成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

2018網(wǎng)絡(luò)安全發(fā)展趨勢 2018勒索軟件7大預(yù)測

安全
所謂賊不走空,2018年,勒索軟件背后的攻擊者,即便是攻擊失敗了,他們還會有備選攻擊方案。攻擊者會采取一系列新策略,這些策略將在本文中進(jìn)行介紹。

2018網(wǎng)絡(luò)安全發(fā)展趨勢我們說了不少,但2018年勒索軟件又會如何變化?當(dāng)您得知大多數(shù)勒索軟件受害者,都選擇支付贖金恢復(fù)其數(shù)據(jù),你可能會感到驚訝。例如,SamSam勒索軟件攻擊美國某醫(yī)院 ,院方被迫支付贖金5萬多美元

只要受害人支付贖金,勒索軟件就一直是網(wǎng)絡(luò)犯罪 分子的有效勒索手段。此外,弗雷斯特研究公司預(yù)計,由于支付系統(tǒng)中的端對端加密通常會阻止犯罪分子竊取信用卡數(shù)據(jù),2018年犯罪分子會更加頻繁地利用勒索軟件發(fā)動攻擊從而獲利。

[[217604]]

2018勒索軟件7大預(yù)測

所謂賊不走空,2018年,勒索軟件背后的攻擊者,即便是攻擊失敗了,他們還會有備選攻擊方案。攻擊者會采取一系列新策略,這些策略將在本文中進(jìn)行介紹。有趣地是,勒索軟件可能用于留下虛假痕跡,為其他攻擊打掩護(hù)。以下是我們對2018年的七大勒索軟件預(yù)測。勒索軟件會:

  1. 瞄準(zhǔn)Linux系統(tǒng)
  2. 更具針對性
  3. 滲漏數(shù)據(jù)
  4. 用于打掩護(hù)
  5. 作為最后的備選方案
  6. 掛羊頭賣狗肉
  7. 利用社會媒體

解讀2018勒索軟件7大預(yù)測

去年,我們注意到 MongoDB 遭遇了攻擊,這表明2018年勒索軟件會對Linux系統(tǒng)發(fā)動更多攻擊,從而對更大型企業(yè)進(jìn)行敲詐。總體上看,勒索軟件會越來越有針對性,會查找特定類型的文件,將瞄頭指向特定企業(yè),如法律和保健企業(yè)和報稅員,而不是我們現(xiàn)在通常遇到的廣撒網(wǎng)模式。現(xiàn)在已有勒索軟件對企業(yè)的數(shù)據(jù)庫發(fā)動攻擊,對其代碼做微調(diào)后即可攻擊關(guān)鍵的專有文件,如AutoCAD設(shè)計文件。

盡管大多數(shù)勒索軟件樣本只是對文件進(jìn)行加密,發(fā)送加密密鑰從而進(jìn)行解密,但以后的勒索軟件樣本會在加密數(shù)據(jù)前進(jìn)行滲漏操作。這樣,新的勒索軟件樣本不僅會對公司施加壓力,迫使其恢復(fù)數(shù)據(jù),還可能在黑市上出售公司的專有數(shù)據(jù),使其蒙受損失。勒索軟件將會在初始攻擊失敗時作為備選攻擊手段。那些依賴于更加周密且針對性更強(qiáng)的攻擊的攻擊者,可能會將勒索軟件作為最后的備選方案。

勒索軟件會越來越多地利用社會媒體進(jìn)行有意或無意傳播。與Koobface等 惡意軟件 類似,F(xiàn)acebook等網(wǎng)站上惡意分享的內(nèi)容可能會誘惑受害人點(diǎn)擊惡意鏈接。目前,我們已經(jīng)知道攻擊者借助社會工程使毫不知情的用戶通過互聯(lián)網(wǎng)傳播惡意軟件。Popcorn Time等之前的概念強(qiáng)調(diào)對勒索軟件的人為分享,受害人可通過分享勒索軟件可收獲贖金降低或減免的好處。

此外,2018年勒索軟件攻擊必然會更復(fù)雜。網(wǎng)絡(luò)犯罪分子傾向于以不留痕跡的方式利用勒索軟件,讓防御人員抓不住把柄。勒索軟件將更多地起掩護(hù)作用。例如, Zeus僵尸網(wǎng)絡(luò) 操控者曾先感染受害人,然后向其發(fā)動 DDoS攻擊 ,這樣調(diào)查人員就難以發(fā)現(xiàn)線索。勒索軟件攻擊正朝著這樣的趨勢演進(jìn),即攻擊者先采取較多惡意行動,然后對文件進(jìn)行加密。通過利用現(xiàn)有的卷影復(fù)制服務(wù)卸載技術(shù)刪除潛在的文件副本和Window事件日志刪除技術(shù),攻擊者會阻撓很多事件響應(yīng) 工作,迫使響應(yīng)人員將工作重點(diǎn)放在文件解密上,而非集中精力調(diào)查所滲漏的數(shù)據(jù)和憑證。

此外,勒索軟件更為普遍的是像 NotPetya 一樣“掛羊頭賣狗肉”。若只對該勒索軟件進(jìn)行動態(tài)分析,您可能會將其誤認(rèn)為 Petya 。然而,更深入分析后,我們發(fā)現(xiàn)該軟件并非Petya。快速分析表明該惡意軟件明顯為勒索軟件。深入分析后,我們發(fā)現(xiàn)數(shù)據(jù)并非被隨意控制,只是遭受了破壞。

兩份勒索軟件相關(guān)的報告 讓你無法忽視勒索軟件的威脅

《 Cybersecurity Ventures報告 》顯示,勒索軟件犯罪金額預(yù)計達(dá)50億美元。2015年的估價為2400萬美元。2017年,攻擊者最青睞的行業(yè)為技術(shù)、政府、非盈利行業(yè)和法律行業(yè)。然而,沒有一個行業(yè)是絕對安全的。隨著攻擊針對性越來越強(qiáng)且越來越傾向于采用以上方案,部署強(qiáng)大的防御系統(tǒng)比以往任何時候都重要。

因此,若進(jìn)行勒索軟件防御,用戶必須選擇已經(jīng)過全面勒索軟件測試的防御系統(tǒng)。為測試防御產(chǎn)品的有效性,需在現(xiàn)實中已用于勒索軟件攻擊的加密型勒索軟件家族中,選擇勒索軟件樣本對防御產(chǎn)品開展測試。如欲了解非惡意軟件攻擊、勒索軟件和2018年威脅演進(jìn)格局的更多信息,請下載Carbon Black的《 2017威脅報告 》。Carbon Black的威脅分析部門(TAU)對勒索軟件、惡意軟件和非惡意軟件攻擊的當(dāng)前狀況進(jìn)行了研究,特別關(guān)注了組織遭遇攻擊的頻繁程度。

責(zé)任編輯:趙寧寧 來源: 安全加
相關(guān)推薦

2017-12-23 00:09:51

2019-01-04 15:03:48

2018-01-04 16:10:59

網(wǎng)絡(luò)安全上市網(wǎng)絡(luò)安全企業(yè)網(wǎng)絡(luò)犯罪

2020-11-25 12:58:15

網(wǎng)絡(luò)安全權(quán)限攻擊

2018-12-27 15:07:06

2017-11-09 06:10:10

2017-11-07 20:40:14

2018-04-15 15:10:23

2018-02-28 08:55:28

企業(yè)安全Wi-FiNeo4j

2017-12-28 22:59:43

2017-12-25 12:41:28

2018-01-04 05:58:33

2017-12-28 09:09:07

云計算趨勢預(yù)測

2018-11-28 08:33:31

網(wǎng)絡(luò)安全網(wǎng)絡(luò)威脅攻擊

2019-01-04 05:50:10

網(wǎng)絡(luò)安全信息泄露網(wǎng)絡(luò)攻擊

2017-12-23 15:51:52

2022-12-29 14:24:50

2023-04-04 07:04:20

2023-01-30 16:49:51

2018-01-02 18:19:44

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 成人三级视频 | 81精品国产乱码久久久久久 | 久久aⅴ乱码一区二区三区 亚洲国产成人精品久久久国产成人一区 | 91免费小视频 | 超碰婷婷 | 九九亚洲 | 久久网站黄 | 日本一二三区电影 | 日本一区二区在线视频 | 国产视频1区 | 欧美一区二区三区视频 | 国产黄色麻豆视频 | 国产精品揄拍一区二区 | 久久婷婷香蕉热狠狠综合 | 亚洲一区精品在线 | 欧美 日韩 在线播放 | 亚洲手机在线 | 日韩中文一区二区三区 | 9久9久9久女女女九九九一九 | 成人综合视频在线观看 | 亚洲精品一区二区三区在线 | 中文字幕日韩欧美一区二区三区 | 三区在线 | 国产xxxx搡xxxxx搡麻豆 | 羞视频在线观看 | 日韩免费中文字幕 | 国产目拍亚洲精品99久久精品 | 久久精品国产99国产精品亚洲 | 丁香五月网久久综合 | 久久99久久99精品免视看婷婷 | 精品久久中文字幕 | 亚洲一区日韩 | 亚洲精彩免费视频 | 日韩精品视频在线 | 一区二区三区欧美在线观看 | 日韩一区二区三区视频 | 国产精品国产a级 | 激情黄色在线观看 | 亚洲精品高清视频在线观看 | 国产精品特级片 | 97超碰人人 |