首页 > 业界 > 关键词  > dll劫持最新资讯  > 正文

DLL反制:安全研究人员提出阻止勒索软件加密文件的新策略

2022-05-05 14:00 · 稿源: cnbeta

尽管恶意软件开发者擅长利用各种软硬件漏洞来达成目的,但他们散播的成品也并非毫无破绽。比如近日,安全研究人员 John Page(又名 hyp3rlinx)就介绍了一招反制勒索软件的新套路。由个人网站和 Twitter 账号上发布的内容可知,John Page 专精于找到恶意软件本身的漏洞,并于近日分享了阻止勒索软件加密受害者文件的方法。

1.jpg

视频截图(来自:malvuln / YouTube)

据悉,许多勒索软件都会被 DLL 劫持所影响。通常攻击者会利用这种动态链接库来诱骗程序加载,以运行他们预期中的恶意代码。

但转念一想,你也大可合理利用该技术来“反劫持”并阻止某些类型的勒索软件。

John Page 在网站上分享了针对 REvil、Wannacry、Conti 等最新版恶意软件的漏洞和自定义 DLL 的详情。

可知要顺利解套,DLL 需在攻击者可能放置恶意软件的潜在目录中守株待兔。

3.png

截图(来自:Malvuln 网站)

John Page 还建议采用分层策略,比如将之放在包含重要数据的网络共享上。

由于动态链接库不会在勒索软件访问它们之前被调用,因而此举可无视绕过反病毒软件防护的勒索软件活动。

2.png

遗憾的是,DLL 反劫持套路只适用于微软 Windows 操作系统,而无法轻松照搬到 Mac、Linux 或 Android 平台上。

此外它只能尝试避免被勒索软件加密文件,而不能阻止被攻击者访问系统和泄露数据。

举报

  • 相关推荐
  • 应对轮状、诺如病毒引发的儿童腹泻 可联合使用妈咪爱缓解症状

    随着气温骤降,轮状病毒和诺如病毒进入活跃期,成为儿童急性胃肠炎的主要病原。这两种病毒传染性极强,易在学校等密集场所引发集体感染,主要通过粪-口途径传播。感染后常见呕吐、腹泻、发热等症状,严重可致脱水。预防关键包括:严格手卫生、注意饮食安全(不食生冷)、及时接种轮状病毒疫苗、出现症状立即隔离。若孩子确诊,应重点做好补液防脱水,并补充益生菌调节肠道。出现持续高热、尿量减少等严重脱水症状须立即就医。

  • 从代码生成到智能开发:北大发布基于昇腾平台软件开发解决方案

    北京大学李戈教授团队在昇腾算力支持下,成功研发基于昇腾平台的智能化软件开发系统。该系统通过大模型自动代码生成与优化技术,显著提升开发效率。核心成果包括:aiXcoder-7B模型在昇腾NPU上高效适配,推理速度提升至原版四倍;构建DeepSeek-V3Agent智能开发系统,实现从单一编码到复杂场景协同的升级。结合昇腾SmoothQuant量化技术与MindIE推理引擎,支持高精度低精度部署,

  • 聚焦量子计算基础软件体系构建,量子计算开源技术分论坛即将启幕

    2025年11月22日,中国移动将在开放原子开发者大会期间举办量子计算开源技术分论坛。论坛聚焦量子计算基础软件体系构建与国内量子软件生态发展,探讨开源技术价值、标准化路径及降低开发门槛。亮点包括发布国内首款覆盖操作系统、开发框架、量子算法的全栈开源产品“五岳纪源”,旨在推动行业标准形成,实现软硬件协同。大会汇聚领先机构,围绕主流技术路线展开研讨,诚邀全球从业者共促开放共赢的量子产业新生态。

  • 工程师变身AI“指挥者”,吉利与阿里云的软件开发变革实验

    1975年,IBM工程师Fred Brooks在《人月神话》中指出软件工程的核心难题:系统与团队规模增长会导致复杂度指数级上升,且“没有银弹”能单一提升生产力。如今汽车行业正经历软件史上最大挑战,吉利汽车软件人员占比从不足10%跃升至40%,智能汽车代码量超亿行。面对异构系统协同、安全标准严苛等难题,吉利与阿里云通义灵码深度合作,通过AI生成代码(占比超30%)、代码审查测试等,提升开发效率20%,并探索用AI破解遗留系统维护、知识传递等痛点。工程师角色正从“执行者”转向“AI指挥官”,未来或实现从需求到交付的全流程自动化协同。

  • 告别档案管理烦恼!微柏软件电子档案管理,共赴数字化新未来

    微柏软件电子档案管理系统通过结构化数据与全文检索实现文件快速定位,借助线上协同与数据联动保障跨部门信息流转顺畅,并通过电子文件同步归档与四性检测确保档案真实完整。系统已应用于深中通道等国家重大工程,成功实现无纸化、协同化管理,并获国家档案局优秀科技成果奖,为工程档案数字化提供全流程解决方案。

  • 连续六年AAA!兴财科技荣获“中国软件诚信示范企业”称号

    在2025中国软件高质量发展大会上,北京兴财信息科技公司凭借卓越信誉和综合实力,连续六年获评软件行业信用AAA级,被认定为“中国软件诚信示范企业(2025-2028年)”。该公司深耕政务数字化,以人工智能大模型技术推动业财一体化管理,打造行业垂直模型,服务覆盖中央及地方政府部门,辐射超百万企事业单位及亿万农户。诚信经营三十余年,成为其数字化转型的核心竞争力。

  • 软件定义汽车的质量革命:AI Agent如何终结座舱OTA的“路测噩梦”

    在“软件定义汽车”浪潮下,智能汽车竞争核心转向座舱体验、ADAS功能及OTA迭代质量。然而,传统软件测试模式成本高、耗时长,难以覆盖复杂场景,易导致漏洞。AI驱动的“无人测试”通过大模型与智能体技术实现三大突破:需求自主解析与测试规划、GUI自主探索与自愈维护、智能诊断与根因分析。这将催生“人机协同”新范式,测试工程师角色转向质量策略师。到2027年,超80%企业将集成AI测试工具,汽车行业2025年成为转型关键节点。

  • 张艺兴×全红婵集体打call!最嗨音乐班凭啥让明星排队合拍?

    ​最近,抖音上一个“音乐班”的视频突然爆火,原因无他——张艺兴和全红婵竟然同框打call了! 一个是国民级偶像,一个是奥运跳水冠军,看似毫无交集的两人,却在和同一个短视频合拍,为这段节奏感炸裂的音乐班表演疯狂喊麦。

  • 男子彩票中奖在群里分享 被邻居冒领:已原路退还

    ​11月11日,呼和浩特发生了一起因彩票中奖信息泄露而引发的冒领奖金事件。当天,居民王先生发现自己购买的彩票中了奖,兴奋之余,他将未打码的彩票照片分享到了小区业主群,想与大家分享这份喜悦。 然而,这一举动却给不怀好意的人提供了可乘之机。邻居赵某在业主群里看到王先生分享的彩票照片后,立即截图转发给了彩票站老板。赵某谎称自己就是中奖者,还编�

  • 中上协:海尔智家作为行业唯一代表分享新质生产力实践

    11月18日,中国上市公司协会第三届理事会第六次会议在北京召开。海尔智家作为行业唯一代表,分享了其发展新质生产力的实践,聚焦“六化”战略:高端化方面,卡萨帝品牌通过差异化方案实现高增长;全球化强调平台与能力输出,如X11洗衣机获国际好评;数字化提升企业效率和用户体验,优化库存与配送;智能化推出AI家电,实现无人化家务;生态化构建开放平台,提供全场景解决方案;绿色化将ESG融入战略,建立全生命周期管理模式。海尔智家以用户为中心的全方位变革,为制造业高质量发展提供路径,奠定未来竞争基础。

今日大家都在搜的词: