首页 > 业界 > 关键词  > 勒索软件最新资讯  > 正文

卡巴斯基介绍了勒索软件的常见攻击模式

2022-07-01 11:30 · 稿源: cnbeta

近年来,勒索软件的威胁已经变得相当普遍,而想要预测制定稳妥的防护策略,就需要对其原理展开深入分析。好消息是,在上周的一篇文章中,卡巴斯基在 SecureList 网站上分享了其对多款勒索软件的调查报告,并揭示了一些常见的攻击模式

Ransomware-groups-cyber-kill-chain.png

(来自:Kaspersky)

卡巴斯基重点介绍了八款活跃度勒索软件,并指出幕后团伙为其选用了非常相似的运作模式。

据悉,该报告对 Conti / Ryuk、Pysa、Clop(TA505)、Hive、Lockbit 2.0、RagnarLocker、BlackByte 和 BlackCat 的策略、技术和流程(TTP)展开了深入分析。

参考文中分享的框图,分析 / 数字取证专家和其他安全工作者可借此来实施更有效的识别与打击策略。

VentureBeat 指出,上述八个勒索软件团伙在去年攻击了美国、英国和德国地区各个行业的 500+ 组织。

而从 Kaspersky 罗列的几十个步骤来看,每款勒索软件的攻击套路都是其所独有的。

比如几乎所有勒索软件团伙都喜欢从外部远程服务器开始下手,且只有半数还在使用网络钓鱼的手段。

此外所有团伙都倾向于支持 WMI、命令和脚本解释器、应用层协议、Web 协议、签名二进制执行等目标。

最近的勒索软件受害者,包括了 QNAP、ASUStor 和 NVIDIA 。而 6 月初的时候,富士康在墨西哥的工厂也遭遇了 Lockbit 2.0 的攻击。

防止系统恢复或加密最有影响的数据,依然是相当常见的套路。不过一些不那么流行的策略,还涉及 BITS 作业。以及从密码存储、或通过 Web 浏览器获取账户凭证。

举报

  • 相关推荐
  • 大家在看
  • 我们常见的哪种动物每只脚只有一个脚趾?10月11日蚂蚁庄园答案

    10月11日蚂蚁庄园今日问题出炉:我们常见的哪种动物每只脚只有一个脚趾?这道题的正确答案是什么呢?下面就给大家带来蚂蚁庄园今日问题正确答案。10月11日蚂蚁庄园今日问题:我们常见的哪种动物每只脚只有一个脚趾?正确答案:马答案解析:马只有一个脚趾是因为它们属于“奇蹄类”动物,即只有一个脚趾的哺乳动物。只有一个脚趾也让马更容易保持平衡和速度,使得它们成为了人类的重要伙伴和运动员。

  • 报道称,乌克兰开展自主攻击型AI无人机试验

    乌克兰最近引发了国际社会关注的举措,他们正在测试一款名为“SakerScout”的自主攻击型无人机,这也被称为“杀手机器”的首次使用。这款无人机不仅可以手动操作可用于侦察任务,或者自主攻击目标。美国还向乌克兰提供了100架“Switchblade”自杀式无人机。

  • 考勤管理软件的用途及选型

    考勤管理软件是指一种用于记录和管理员工工作时间的软件或硬件软件,通常用于监控员工的出勤状况,用以计算工资、提高工作效率,通常有软件和硬件两个部分,具体用途如下:1、记录员工的上班、下班时间考勤管理软件可代替传统的人工记录方式,提供更精确和可靠的上下班打卡记录,避免了人为错误和潜在的作弊行为。2、自动计算工时和生成考勤报表考勤管理软件可以根据员工的上下班时间,自动计算工时和加班工时,并生成相应的考勤统计报表,方便人力资源部门。汇通eHR作为管理咨询培训、人力资源软件一体化解决方案供应商,有本地部署的汇通精益版、汇通旗舰版、SaaS的汇通易企版,得到了国内数千家企业的选用和认可,项目实施成功率100%,帮助企业实现了考勤管理、绩效管理、智能排班、报表分析、薪酬管理、电子签核、招聘培训、就餐消费、验厂等信息化管控和数据分析,提高了企业的管理效率,降低了人力资源成本。

  • Lakera推出API,保护大型语言模型免受恶意提示攻击

    瑞士初创公司Lakera最近发布了一款旨在保护企业免受大型语言模型的恶意提示攻击的API。这项举措旨在解决LLMs在生成人类语言文本方面的卓越性能,但也可能受到恶意攻击的问题,尤其是通过所谓的“promptinjection”技术。通过将攻击转化为统计结构,Lakera有望在这一领域发挥重要作用,并确保企业可以安全地利用LLM的强大功能。

  • 市场上eHR软件品牌有哪些,需要怎么选择?

    随着经济的发展下行,企业经营环境会日趋恶劣,为了保持竞争力活下去,国内企业想法设法,百般尝试,对eHR软件的需求会越来越大!众所周知,如人事管理软件、人力资源管理软件、eHR软件、HR软件、HCM软件等等,能够有效实现人力资源的优化管理,为企业提高管理效率,节省管理成本!目前市场上eHR软件品牌很多,有哪些呢?拭目以待!1、国际头部厂商,像SAP、peoplesoft、wodkday等全球品牌,提供的是适合大型企业、平台型的一体化解决方案,价格贵,本地化不足,国内企业多数负担不起;2、国内老牌的eHR厂商,像汇通科技、朗新、嘉扬、同鑫、万古、东宝等都是国内早一批专注人力资源信息化的厂商,都是有20年以上经验的专业本地化部署厂商;3、SaaS云领域是当下的主流,像北森、盖雅、智思云、薪人薪事、i人事、人力名才、汇通eHR等等很多。目前国内企业的eHR软件选择是偏向保守,本地化部署仍然是主流形式,一次性购买、永久使用,且功能灵活度高、可按需进行定制,具体的还是要企业根据自身的需求和发展规划进行选型。汇通ehr作为管理咨询培训、eHR软件一体化解决方案供应商,有本地部署的汇通精益版、汇通旗舰版、SaaS的汇通易企版,得到了国内数千家企业的选用和认可,项目实施成功率100%,帮助企业实现了考勤管理、绩效管理、智能排班、报表分析、薪酬管理、电子签核、招聘培训、就餐消费、验厂等信息化管控和数据分析,提高了企业的管理效率,降低了人力资源成本。

  • 富士通推出新技术保护对话型AI免受幻觉和对抗性攻击

    富士通于2023年9月26日宣布推出两项新的人工智能信任技术,旨在提高对话型人工智能模型的可靠性,从增强其在各种用例中的安全性。这两项新技术包括检测对话型人工智能模型中的幻觉以及检测通过注入虚假信息进行的对抗性攻击所植入的网络钓鱼网址的技术。富士通计划将这两项新技术未来推广到全球市场。

  • 重回经销模式!小鹏开启“直营 授权”双模式发展:加盟申请超1200条

    快科技10月9日消息,日前,小鹏汽车同步了直营 授权”双模式发展的最新进展。据悉,小鹏汽车自开启了木星计划”后,累计收到了超过1200条加盟申请,覆盖了全国230个城市。其中,其中百强经销商申请占比34%。在刚刚过去的8-9月,小鹏汽车完成新招商107家门店。为了进一步扩大销售服务中心占比,优化渠道结构,实现销售服务闭环,打造1 N”的渠道生态,9月11日,小鹏在将

  • 苹果商店相继下架相关黄色软件

    目前苹果商店已相继下架相关黄色软件。10月7日,"苹果应用商店被爆出含有伪装成学习软件的黄色软件“冲上社交媒体热搜。公众对苹果公司是否能切实保障用户安全下载和使用应用程序表示担忧,同时对应用开发者和应用商店的责任也提出了新的反思。

  • 企业使用人事软件其价值在哪里?

    人才是企业发展的核心元素和竞争力的基石,随着企业规模的扩大,如何更好地选育留用人才,成为了许多企业面临的关键性挑战。人事软件、人力资源软件、HR软件、eHR软件、HCM软件等等,主要以人力资源管理的六大模块作为功能核心,来帮助企业实现信息化人力资源管理,具体看看其价值体现在哪?1、提高HR管理效率,减少HR工作量人事软件能够自动化的处理企业绝大部分的人力资源管理事务性工作,极大的提升了企业人力资源管理效率的同时,也减轻了HR的工作量。汇通eHR作为管理咨询培训、人事软件一体化解决方案供应商,有本地部署的汇通精益版、汇通旗舰版、SaaS的汇通易企版,得到了国内数千家企业的选用和认可,项目实施成功率100%,帮助企业实现了考勤管理、绩效管理、智能排班、报表分析、薪酬管理、电子签核、招聘培训、就餐消费、验厂等信息化管控和数据分析,提高了企业的管理效率,降低了人力资源成本。

  • 因tagDiv插件漏洞,数千个WordPress网站遭到黑客攻击

    数千个使用WordPress内容管理系统的网站遭到黑客攻击。该攻击者利用了名为tagDivComposer的热门插件中的一个最近修补的漏洞,向网页注入恶意代码。除删除添加的恶意脚本外有必要检查后门代码和任何管理员账户的添加情况。

今日大家都在搜的词: