

    0

    文章

    49

    瀏覽量

    9045
  • 勒索軟件
    +關(guān)注

    關(guān)注

    0

    文章

    37

    瀏覽量

    3529
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    高鴻信安推出可信“AI+”勒索病毒解決方案

    勒索病毒是一種極具破壞性、傳播性的惡意軟件,主要利用多種密碼算法加密用戶數(shù)據(jù),恐嚇、脅迫、勒索用戶高額贖金。近期,勒索病毒攻擊事件頻發(fā),一系
    的頭像 發(fā)表于 09-19 15:00 ?285次閱讀

    恒訊科技分析:高防ip攻擊超過(guò)了防御峰值怎么辦?

    面對(duì)DDoS攻擊流量超過(guò)高防IP設(shè)定的防御峰值時(shí),可以采取以下措施進(jìn)行應(yīng)對(duì): 1、了解攻擊特征:首先,需要分析攻擊的類型、規(guī)模和持續(xù)時(shí)間,這有助于確定
    的頭像 發(fā)表于 07-09 16:06 ?138次閱讀

    美國(guó)醫(yī)療巨頭Ascension遭勒索軟件攻擊,涉及140家醫(yī)院

    據(jù)報(bào)道,美國(guó)非營(yíng)利性醫(yī)療機(jī)構(gòu) Ascension 于5月8日遭受黑客組織 Black Basta 的勒索軟件攻擊,導(dǎo)致其旗下140家醫(yī)院和40家養(yǎng)老院的系統(tǒng)服務(wù)受到影響。
    的頭像 發(fā)表于 05-14 11:37 ?353次閱讀

    波音遭遇勒索軟件攻擊,拒付2億美元贖金

    網(wǎng)絡(luò)罪犯通過(guò)LockBit勒索軟件平臺(tái)于2023年10月展開攻擊,并在11月初成功竊取了43GB的波音機(jī)密文件,后將其上傳至LockBit網(wǎng)站。
    的頭像 發(fā)表于 05-10 10:41 ?389次閱讀

    應(yīng)對(duì)勒索病毒,群暉數(shù)據(jù)保護(hù)黃金架構(gòu),多維度保護(hù)企業(yè)安全

    數(shù)據(jù)丟失? 根據(jù) Zscaler 安全威脅實(shí)驗(yàn)室發(fā)布的《2023 年全球勒索軟件報(bào)告》,截至 2023 年 10 月,全球勒索軟件攻擊數(shù)量同
    的頭像 發(fā)表于 04-22 13:57 ?332次閱讀
    應(yīng)對(duì)<b class='flag-5'>勒索</b>病毒,群暉數(shù)據(jù)保護(hù)黃金架構(gòu),多維度保護(hù)企業(yè)安全

    勒索病毒防護(hù)解決方案---預(yù)防、監(jiān)測(cè)、處置、理賠,實(shí)現(xiàn)全面網(wǎng)絡(luò)安全

    尤為重要。 一、主要風(fēng)險(xiǎn)和挑戰(zhàn) 1. 勒索攻擊產(chǎn)業(yè)化:勒索事件越來(lái)越高發(fā),勒索軟件即服務(wù)成為當(dāng)前主流的趨勢(shì),廣泛的加殼變種工具、加密產(chǎn)品在市
    的頭像 發(fā)表于 04-18 14:30 ?444次閱讀
    <b class='flag-5'>勒索</b>病毒防護(hù)解決方案---預(yù)防、監(jiān)測(cè)、處置、理賠,實(shí)現(xiàn)全面網(wǎng)絡(luò)安全

    勒索病毒的崛起與企業(yè)網(wǎng)絡(luò)安全的挑戰(zhàn)

    在數(shù)字化時(shí)代,網(wǎng)絡(luò)安全已成為企業(yè)維護(hù)信息完整性、保障業(yè)務(wù)連續(xù)性的關(guān)鍵。然而,勒索病毒以其不斷進(jìn)化的攻擊手段和商業(yè)化模式,成為全球網(wǎng)絡(luò)安全領(lǐng)域最嚴(yán)峻的威脅之一。本文將概述勒索病毒帶來(lái)的危害與挑戰(zhàn),并
    的頭像 發(fā)表于 03-16 09:41 ?326次閱讀

    施耐德電氣遭勒索軟件攻擊,大量機(jī)密數(shù)據(jù)泄露

    Cactus是一種新穎的勒索軟件,首次出現(xiàn)于2023年5月,其獨(dú)有的加密機(jī)制可避免常規(guī)檢測(cè)。此外,Cactus具備多種加密選項(xiàng),包含快速模式。若攻擊者選擇連貫執(zhí)行兩種模式,受害方文件將被雙重加密,附件會(huì)添加兩個(gè)不同的擴(kuò)展名。
    的頭像 發(fā)表于 01-31 10:51 ?1141次閱讀

    臺(tái)灣半導(dǎo)體公司遭遇勒索軟件攻擊

    來(lái)源:The Record 臺(tái)灣一家半導(dǎo)體制造商受到網(wǎng)絡(luò)攻擊,據(jù)稱該攻擊是由臭名昭著的LockBit勒索軟件團(tuán)伙發(fā)起的。 黑客在京鼎精密科技(Foxsemicon)的網(wǎng)站上發(fā)布了一條威
    的頭像 發(fā)表于 01-18 16:15 ?449次閱讀

    一種動(dòng)態(tài)防御策略——移動(dòng)目標(biāo)防御(MTD)

    網(wǎng)絡(luò)攻擊的技術(shù)變得愈發(fā)難測(cè),網(wǎng)絡(luò)攻擊者用多態(tài)性、混淆、加密和自我修改喬裝他們的惡意軟件,以此逃避防御性的檢測(cè),于是移動(dòng)目標(biāo)防御(MTD)技術(shù)
    的頭像 發(fā)表于 01-04 08:04 ?1363次閱讀
    一種動(dòng)態(tài)<b class='flag-5'>防御</b>策略——移動(dòng)目標(biāo)<b class='flag-5'>防御</b>(MTD)

    CSRF攻擊的基本原理 如何防御CSRF攻擊

    在當(dāng)今數(shù)字化時(shí)代,隨著網(wǎng)絡(luò)應(yīng)用的快速發(fā)展,網(wǎng)絡(luò)安全問(wèn)題變得日益突出,網(wǎng)絡(luò)攻擊手段也日益猖獗。在眾多網(wǎng)絡(luò)安全攻擊手段中,CSRF(跨站請(qǐng)求偽造)攻擊是一種被廣泛認(rèn)為具有潛在危害且常見的攻擊
    的頭像 發(fā)表于 01-02 10:12 ?2222次閱讀
    CSRF<b class='flag-5'>攻擊</b>的基本原理 如何<b class='flag-5'>防御</b>CSRF<b class='flag-5'>攻擊</b>

    Linux越來(lái)越容易受到攻擊,怎么防御

    ?文章速覽:Linux難逃高級(jí)網(wǎng)絡(luò)攻擊原因分析·Linux自身原因·軟件供應(yīng)鏈的入口·其他防御機(jī)制基于移動(dòng)目標(biāo)防御技術(shù)的MorphisecKn
    的頭像 發(fā)表于 12-23 08:04 ?849次閱讀
    Linux越來(lái)越容易受到<b class='flag-5'>攻擊</b>,怎么<b class='flag-5'>防御</b>?

    全球勒索攻擊創(chuàng)歷史新高,如何建立網(wǎng)絡(luò)安全的防線?

    勒索軟件攻擊猖獗黑灰產(chǎn)商業(yè)模式日漸成熟
    的頭像 發(fā)表于 11-20 14:32 ?331次閱讀

    華為HiSec智能安全解決方案,幫您對(duì)勒索說(shuō)“No”

    近年來(lái),勒索病毒攻擊量倍增,且隱蔽性極強(qiáng)、變種頻繁,給諸多行業(yè)尤其是金融、建筑、能源、關(guān)基等造成嚴(yán)重?fù)p失。新型勒索軟件變種非常迅速,根據(jù)過(guò)去一年統(tǒng)計(jì)數(shù)據(jù)來(lái)看,新型
    的頭像 發(fā)表于 11-16 20:20 ?451次閱讀

    勒索金額再創(chuàng)新高,企業(yè)應(yīng)如何防范?

    勒索攻擊呈五大趨勢(shì)
    的頭像 發(fā)表于 09-25 13:55 ?232次閱讀