成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

主流勒索軟件的“特效疫苗”:安裝俄文鍵盤

安全 應(yīng)用安全
當(dāng)下關(guān)鍵基礎(chǔ)設(shè)施如何有效防御勒索軟件攻擊依然是一道無解難題,甚至提供贖金保險服務(wù)的保險巨頭安盛公司也因?yàn)榫芙^承保勒索贖金而遭到勒索軟件攻擊。

美國輸油管道公司Colonial Pipeline被勒索軟件DarkSide攻擊導(dǎo)致運(yùn)營中斷后,美國政府和私營部門對俄羅斯背景的勒索軟件組織已經(jīng)風(fēng)聲鶴唳,聞風(fēng)喪膽。雖然拜登的總統(tǒng)行政命令頒布了六大舉措,包括強(qiáng)推零信任架構(gòu)來保護(hù)基礎(chǔ)設(shè)施和供應(yīng)鏈安全,但遠(yuǎn)水不解近渴,當(dāng)下關(guān)鍵基礎(chǔ)設(shè)施如何有效防御勒索軟件攻擊依然是一道無解難題,甚至提供贖金保險服務(wù)的保險巨頭安盛公司也因?yàn)榫芙^承保勒索贖金而遭到勒索軟件攻擊。

[[400726]]

隨著輸油管道事件調(diào)查的深入,網(wǎng)絡(luò)安全專家們發(fā)現(xiàn)DarkSide與REvil有著密切關(guān)系,同屬于俄羅斯庇護(hù)的勒索軟件組織。REvil以前被稱為GandCrab,而GandCrab與REvil的許多共同點(diǎn)之一是,這兩個程序都禁止分支機(jī)構(gòu)感染敘利亞的受害者。

參考閱讀:破壞美國輸油管道的勒索軟件組織DarkSide與REvil有染

與REvil等許多其他惡意軟件一樣,DarkSide帶有硬編碼的請勿安裝國家“白名單”,這些國家都是前蘇聯(lián)獨(dú)聯(lián)體國家(下圖),與克里姆林宮的關(guān)系一直很好。

以下是DarkSide(由Cybereason發(fā)布)中的完整排除列表:

數(shù)據(jù)來源:Cyberreason

簡而言之,大量惡意軟件都會在發(fā)動攻擊前先檢查目標(biāo)系統(tǒng)上是否存在上述(獨(dú)聯(lián)體國家以及敘利亞)語言中的一種,如果檢測到它們,則惡意軟件將退出并無法安裝。

由于俄羅斯獨(dú)特的法律文化(對非本國境內(nèi)的公司或個人的起訴不予立案調(diào)查),該國的犯罪黑客利用語言檢查來確保它們僅攻擊該國境外的受害者(非獨(dú)聯(lián)體國家)。

總部位于紐約的網(wǎng)絡(luò)調(diào)查公司Unit221B的首席研究員艾里森·尼克松(Allison Nixon)表示:

這是勒索軟件組織為了獲得法律庇護(hù)的自保措施。

(非獨(dú)聯(lián)體國家的用戶)如果在系統(tǒng)中安裝西里爾字母(俄語)虛擬鍵盤,或?qū)⑻囟ǖ淖员眄?xiàng)更改為“RU”等,可能足以使惡意軟件誤判您是俄語實(shí)體而免遭攻擊。從技術(shù)上講,這種方法可以用作針對俄羅斯惡意軟件的“疫苗”。

在系統(tǒng)中安裝俄語鍵盤是否就能防范所有惡意軟件呢?顯然不是,很多惡意軟件并不關(guān)心您所處的國家。對于任何組織來說,深度防御依然是必不可少的措施。

但是針對眼下猖獗的俄羅斯勒索軟件組織,在系統(tǒng)中安裝俄語鍵盤短期來看絕對是有效的“怪招”,當(dāng)然,如果大量用戶都采用此方法,俄羅斯勒索軟件組織也許將會冒著失去法律庇護(hù)的風(fēng)險改變語言檢查篩選機(jī)制。

Unit221B的創(chuàng)始人Lance James指出,在Windows注冊表中將系統(tǒng)標(biāo)注為虛擬機(jī)的方法對于很多勒索軟件來說已經(jīng)失效(過去很多勒索軟件為了繞過安全軟件,在檢測到虛擬機(jī)環(huán)境會自動退出安裝)。但安裝俄語虛擬鍵盤目前來說依然是個惠而不費(fèi)、立竿見影的方法。

James還專門制作了一個俄語鍵盤“一鍵安裝”的Windows批處理腳本(鏈接在文末),該腳本在勒索軟件攻擊前檢查的Windows注冊表項(xiàng)中增加了俄語選項(xiàng)。當(dāng)然,用戶也可以傳統(tǒng)方式在桌面添加鍵盤語言(同時按下Windows鍵和X,然后選擇“設(shè)置”,然后選擇“時間和語言”。)

設(shè)置完成后如果您不小心切換到俄語界面也不用驚慌,使用Windows+空格鍵組合可以調(diào)出語言切換界面(上圖)。

  • 參考資料:https://krebsonsecurity.com/2021/05/try-this-one-weird-trick-russian-hackers-hate/
  • 俄語鍵盤安裝腳本:https://github.com/Unit221B/Russian

【本文是51CTO專欄作者“安全牛”的原創(chuàng)文章,轉(zhuǎn)載請通過安全牛(微信公眾號id:gooann-sectv)獲取授權(quán)】

戳這里,看該作者更多好文  

 

責(zé)任編輯:趙寧寧 來源: 51CTO專欄
相關(guān)推薦

2022-03-22 08:59:32

勒索軟件網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2025-05-12 08:15:00

網(wǎng)絡(luò)安全勒索軟件即服務(wù)RaaS

2022-01-20 15:01:16

網(wǎng)絡(luò)安全勒索軟件技術(shù)

2019-12-26 13:29:50

勒索軟件攻擊黑客

2023-05-31 16:00:51

2022-01-26 23:12:42

Windows 10勒索軟件安全

2021-07-30 15:28:36

勒索軟件攻擊數(shù)據(jù)泄露

2021-09-07 10:27:23

勒索軟件惡意軟件安全

2022-05-13 23:33:01

勒索軟件漏洞對象存儲

2021-08-06 12:06:06

勒索軟件

2023-10-31 17:49:22

2021-07-02 10:02:03

勒索軟件攻擊數(shù)據(jù)泄露

2023-12-05 14:57:19

2023-03-02 07:29:35

2019-04-09 09:06:36

2021-03-02 10:17:09

勒索軟件Nefilimr網(wǎng)絡(luò)安全

2022-02-25 09:58:37

勒索軟件贖金

2022-03-02 11:42:06

勒索軟件網(wǎng)絡(luò)安全

2021-02-20 10:30:33

勒索軟件端點(diǎn)安全漏洞
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 免费高潮视频95在线观看网站 | 欧美一区二区三区在线观看视频 | 91久久婷婷| 亚洲导航深夜福利涩涩屋 | 欧美亚洲一区二区三区 | 国产高清亚洲 | 欧洲av在线| 亚洲va在线va天堂va狼色在线 | 国产区一区 | 亚洲一卡二卡 | 日韩在线精品视频 | 狠狠操操| 免费h在线 | 亚洲欧美一区二区三区在线 | 亚洲精品白浆高清久久久久久 | 久久久久网站 | 国产精品久久久久久一区二区三区 | 美女天天操 | 精品久久中文字幕 | 中文字幕在线免费观看 | 免费一级黄色 | 欧美精品一区免费 | 女女百合av大片一区二区三区九县 | 精品国产一区久久 | 一区二区三区视频在线观看 | 精品久久一区 | 午夜视频精品 | 久久午夜精品福利一区二区 | 国产精品18久久久久久白浆动漫 | www.欧美视频 | 狠狠干天天干 | 天天弄天天操 | 精品日韩一区二区 | 亚洲精品电影网在线观看 | 欧美一级久久 | 美女在线观看av | 美女爽到呻吟久久久久 | 久草免费视 | 美女国内精品自产拍在线播放 | 久久精品色欧美aⅴ一区二区 | 欧美精品v国产精品v日韩精品 |