您现在的位置是:数据库 >>正文
卡巴斯基介绍了勒索软件的常见攻击模式
数据库6535人已围观
简介近年来,勒索软件的威胁已经变得相当普遍,而想要预测制定稳妥的防护策略,就需要对其原理展开深入分析。好消息是,在上周的一篇文章中,卡巴斯基在 SecureList 网站上分享了其对多款勒索软件的调查报告 ...
近年来 ,卡巴勒索软件的斯基式威胁已经变得相当普遍 ,而想要预测制定稳妥的介绍见攻击模防护策略 ,就需要对其原理展开深入分析。勒索好消息是软件,在上周的卡巴一篇文章中,卡巴斯基在 SecureList 网站上分享了其对多款勒索软件的斯基式调查报告,高防服务器并揭示了一些常见的介绍见攻击模攻击模式 。

(来自 :Kaspersky)
卡巴斯基重点介绍了八款活跃度勒索软件,勒索并指出幕后团伙为其选用了非常相似的软件运作模式。
据悉,卡巴该报告对 Conti / Ryuk 、斯基式Pysa、介绍见攻击模Clop(TA505)、勒索Hive 、软件Lockbit 2.0、模板下载RagnarLocker 、BlackByte 和 BlackCat 的策略 、技术和流程(TTP)展开了深入分析。
参考文中分享的框图,分析 / 数字取证专家和其他安全工作者可借此来实施更有效的识别与打击策略。
VentureBeat 指出 ,上述八个勒索软件团伙在去年攻击了美国 、英国和德国地区各个行业的建站模板 500+ 组织。
而从 Kaspersky 罗列的几十个步骤来看 ,每款勒索软件的攻击套路都是其所独有的 。
比如几乎所有勒索软件团伙都喜欢从外部远程服务器开始下手 ,且只有半数还在使用网络钓鱼的手段。
此外所有团伙都倾向于支持 WMI、云计算命令和脚本解释器 、应用层协议 、Web 协议、签名二进制执行等目标。
最近的勒索软件受害者,包括了 QNAP、ASUStor 和 NVIDIA 。而 6 月初的时候 ,富士康在墨西哥的服务器租用工厂也遭遇了 Lockbit 2.0 的攻击。
防止系统恢复或加密最有影响的数据,依然是相当常见的套路。不过一些不那么流行的策略,还涉及 BITS 作业 。以及从密码存储、源码库或通过 Web 浏览器获取账户凭证 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/296e899695.html
相关文章
GitHub 3.5万个代码库被黑?谣言,只是被恶意复制
数据库2022年,8月3日,软件工程师 Stephen Lacy 在社交媒体上发布消息称,Github 正在遭受大规模恶意软件攻击,超 3.5 万个代码库受影响,波及范围涵盖 Crypto、Golang、P ...
【数据库】
阅读更多英特尔举办2024网络与边缘计算行业大会,推动边缘AI创新发展
数据库2024年7月24日,第十七届英特尔网络与边缘计算行业大会在天津举行,超过400位生态伙伴和客户代表齐聚一堂,与英特尔共同探讨边缘AI的未来发展趋势,并介绍了众多基于英特尔边缘AI解决方案,在教育、智 ...
【数据库】
阅读更多实现量子计算产业化,量旋科技邀您一起见证量子计算的新未来
数据库自从普朗克首次提出量子概念到现在,量子力学经过一百多年的发展,不仅革命性地改变了人类对微观世界的认识,而且诞生了量子信息和量子计算。作为突破经典计算极限的重要技术,量子计算经过多年发展,已经走出实验室 ...
【数据库】
阅读更多
热门文章
最新文章
友情链接
- 2022年及以后的四个数据中心提示
- 深度研究 | 如何利用可信数据空间赋能企业数据流通安全
- 「以X1Carbon修图怎么样?」(优秀性能与超高分辨率屏幕,X1Carbon是专业修图的首选!)
- 华硕K45EI323VD-SL(解析华硕K45EI323VD-SL的特点和优势)
- 微软紧急修复高危蠕虫级 RCE 漏洞,威胁全网 Windows 系统
- 苹果6s升级iOS11的体验(以苹果6s为例,探索iOS11的新特性和性能提升)
- 尼康18-300镜头全能之选(高性能、广角长焦一镜到底,满足你的各种摄影需求)
- 戴尔PowerEdge以高性能计算 为奥运健儿保驾护航
- 托管服务提供商的优势和长期机会
- DellInspiron5548(一款超值的笔记本电脑选择) 亿华云源码库b2b信息平台香港物理机云服务器网站建设企业服务器