亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        2018年勒索軟件七大勒索方向預測

        2018-09-10 12:19:06劉文艷
        計算機與網絡 2018年4期

        劉文艷

        2018年網絡安全發(fā)展趨勢我們說了不少,但2018年勒索軟件又會如何變化?當您得知大多數勒索軟件受害者,都選擇支付贖金恢復其數據,你可能會感到驚訝。例如,SamSam勒索軟件攻擊美國某醫(yī)院,院方被迫支付贖金5萬多美元。

        只要受害人支付贖金,勒索軟件就一直是網絡犯罪分子的有效勒索手段。弗雷斯特研究公司預計,由于支付系統(tǒng)中的端對端加密通常會阻止犯罪分子竊取信用卡數據,2018年犯罪分子會更加頻繁地利用勒索軟件發(fā)動攻擊從而獲利。

        2018年勒索軟件七大預測

        所謂賊不走空,2018年,勒索軟件背后的攻擊者,即便是攻擊失敗了,他們還會有備選攻擊方案。攻擊者會采取一系列新策略,這些策略將在文中進行介紹。有趣的是,勒索軟件可能用于留下虛假痕跡,為其他攻擊打掩護。以下是我們對2018年的七大勒索軟件預測。勒索軟件會:

        瞄準Linux系統(tǒng);

        更具針對性;

        滲漏數據;

        用于打掩護;

        作為最后的備選方案;

        掛羊頭賣狗肉;

        利用社會媒體。

        2017年年,我們注意到MongoDB遭遇了攻擊,這表明2018年勒索軟件會對Linux系統(tǒng)發(fā)動更多攻擊,從而對更大型企業(yè)進行敲詐??傮w上看,勒索軟件會越來越有針對性,會查找特定類型的文件,將瞄頭指向特定企業(yè),如法律和保健企業(yè)和報稅員,而不是我們現在通常遇到的廣撒網模式?,F在已有勒索軟件對企業(yè)的數據庫發(fā)動攻擊,對其代碼做微調后即可攻擊關鍵的專有文件,如AutoCAD設計文件。

        盡管大多數勒索軟件樣本只是對文件進行加密,發(fā)送加密密鑰從而進行解密,但以后的勒索軟件樣本會在加密數據前進行滲漏操作。這樣,新的勒索軟件樣本不僅會對公司施加壓力,迫使其恢復數據,還可能在黑市上出售公司的專有數據,使其蒙受損失。勒索軟件將會在初始攻擊失敗時作為備選攻擊手段。那些依賴于更加周密且針對性更強的攻擊的攻擊者,可能會將勒索軟件作為最后的備選方案。

        勒索軟件會越來越多地利用社會媒體進行有意或無意傳播。與Koobface等惡意軟件類似,Facebook等網站上惡意分享的內容可能會誘惑受害人點擊惡意鏈接。目前,我們已經知道攻擊者借助社會工程使毫不知情的用戶通過互聯網傳播惡意軟件。Popcorn Time等之前的概念強調對勒索軟件的人為分享,受害人可通過分享勒索軟件可收獲贖金降低或減免的好處。

        此外,2018年勒索軟件攻擊必然會更復雜。網絡犯罪分子傾向于以不留痕跡的方式利用勒索軟件,讓防御人員抓不住把柄。勒索軟件將更多地起掩護作用。例如,Zeus僵尸網絡操控者曾先感染受害人,然后向其發(fā)動DDoS攻擊,這樣調查人員就難以發(fā)現線索。勒索軟件攻擊正朝著這樣的趨勢演進,即攻擊者先采取較多惡意行動,然后對文件進行加密。通過利用現有的卷影復制服務卸載技術刪除潛在的文件副本和Windows事件日志刪除技術,攻擊者會阻撓很多事件響應工作,迫使響應人員將工作重點放在文件解密上,而非集中精力調查所滲漏的數據和憑證。

        此外,勒索軟件更為普遍的是像NotPetya一樣“掛羊頭賣狗肉”。若只對該勒索軟件進行動態(tài)分析,您可能會將其誤認為Petya。然而,更深入分析后,我們發(fā)現該軟件并非Petya。快速分析表明該惡意軟件明顯為勒索軟件。深入分析后,我們發(fā)現數據并非被隨意控制,只是遭受了破壞。

        兩份勒索軟件相關的報告讓你無法忽視勒索軟件的威脅

        《Cybersecurity Ventures報告》顯示,勒索軟件犯罪金額預計達50億美元。2015年的估價為2 400萬美元。2017年,攻擊者最青睞的行業(yè)為技術、政府、非盈利行業(yè)和法律行業(yè)。然而,沒有一個行業(yè)是絕對安全的。隨著攻擊針對性越來越強且越來越傾向于采用以上方案,部署強大的防御系統(tǒng)比以往任何時候都重要。

        因此,若進行勒索軟件防御,用戶必須選擇已經過全面勒索軟件測試的防御系統(tǒng)。為測試防御產品的有效性,需在現實中已用于勒索軟件攻擊的加密型勒索軟件家族中,選擇勒索軟件樣本對防御產品開展測試。

        久久影院午夜理论片无码| 亚洲午夜无码视频在线播放| 日韩女优中文字幕在线| 久久一区二区av毛片国产| av无码小缝喷白浆在线观看| 性生交大全免费看| 久久半精品国产99精品国产| av在线男人的免费天堂| 国产精品黑丝高跟在线粉嫩| 国产亚洲2021成人乱码| 激情婷婷六月| 国产成人aaaaa级毛片| 99在线精品国产不卡在线观看| av毛片一区二区少妇颜射| 亚洲中文字幕久久精品色老板| 国产肉体xxxx裸体137大胆| 中文幕无线码中文字蜜桃| 亚洲av成人一区二区三区色| 国产乱精品女同自线免费| 免费毛片a线观看| 国产美女在线一区二区三区| 国产成版人性视频免费版| 国产精品国产高清国产专区 | 亚洲av无码一区东京热| 猫咪免费人成网站在线观看| 国产精品亚洲ΑV天堂无码| 免费观看在线一区二区| 亚洲三级中文字幕乱码| 人妻饥渴偷公乱中文字幕| 久久精品日韩av无码| 日本一区二区在线播放观看| 国产av精品麻豆网址| 和外国人做人爱视频| 国产欧美日韩综合一区二区三区 | 亚洲欧洲高潮| 国产av区亚洲av毛片| 四虎永久在线精品免费一区二区 | 日韩网红少妇无码视频香港| 九九99无码精品视频在线观看| 无码国产一区二区色欲| 久久婷婷综合激情五月|