首页 > 业界 > 关键词  > 勒索软件最新资讯  > 正文

卡巴斯基介绍了勒索软件的常见攻击模式

2022-07-01 11:30 · 稿源: cnbeta

近年来,勒索软件的威胁已经变得相当普遍,而想要预测制定稳妥的防护策略,就需要对其原理展开深入分析。好消息是,在上周的一篇文章中,卡巴斯基在 SecureList 网站上分享了其对多款勒索软件的调查报告,并揭示了一些常见的攻击模式

Ransomware-groups-cyber-kill-chain.png

(来自:Kaspersky)

卡巴斯基重点介绍了八款活跃度勒索软件,并指出幕后团伙为其选用了非常相似的运作模式。

据悉,该报告对 Conti / Ryuk、Pysa、Clop(TA505)、Hive、Lockbit 2.0、RagnarLocker、BlackByte 和 BlackCat 的策略、技术和流程(TTP)展开了深入分析。

参考文中分享的框图,分析 / 数字取证专家和其他安全工作者可借此来实施更有效的识别与打击策略。

VentureBeat 指出,上述八个勒索软件团伙在去年攻击了美国、英国和德国地区各个行业的 500+ 组织。

而从 Kaspersky 罗列的几十个步骤来看,每款勒索软件的攻击套路都是其所独有的。

比如几乎所有勒索软件团伙都喜欢从外部远程服务器开始下手,且只有半数还在使用网络钓鱼的手段。

此外所有团伙都倾向于支持 WMI、命令和脚本解释器、应用层协议、Web 协议、签名二进制执行等目标。

最近的勒索软件受害者,包括了 QNAP、ASUStor 和 NVIDIA 。而 6 月初的时候,富士康在墨西哥的工厂也遭遇了 Lockbit 2.0 的攻击。

防止系统恢复或加密最有影响的数据,依然是相当常见的套路。不过一些不那么流行的策略,还涉及 BITS 作业。以及从密码存储、或通过 Web 浏览器获取账户凭证。

举报

  • 相关推荐
  • 华硕灵耀14 Air 2026酷睿版轻薄便携适合办公软件

    华硕灵耀14 Air 2026酷睿版是一款专为移动办公设计的轻薄笔记本。机身厚度仅1.1cm,重量1.19kg,便于携带。搭载Intel酷睿Ultra 9 386H处理器、32GB LPDDR5X内存和1TB SSD,满足多任务流畅办公需求。配备14英寸2.8K OLED“华硕好屏”,具备硬件级防蓝光功能,适合长时间使用。内置增强版NPU 5 AI引擎,提供AI绘图、智能语音处理、实时字幕翻译等实用功能,提升办公效率。此外,它还拥有长续航和丰富的接口配置,是职场人士可靠的移动办公助手。

  • 商业模式最清晰的AI应用赛道,没有之一

    在科技创新和风险投资领域,流传着这样一条不成文的共识:如果你想知道大众消费市场的下一个风口在哪里,可以看看那些“原罪行业”的变化。 从 VHS 击败 Betamax,到高速信用卡处理技术的诞生,再到直播技术的普及,不可否认,成人娱乐产业始终走在推进前沿科技应用落地的第一线。 在各行言必称 AI 的时代,当“水面上”的 AI 团队纷纷苦寻 PMF 时,成人娱乐产业早已甩�

  • 跳出行业常见模式,以“春节自主长假”酸到了!

    长沙90后创办的科技公司“咕泡科技”连续九年推出超长春节假期,今年达18天。其独特之处在于,假期长短由全员民主商议决定,并与年度业绩目标绑定。公司通过“创新PK计划”,将假期作为团队协作成果,鼓励员工围绕关键任务高效协作,共同奋斗以兑换长假。这一机制不仅提升了员工归属感与团队稳定性,更体现了平衡效率与关怀的组织智慧,成为企业管理理念的务实探索。

  • 小米汇总超级小爱近期新功能:新增抢票模式等能力

    今日,小米通过一张信息图全面汇总了其智能助手超级小爱近期的能力升级情况,涵盖了一句话多指令、抢票模式、深度思考等多项实用功能。 在“一句话多指令”方面,超级小爱现已支持连续指令跨端执行,用户只需一句话,即可轻松操控手机、汽车及家居设备,实现无缝衔接的智能生活体验。 抢票能力也迎来了全新升级。超级小爱能够智能识屏并记录买票日程,无论是�

  • 小米汽车强烈建议冰雪路面切换湿滑模式:转弯更可控 制动更防滑

    快科技2月8日消息,日前,小米汽车官微发布最新一期答网友问,针对在冬季积雪路面,是否要一直打开湿滑模式”等问题进行详细解答。小米汽车表示,当车辆行驶在湿滑/冰雪路面时,强烈建议车主切换驾驶模式到湿滑模式,以提升行车安全性。进入湿滑模式后,系统会将起步和加速时的动力输出调的更舒缓、驱动车轮之间的扭矩分配更均衡、能量回收力度调的更柔和、ESP�

  • 小米宣布抢票模式覆盖更多机型 倒计时1分钟开启系统级加速

    小米澎湃OS新增抢票模式,覆盖更多机型。用户可通过超级小爱语音指令或日历创建抢票日程,开启倒计时提醒。抢票前1分钟系统提示开启抢票模式,进入应用开始抢购。该功能适用于交通票务、演唱会、购物秒杀等高频场景。使用前需确保日历和超级小爱更新至指定版本。小米强调,抢票模式仅提供设备及操作层面的优化服务,不参与票务查询、预订等操作,最终成功与否受票务规则、供需、网络等多种因素影响。

  • 卡巴斯基发布“阎罗王”勒索软件的免费解密工具

    虽然这家俄罗斯安全公司近几个月来已经失宠,但卡巴斯基宣布它已经成功破解了Yanluowang勒索软件(没错,它真的叫阎罗王,字面上Yanluowang。)这一充满了东方文化气息的恶意软件是去年由赛门铁克公司首次发现的,现在,卡巴斯基已经发现了它使用的加密算法中的一个漏洞。这使得该公司能够开发一个免费的解密工具,赎金软件的受害者可以用它来取回他们的数据,而不需要支付一分钱。据了解,Yanluowang已经在包括美国、巴西和土耳其在内的多个国家发动袭击。已经开发的解密器显然将受到受害者的欢迎,但卡巴斯基提示说,至少需要一个被加密

  • TikTok Shop美区履约规则升级!自发货模式全面下线,妙手ERP助您顺利过渡

    TikTok Shop美国站宣布自2026年2月起全面取消卖家自发货模式,强制要求所有卖家统一使用官方物流服务。此举旨在通过标准化履约提升买家信任、肃清欺诈乱象并整合物流资源以提升运营效率。现有卖家需在2月25日至3月31日期间逐步完成调整,新入驻卖家则须立即执行新规。面对这一变化,卖家需尽快切换至官方物流渠道、调整发货模式与定价策略,并可借助ERP工具优化全流程操作,以适应平台标准化运营的新环境。

  • 卡巴斯基研究:盗版教科书和论文充斥着恶意软件

    超过三分之二涉及到论文的下载,其余三分之一则为盗版教科书。卡巴斯基对后者进行了分类发现,英语教科书是最常见的受感染学术文本,数学教科书紧随其后,其次是文学课程材料。

  • 福利商城系统选型|千匠网络,支持多种福利发放模式

    千匠网络福利商城系统在数字化福利管理背景下展现出强大场景拓展能力。系统不仅延续企业内部福利管理优势,更在集团型企业复杂福利分发和平台型福利商业模式两大新兴场景中表现出卓越适应性,形成独特多维竞争力。针对集团企业,提供分级分权精细化管理方案,支持多级组织架构与多元化福利分发模式;针对平台型企业,提供完整S2B2C解决方案,支持多租户架构与双向赋能体系。系统采用高度可扩展的云原生架构,确保性能、安全性和稳定性。其前瞻性设计使其成为中大型组织和平台运营商值得认真考虑的选择。

今日大家都在搜的词: