首页 > 业界 > 关键词  > 勒索软件最新资讯  > 正文

卡巴斯基介绍了勒索软件的常见攻击模式

2022-07-01 11:30 · 稿源: cnbeta

近年来,勒索软件的威胁已经变得相当普遍,而想要预测制定稳妥的防护策略,就需要对其原理展开深入分析。好消息是,在上周的一篇文章中,卡巴斯基在 SecureList 网站上分享了其对多款勒索软件的调查报告,并揭示了一些常见的攻击模式

Ransomware-groups-cyber-kill-chain.png

(来自:Kaspersky)

卡巴斯基重点介绍了八款活跃度勒索软件,并指出幕后团伙为其选用了非常相似的运作模式。

据悉,该报告对 Conti / Ryuk、Pysa、Clop(TA505)、Hive、Lockbit 2.0、RagnarLocker、BlackByte 和 BlackCat 的策略、技术和流程(TTP)展开了深入分析。

参考文中分享的框图,分析 / 数字取证专家和其他安全工作者可借此来实施更有效的识别与打击策略。

VentureBeat 指出,上述八个勒索软件团伙在去年攻击了美国、英国和德国地区各个行业的 500+ 组织。

而从 Kaspersky 罗列的几十个步骤来看,每款勒索软件的攻击套路都是其所独有的。

比如几乎所有勒索软件团伙都喜欢从外部远程服务器开始下手,且只有半数还在使用网络钓鱼的手段。

此外所有团伙都倾向于支持 WMI、命令和脚本解释器、应用层协议、Web 协议、签名二进制执行等目标。

最近的勒索软件受害者,包括了 QNAP、ASUStor 和 NVIDIA 。而 6 月初的时候,富士康在墨西哥的工厂也遭遇了 Lockbit 2.0 的攻击。

防止系统恢复或加密最有影响的数据,依然是相当常见的套路。不过一些不那么流行的策略,还涉及 BITS 作业。以及从密码存储、或通过 Web 浏览器获取账户凭证。

举报

  • 相关推荐
  • 厦门创客匠人靠谱吗?从模式与实践看创始人IP服务的行业探索

    在流量红利消退、市场竞争加剧的当下,创始人IP成为企业突破增长瓶颈的重要抓手。创客匠人作为IP孵化服务机构,从"知识变现"转型"IP变现",构建"工具+陪跑+商学院"三位一体服务体系。其首创"结果式付费"模式,仅在达成成果后分成,降低用户试错风险。团队覆盖120余行业,每月更新百万级案例方法论,已实现单场变现超百万元案例近百个,累计GMV超1亿元。通过差异化定位和全链路服务,既帮助创业者首月变现破百万,也助力传统企业年销突破3000万元。当前行业面临个性化与标准化平衡等挑战,但创客匠人通过十年沉淀的5万+服务案例和生态化布局,为行业从"流量收割"向"价值深耕"转型提供了实践样本。

  • ChatGPT 5更新:三种模式可选 4o重新回归

    OpenAI首席执行官Sam Altman在社交媒体上宣布,ChatGPT 5正式推出三种可选模式:自动(Auto)、快速(Fast)和思考(Thinking)。

  • 海底捞回应“改为半自助模式” 客服辟谣:系不实传闻

    近日,有网友在社交媒体上发布消息称,海底捞即将改制为半自助模式,未来店内仅保留少数服务员负责点菜和结账,且菜价不会下调。 此消息一出,立即在网络上引发热议。不少网友表示,海底捞的核心竞争力就在于其优质的服务,若取消或减少服务,无异于自断根基。

  • 上海波俊科技电子有限公司推出 “因公支付”,革新企业支出管理模式

    上海波俊科技电子有限公司推出创新产品"因公支付",为企业支出管理提供全新解决方案。该产品通过设定支付额度,实现企业支出的全流程数字化管理,覆盖员工餐补、福利发放、差旅报销等多种场景。相比传统现金发放或员工垫付模式,"因公支付"能实时追踪每笔支出的时间、地点、金额等信息,确保资金精准使用,同时简化报销流程,提升企业运营效率。产品既解决了企业支出不透明、管理成本高的痛点,又减轻了员工垫资压力,实现企业与员工的双赢。

  • 教育行业新革命!中高考AI自习室,首创SaaS模式!

    文章探讨教育行业面临的运营成本高、课程管理复杂、同质化竞争等问题,提出通过教育SaaS模式实现破局。教育SaaS系统整合课程管理、品牌定制、营销推广等功能,具有6大优势:1)降低边际成本;2)支持100%品牌自主定制;3)提供营销工具实现低成本获客;4)智能化督学系统提升续费率;5)丰富产品矩阵覆盖全生命周期;6)数据驱动提升运营效率。该模式帮助机构实现轻资产转型�

  • 卡巴斯基发布“阎罗王”勒索软件的免费解密工具

    虽然这家俄罗斯安全公司近几个月来已经失宠,但卡巴斯基宣布它已经成功破解了Yanluowang勒索软件(没错,它真的叫阎罗王,字面上Yanluowang。)这一充满了东方文化气息的恶意软件是去年由赛门铁克公司首次发现的,现在,卡巴斯基已经发现了它使用的加密算法中的一个漏洞。这使得该公司能够开发一个免费的解密工具,赎金软件的受害者可以用它来取回他们的数据,而不需要支付一分钱。据了解,Yanluowang已经在包括美国、巴西和土耳其在内的多个国家发动袭击。已经开发的解密器显然将受到受害者的欢迎,但卡巴斯基提示说,至少需要一个被加密

  • 乐道L90百公里能耗14.5度电同级最佳 守卫模式一天不到一度电

    乐道汽车举办乐道L90上市发布会。 会上,李斌介绍,技术创新成就超低能耗、更低的能耗,意味着更低的使用成本,无忧的出行体验。 乐道L90采用大气方正的造型、优秀空间效率和超低风阻系数,非常难同时兼顾的,L90在开发初期,乐道就要挑战这个不可能三角。 乐道的设计与工程团队进行了长时间的打磨,整车的空气动力学优化超过107处,L90做为一款方正的大型SUV, 达成

  • 润和软件携丰富金融行业实践成果亮相2025世界人工智能大会

    润和软件在2025世界人工智能大会(WAIC2025)上展示了JettoAI+智能助手平台等系列智慧金融解决方案,包括测试智能助手、消保助手、研报助手等创新产品。作为金融科技领域领先企业,润和软件深耕AI与金融业务融合,已服务6大国有银行、12家股份制银行及超280家中小金融机构。报告显示中国金融科技市场预计将以13.3%复合增长率高速增长,2028年科技投入或突破6500亿元。润和软件�

  • 幼儿误将冰柜调冷冻模式致啤酒爆炸 父亲:大家引以为戒

    有网友发布视频称,他的小孩把人家冰柜冷藏调成冷冻,结果超市一冰柜啤酒全给冻炸了。 该网友表示,我们就在隔壁做生意,跟周围邻居老板都认识,大家都会帮忙照看一下孩子。现在已经找人全职看孩子了,发这个视频的初衷就是为了让大家引以为戒,一分钟都不要让孩子离开家长视线,感谢各位关心。 据了解,啤酒瓶内含有大量二氧化碳,急速降温后拿出会使气体大�

  • 小米YU7内置宠物模式:不用担心宠物自己开门

    在新一期网友问答中,有网友问道:我想把宠物留在车里,万一它误触了门/窗锁,门会被打开么? 小米汽车官微表示,车主无需担心,小米YU7支持宠物模式”,当车主启动该模式后,车内空调将持续工作,同时加速/制动踏板、车窗、喇叭都将暂时禁用,既舒适又安全;如果车主担心宠物在车内玩闹,误触车门按钮,可以进一步启用车内开门防误触”功能以防止车主的爱宠误�

今日大家都在搜的词: