那曲檬骨新材料有限公司

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

虹科分享|如何解決勒索軟件安全漏洞

虹科網(wǎng)絡(luò)可視化技術(shù) ? 2022-07-22 14:24 ? 次閱讀

近年來,各種網(wǎng)絡(luò)攻擊的數(shù)量和頻率都在增加,尤其是經(jīng)歷了極速演變的勒索軟件。五年前,勒索軟件對(duì)于大多數(shù)組織來說是一個(gè)相對(duì)遙遠(yuǎn)的問題。但如今,每分鐘都會(huì)發(fā)生數(shù)次勒索軟件的攻擊入侵。很少會(huì)有高管會(huì)輕視這種惡意軟件對(duì)其組織所構(gòu)成的威脅,但并沒有多少人知道如何去防止勒索軟件的攻擊。

poYBAGLaKV-AZXCWAAGKl_8pGRA984.png典型的勒索軟件攻擊

更加危險(xiǎn)的勒索軟件

近年來勒索軟件入侵次數(shù)上升,勒索軟件入侵作為一種犯罪商業(yè)活動(dòng)的增長(zhǎng)也催化了其深刻的技術(shù)轉(zhuǎn)變。

值得注意的是,一方面,今天的第三代勒索軟件已經(jīng)成為一種勒索與拒絕訪問相結(jié)合的多層次威脅;另一個(gè)方面,惡意軟件開發(fā)人員繼續(xù)完善勒索軟件的交付和部署方法。因此,勒索軟件正變得更加危險(xiǎn),并且常常能夠完全避開安全機(jī)制的控制。

目前最令人擔(dān)憂的發(fā)展可能是基于文件的勒索軟件部署方式的轉(zhuǎn)變。現(xiàn)在,一個(gè)有效載荷交付的攻擊鏈往往在設(shè)備運(yùn)行時(shí)的內(nèi)存中開始和結(jié)束。這對(duì)大多數(shù)組織來說是一個(gè)極其脆弱的攻擊媒介。為了應(yīng)對(duì)這種攻擊部署的深刻變化,需要重新評(píng)估終端組織的防御措施是否有效。

如何防御勒索軟件

01 勒索軟件防御的困境?

在防御勒索軟件時(shí),安全專業(yè)人員通常依靠威脅情報(bào)的反饋來關(guān)聯(lián)和分析信息,從而評(píng)估安全防御措施,并優(yōu)先采取減少風(fēng)險(xiǎn)的行動(dòng)。不幸的是,威脅情報(bào)源監(jiān)測(cè)的環(huán)境和攻擊發(fā)生的地方之間存在著嚴(yán)重的差距。由于掃描監(jiān)測(cè)解決方案通常專注于靜態(tài)文件和網(wǎng)絡(luò)行為,這些資料提供的靜態(tài)入侵指標(biāo)(IOC)往往導(dǎo)致安全團(tuán)隊(duì)落后于攻擊者一步。這意味著絕大多數(shù)組織都沒有對(duì)一個(gè)關(guān)鍵的威脅載體進(jìn)行防御的設(shè)備內(nèi)存。

大多數(shù)網(wǎng)絡(luò)安全解決方案難以覆蓋這一漏洞,原因很簡(jiǎn)單:在運(yùn)行期間掃描內(nèi)存和進(jìn)程會(huì)使一切都變慢,設(shè)備和服務(wù)器的使用很少能與持續(xù)地掃描設(shè)備的內(nèi)存的設(shè)施兼容。因此,大多數(shù)安全解決方案只在運(yùn)行開始和結(jié)束時(shí)掃描設(shè)備。他們依賴威脅留下的可檢測(cè)的特征,這些特征是經(jīng)過訓(xùn)練的,可以識(shí)別的。然而,現(xiàn)代勒索軟件使用內(nèi)存攻擊鏈,無情地利用了這種方法的弱點(diǎn)。

02 內(nèi)存攻擊是如何進(jìn)行的?

第一階段:

下載器被下載到受害者的設(shè)備上。在這一點(diǎn)上,任何基于靜態(tài)IOC的威脅情報(bào) 反饋都是多余的。例如,無論誘餌是通過惡意的Excel安裝的,還是通過遠(yuǎn)程代碼執(zhí)行的無文件安裝的,高度混淆的攻擊都不會(huì)出現(xiàn)在威脅情報(bào)反饋中,直到攻擊被了解和分類。

第二階段:

加載器部署威脅。通過運(yùn)行時(shí)下載或代碼注入等過程獲得對(duì)設(shè)備運(yùn)行時(shí)內(nèi)存的訪問。到現(xiàn)在,攻擊已經(jīng)完全脫離了傳統(tǒng)終端防御的監(jiān)測(cè)。

第三階段:

有效載荷部署。可能是像RAT或內(nèi)存中的反向外殼,同樣發(fā)生在設(shè)備運(yùn)行時(shí)內(nèi)存中。這意味著攻擊又是不可見的,只有在造成破壞后才能被靜態(tài)地檢測(cè)到。從這里,威脅可以在網(wǎng)絡(luò)中橫向移動(dòng),關(guān)閉解決方案的控制,并部署勒索軟件。當(dāng)勒索軟件攻擊引起防御者的注意時(shí),游戲已經(jīng)結(jié)束。

pYYBAGLaKeaAdz1WAAFayLcBZ8w685.png勒索軟件攻擊鏈

我們注意到,內(nèi)存攻擊鏈往往涉及像Cobalt Strike這樣的惡意軟件或像Conti這樣的內(nèi)存勒索軟件菌株部署。在像這樣的攻擊中,在使用API調(diào)用下載惡意的.dll文件之前,一個(gè)shellcode通常被分配到設(shè)備內(nèi)存的動(dòng)態(tài)空間。

這類威脅具有高度規(guī)避性,主要存在于設(shè)備內(nèi)存中,因此任何級(jí)別的NGAV或最佳EDR都無法可靠地檢測(cè)和阻止它們。網(wǎng)絡(luò)安全界必須通過升級(jí)威脅情報(bào)并專注于內(nèi)存檢測(cè)來應(yīng)對(duì)這些類型的攻擊。

03 如何抵御勒索軟件的攻擊?

如何防止勒索軟件攻擊的答案是使用虹科Morphisec移動(dòng)目標(biāo)防御(MTD)技術(shù)。它提供了針對(duì)零和內(nèi)存攻擊的主動(dòng)、輕量級(jí)保護(hù)。

·什么是移動(dòng)目標(biāo)防御(MTD)技術(shù)?

移動(dòng)目標(biāo)防御(MTD)技術(shù)是業(yè)界領(lǐng)先的高級(jí)攻擊的解決方案。它為每一個(gè)面臨內(nèi)存攻擊的組織提供了一種低影響、高效力的防御性解決方案。

·移動(dòng)目標(biāo)防御(MTD)技術(shù)如何抵御勒索軟件的攻擊?

1.通過在運(yùn)行期間對(duì)設(shè)備內(nèi)存進(jìn)行變形,移動(dòng)目標(biāo)防御(MTD)技術(shù)增強(qiáng)了企業(yè)現(xiàn)有的安全堆棧,以阻止和歸因于無文件的攻擊,否則就無法檢測(cè)到其入侵。

2.客戶通常會(huì)增強(qiáng)他們現(xiàn)有的解決方案,包括AV和EDR,以創(chuàng)建深度防御。而將MTD技術(shù)與操作系統(tǒng)原生的Windows Defender配對(duì),可以創(chuàng)造出一個(gè)極具成本效益的安全堆棧,能夠擊敗高級(jí)威脅。

·虹科Morphisec移動(dòng)目標(biāo)防御(MTD)技術(shù)的優(yōu)勢(shì)

在安全行業(yè)中獨(dú)一無二的是,虹科Morphisec的MTD技術(shù)利用多態(tài)性,以不可預(yù)測(cè)的方式向?qū)κ蛛[藏應(yīng)用程序和操作系統(tǒng)目標(biāo)。這導(dǎo)致了攻擊面的急劇減少,使目標(biāo)無法找到。它提出的誘餌,在不影響可用性的情況下欺騙和誘捕入侵威脅。虹科Morphisec的MTD依靠?jī)?nèi)存中動(dòng)態(tài)變化阻止并使得隱蔽性的攻擊者暴露出來。

pYYBAGLaKhSARh_MAAOSVnrtvaQ610.png

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    對(duì)稱加密技術(shù)有哪些常見的安全漏洞

    對(duì)稱加密技術(shù)在實(shí)際應(yīng)用中可能面臨的安全漏洞主要包括: 實(shí)現(xiàn)不當(dāng): 錯(cuò)誤的加解密實(shí)現(xiàn)、弱隨機(jī)數(shù)生成器或其他邏輯錯(cuò)誤都可能導(dǎo)致安全漏洞。 漏洞利用: 利用已知的弱點(diǎn)或攻擊手段,如理論上可行的分組攻擊或側(cè)
    的頭像 發(fā)表于 12-16 13:59 ?189次閱讀

    應(yīng)用 為什么PCAN方案能成為石油工程通訊的首選?

    在石油工程領(lǐng)域,實(shí)時(shí)監(jiān)控鉆井參數(shù)對(duì)于確保作業(yè)安全和提高效率至關(guān)重要。提供的PCAN解決方案憑借其高可靠性和便捷的安裝維護(hù)特性,為石油鉆井行業(yè)帶來了顯著的革新。
    的頭像 發(fā)表于 11-08 16:48 ?283次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>應(yīng)用 為什么<b class='flag-5'>虹</b><b class='flag-5'>科</b>PCAN方案能成為石油工程通訊的首選?

    物聯(lián)網(wǎng)系統(tǒng)的安全漏洞分析

    隨著物聯(lián)網(wǎng)技術(shù)的快速發(fā)展,越來越多的設(shè)備被連接到互聯(lián)網(wǎng)上,從智能家居、智能城市到工業(yè)自動(dòng)化,物聯(lián)網(wǎng)的應(yīng)用范圍不斷擴(kuò)大。然而,隨著物聯(lián)網(wǎng)設(shè)備的增多,安全問題也日益凸顯。 一、物聯(lián)網(wǎng)系統(tǒng)安全漏洞的成因
    的頭像 發(fā)表于 10-29 13:37 ?503次閱讀

    如何使用 IOTA?分析安全漏洞的連接嘗試

    在當(dāng)今數(shù)字化世界中,網(wǎng)絡(luò)安全變得至關(guān)重要。本文將探討如何利用流量數(shù)據(jù)分析工具來發(fā)現(xiàn)和阻止安全漏洞和惡意連接。通過分析 IOTA 流量,您可以了解如何識(shí)別不當(dāng)行為,并采取適當(dāng)?shù)拇胧﹣肀Wo(hù)您的網(wǎng)絡(luò)和數(shù)據(jù)。我們將深入研究IOTA的工作流程,以了解如何準(zhǔn)確地分析連接嘗試,并識(shí)別可
    的頭像 發(fā)表于 09-29 10:19 ?301次閱讀
    如何使用 IOTA?分析<b class='flag-5'>安全漏洞</b>的連接嘗試

    漏洞掃描的主要功能是什么

    漏洞掃描是一種網(wǎng)絡(luò)安全技術(shù),用于識(shí)別計(jì)算機(jī)系統(tǒng)、網(wǎng)絡(luò)或應(yīng)用程序中的安全漏洞。這些漏洞可能被惡意用戶利用來獲取未授權(quán)訪問、數(shù)據(jù)泄露或其他形式的攻擊。
    的頭像 發(fā)表于 09-25 10:25 ?503次閱讀

    方案 領(lǐng)航智能交通革新:PEAK智行定位車控系統(tǒng)Demo版亮相

    /CANFD信號(hào)處理,方案不僅提升了車輛的智能化水平,更在安全性和效率上邁出了革命性的一步。 PEAK智行定位車控系統(tǒng),通過CAN/
    的頭像 發(fā)表于 08-27 09:28 ?322次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>方案  領(lǐng)航智能交通革新:<b class='flag-5'>虹</b><b class='flag-5'>科</b>PEAK智行定位車控系統(tǒng)Demo版亮相

    應(yīng)用 當(dāng)CANoe不是唯一選擇:發(fā)現(xiàn)PCAN-Explorer 6

    在CAN總線分析軟件領(lǐng)域,當(dāng)CANoe不再是唯一選擇時(shí),PCAN-Explorer 6軟件成為了一個(gè)有競(jìng)爭(zhēng)力的解決方案。在現(xiàn)代工業(yè)控制和汽車領(lǐng)域,CAN總線分析
    的頭像 發(fā)表于 08-16 13:08 ?640次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>應(yīng)用 當(dāng)CANoe不是唯一選擇:發(fā)現(xiàn)<b class='flag-5'>虹</b><b class='flag-5'>科</b>PCAN-Explorer 6

    小米科技高級(jí)安全專家:智能汽車Tbox安全漏洞分析

    GeekPwn和汽車安全比賽并榮獲多項(xiàng)大獎(jiǎng)。精通IOT、移動(dòng)端和車聯(lián)網(wǎng)安全。在車聯(lián)網(wǎng)安全體系建設(shè)和漏洞挖掘上有著豐富的安全經(jīng)驗(yàn)和深入的研究。
    的頭像 發(fā)表于 05-27 14:31 ?1312次閱讀
    小米科技高級(jí)<b class='flag-5'>安全</b>專家:智能汽車Tbox<b class='flag-5'>安全漏洞</b>分析

    企業(yè)使用內(nèi)網(wǎng)安全管理軟件的好處

    監(jiān)控網(wǎng)絡(luò)活動(dòng),及早發(fā)現(xiàn)網(wǎng)絡(luò)安全漏洞,防止未經(jīng)授權(quán)的訪問、篡改和操縱數(shù)據(jù)。 管理網(wǎng)絡(luò)用戶:內(nèi)網(wǎng)安全管理軟件可以更好地管理網(wǎng)絡(luò)用戶,比如給不同角色的用戶分配恰當(dāng)?shù)臋?quán)限,以確保網(wǎng)絡(luò)數(shù)據(jù)的安全
    的頭像 發(fā)表于 05-22 13:27 ?367次閱讀

    Adobe修復(fù)35項(xiàng)安全漏洞,主要涉及Acrobat和FrameMaker

    值得關(guān)注的是,Adobe對(duì)Acrobat及Acrobat Reader軟件漏洞修復(fù)最為重視,共修復(fù)了12個(gè)漏洞,其中9個(gè)為“遠(yuǎn)程執(zhí)行代碼”嚴(yán)重漏洞,主要由RAM的“Use After
    的頭像 發(fā)表于 05-16 15:12 ?784次閱讀

    應(yīng)對(duì)勒索病毒,群暉數(shù)據(jù)保護(hù)黃金架構(gòu),多維度保護(hù)企業(yè)安全

    數(shù)據(jù)丟失? 根據(jù) Zscaler 安全威脅實(shí)驗(yàn)室發(fā)布的《2023 年全球勒索軟件報(bào)告》,截至 2023 年 10 月,全球勒索軟件攻擊數(shù)量同
    的頭像 發(fā)表于 04-22 13:57 ?538次閱讀
    應(yīng)對(duì)<b class='flag-5'>勒索</b>病毒,群暉數(shù)據(jù)保護(hù)黃金架構(gòu),多維度保護(hù)企業(yè)<b class='flag-5'>安全</b>

    勒索病毒防護(hù)解決方案---預(yù)防、監(jiān)測(cè)、處置、理賠,實(shí)現(xiàn)全面網(wǎng)絡(luò)安全

    在數(shù)字化時(shí)代,網(wǎng)絡(luò)安全威脅日益嚴(yán)峻,尤其是勒索病毒的泛濫成為了企業(yè)和個(gè)人用戶的一大痛點(diǎn)。隨著攻擊手法的不斷進(jìn)化,傳統(tǒng)的安全措施已經(jīng)難以應(yīng)對(duì)這些復(fù)雜多變的威脅。因此,打造一個(gè)全面的勒索
    的頭像 發(fā)表于 04-18 14:30 ?819次閱讀
    <b class='flag-5'>勒索</b>病毒防護(hù)解決方案---預(yù)防、監(jiān)測(cè)、處置、理賠,實(shí)現(xiàn)全面網(wǎng)絡(luò)<b class='flag-5'>安全</b>

    PuTTY等工具曝嚴(yán)重安全漏洞:可還原私鑰和偽造簽名

    據(jù)報(bào)道,知名SSH和Telnet工具PuTTY于4月18日暴露安全漏洞CVE-2024-31497,涉及版本0.68至0.80。僅需使用60個(gè)簽名,攻擊者即可還原私鑰。為應(yīng)對(duì)此風(fēng)險(xiǎn),官方更新推出0.81版本,呼吁使用者盡快升級(jí)。
    的頭像 發(fā)表于 04-18 10:06 ?733次閱讀

    iOS 17.4.1修復(fù)兩安全漏洞,涉及多款iPhone和iPad

     據(jù)報(bào)道,iOS/iPadOS17.4.1主要解決了Google Project Zero團(tuán)隊(duì)成員Nick Galloway發(fā)現(xiàn)并報(bào)告的兩大安全漏洞(CVE-2024-1580)。
    的頭像 發(fā)表于 03-26 10:47 ?795次閱讀

    勒索病毒的崛起與企業(yè)網(wǎng)絡(luò)安全的挑戰(zhàn)

    在數(shù)字化時(shí)代,網(wǎng)絡(luò)安全已成為企業(yè)維護(hù)信息完整性、保障業(yè)務(wù)連續(xù)性的關(guān)鍵。然而,勒索病毒以其不斷進(jìn)化的攻擊手段和商業(yè)化模式,成為全球網(wǎng)絡(luò)安全領(lǐng)域最嚴(yán)峻的威脅之一。本文將概述勒索病毒帶來的危
    的頭像 發(fā)表于 03-16 09:41 ?527次閱讀
    百家乐官网娱乐城体育| 三公百家乐玩法| 大发888娱乐城客户端lm0| 哪个百家乐官网网站最大| 百家乐群柏拉图软件| 四海资迅| 24山辅星水法分阴阳| 大发888亚洲城娱乐城| 星期8百家乐官网的玩法技巧和规则| 威尼斯人娱乐城返佣| 百家乐官网秘诀| JJ百家乐的玩法技巧和规则| 百家乐官网实战案例| 百家乐赢率| 真人百家乐官网软件博彩吧 | 汉寿县| 百家乐事电影| 网上百家乐官网可靠| 百家乐一般的庄闲比例是多少| 百家乐官网的寻龙定穴| 百家乐方案| 澳门百家乐官网必胜看路| 新澳门百家乐的玩法技巧和规则| 百家乐官网庄家必赢诀窍| 大发888下载安装包| 成都百家乐官网的玩法技巧和规则| 棋牌游戏中心| 百家乐平台哪个好本站所有数据都是网友推荐及提供 | 百家乐群| 荷规则百家乐官网的玩法技巧和规则 | 综合百家乐官网博彩论坛| 娱乐城开户送| 太阳城百家乐注册平台| 百家乐官网大赢家客户端| 威尼斯人娱乐场安全吗| 百家乐官网软件官方| 最新百家乐电脑游戏机| BB百家乐官网大转轮| 盛大娱乐城现金网| 百家乐赌博走势图| 游戏百家乐官网押金|