成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Fireeye勒索軟件部署趨勢分析

安全 網站安全
勒索軟件是一個遠程數字化惡意軟件,具有破壞性強和經濟影響高,影響范圍廣的特點,從尖端空間技術公司到羊毛工業,再到工業環境都受其影響。

勒索軟件是一個遠程數字化惡意軟件,具有破壞性強和經濟影響高,影響范圍廣的特點,從尖端空間技術公司到羊毛工業,再到工業環境都受其影響。近期,勒索軟件將數據加密與數據泄露相結合,增加對受害者的影響。Mandiant情報研究表明,關鍵領域的防御力與行動力,可能會讓組織遭受署勒索軟件攻擊前阻止其行為。

Mandiant Intelligence回顧了2017年至2019年數十起勒索軟件事件調查。通過這項研究,從初始入侵向量、駐留時間和勒索軟件部署中識別出一些共同的特征。還發現攻擊者在利益最大化上的創新(圖1)。所有事件影響到了北美、歐洲、亞太和中東幾乎所有行業組織,包括金融服務、化學材料、法律和專業服務、地方政府和醫療保健等。

這些事件使我們對勒索軟件發展趨勢有了更深入的了解,但這些數據只是所有活動的樣本。例如,從2017年到2019年,勒索軟件事件增加了860%。這些事件中的大多數是被入侵后發生感染勒索行為,攻擊者正在利用入侵勒索的策略增加支付贖金的可能性。還觀察到勒索軟件被立即執行的事件,例如GANDCRAB和globeimparter,但大多數受害者被入侵時間較長,且在被入侵后部署了勒索軟件。

1. 常見初始感染載體

多個勒索軟件事件中的幾個初始感染媒介:包括RDP、帶有惡意鏈接或釣魚郵件,以及通過下載惡意軟件來進行后續活動。2017年觀察到RDP更頻繁,2018年和2019年有所下降。這些攻擊向量表明勒索軟件可以通過各種方式進入受害者環境,不是所有這些攻擊方式都需要用戶交互。

(1) RDP或其他遠程接入

最常見得攻擊向量之一是通過遠程桌面協議(RDP)登錄到受害者的系統,RDP登錄是受勒索軟件感染前的第一個證據,目標系統可能使用默認或弱憑據,攻擊者通過其他未察覺的惡意活動獲取有效憑據,攻擊者通過暴力破解獲取登錄憑據或者向其他組織個人購買了RDP訪問權限。

(2) 釣魚鏈接和附件

大量勒索軟件案件與網絡釣魚有關,這些活動出現了一些以經濟獲利為目的的惡意軟件家族:TRICKBOT、EMOTET和Factedamyy。

(3) 惡意文件下載感染

幾起勒索軟件感染可追溯到受害者訪問惡意網站導致DRIDEX感染。在2019年10月發現受感染的Web基礎設施,這些基礎設施提供了FAKEUPDATES,DRIDEX等惡意文件。

2. 感染時間

大多數勒索軟件部署發生在感染后的三天或三天以上,從第一次發現惡意活動到部署勒索軟件之間經過的天數從0到299天不等(圖2)。駐留時間的范圍很長,基本上第一次訪問和勒索軟件部署之間存在時間間隔。在75%的事件中,從最初的惡意活動到勒索軟件部署之間要經過三天及以上。

表明許多組織如果能夠快速檢測、控制和補救,就可以避免勒索軟件感染造成重大損害。幾項調查發現有證據表明勒索軟件安裝在受害者機器中,但尚未成功執行。

3. 部署時間

勒索軟件通常在下班后部署,在審查的76%的事件中,勒索軟件是在周末或上午8:00之前下午6:00之后執行的,如圖3和圖4。

一些攻擊者可能有意選擇在下班后,周末或節假日期間部署勒索軟件,最大程度發揮其有效性。 在其他情況下,攻擊者將勒索軟件部署與用戶操作關聯。 例如,在2019年針對零售和服務公司攻擊事件中,攻擊者創建了Active Directory組策略,可根據用戶登錄和注銷來觸發勒索軟件。

4. 意見建議

 

  • 企業需要使用電子郵件和主機的安全產品,預防和檢測常見的惡意軟件,例如TRICKBOT,DRIDEX和EMOTET。
  • 快速遏制和補救感染,防止攻擊者進行后續活動或出售訪問權。
  • 網絡外圍和防火墻規則審核,識別任何無法訪問Internet的系統。 禁用RDP和其他協議,啟用多因素身份驗證,尤其是可通過Internet訪問的連接。
  • 強制實施多因素身份驗證,不允許尚未設置多因素機制的用戶進行單因素身份驗證。
  • 定期對所有員工進行反網絡釣魚培訓。
  • 盡可能實施網絡分段,防止潛在的感染擴散。
  • 關鍵數據備份,確保業務連續性;必要時異地存儲,攻擊者經常將備份作為目標。
  • 限制本地管理員帳戶使用特定的登錄類型。
  • 使用LAPS解決方案為每個系統生成唯一的本地管理員密碼。
  • 禁止將明文密碼存儲在內存中。
  • 考慮勒索軟件感染網絡保險。

 

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2021-10-24 12:01:32

勒索軟件惡意軟件安全

2021-05-19 10:13:17

勒索軟件勒索贖金網絡攻擊

2021-05-21 10:10:26

勒索軟件勒索贖金網絡攻擊

2022-09-01 09:41:20

勒索軟件網絡攻擊

2021-03-02 10:17:09

勒索軟件Nefilimr網絡安全

2011-07-26 10:09:07

組策略軟件部署

2022-09-11 12:36:52

Lockbit勒索軟件

2021-03-04 09:23:16

勒索軟件FBIDoppelPayme

2019-12-12 13:50:27

strace追蹤系統調用Linux

2020-05-09 10:01:51

LockBit勒索軟件網絡設備

2018-10-18 09:27:00

勒索病毒網絡攻擊網絡安全

2019-08-21 08:29:23

云計算內部部署軟件

2020-12-02 13:28:56

勒索軟件漏洞網絡攻擊

2021-06-01 11:01:08

勒索軟件發展分析反勒索軟件日

2022-10-13 11:33:19

勒索軟件加密

2021-11-26 11:50:54

勒索軟件惡意軟件安全

2017-02-27 16:57:58

2022-04-27 11:12:14

自動駕駛開發技術

2018-01-04 01:17:30

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 成人片免费看 | 亚洲欧美中文日韩在线v日本 | 色婷婷国产精品综合在线观看 | 欧美一级久久 | 婷婷色婷婷 | 成人午夜看片 | 成人精品久久久 | www.久| 999久久 | 99精品久久久 | 久久精品美女 | 欧美在线a | 久久在线 | 黄色精品| 激情一区 | 国产91视频一区二区 | 久久精品一级 | 中文字幕日韩一区二区 | 亚洲欧美中文日韩在线v日本 | 亚洲第一天堂无码专区 | 国产高清视频在线 | av中文在线 | 97精品久久 | 中文成人无字幕乱码精品 | 在线播放一区 | 免费黄色a级毛片 | 91九色视频 | 久久aⅴ乱码一区二区三区 亚洲欧美综合精品另类天天更新 | aa级毛片毛片免费观看久 | 国产成人精品久久二区二区 | 日本超碰 | 日韩精品一区二区三区在线观看 | 五月天婷婷综合 | 国产精品国产 | 噜噜噜噜狠狠狠7777视频 | 激情欧美一区二区三区中文字幕 | 中文字幕日韩欧美一区二区三区 | 日日操日日舔 | 国产传媒在线观看 | 亚洲国产精品一区二区久久 | 91精品国产91久久久久久 |