首页 > 业界 > 关键词  > 勒索软件最新资讯  > 正文

卡巴斯基介绍了勒索软件的常见攻击模式

2022-07-01 11:30 · 稿源: cnbeta

近年来,勒索软件的威胁已经变得相当普遍,而想要预测制定稳妥的防护策略,就需要对其原理展开深入分析。好消息是,在上周的一篇文章中,卡巴斯基在 SecureList 网站上分享了其对多款勒索软件的调查报告,并揭示了一些常见的攻击模式

Ransomware-groups-cyber-kill-chain.png

(来自:Kaspersky)

卡巴斯基重点介绍了八款活跃度勒索软件,并指出幕后团伙为其选用了非常相似的运作模式。

据悉,该报告对 Conti / Ryuk、Pysa、Clop(TA505)、Hive、Lockbit 2.0、RagnarLocker、BlackByte 和 BlackCat 的策略、技术和流程(TTP)展开了深入分析。

参考文中分享的框图,分析 / 数字取证专家和其他安全工作者可借此来实施更有效的识别与打击策略。

VentureBeat 指出,上述八个勒索软件团伙在去年攻击了美国、英国和德国地区各个行业的 500+ 组织。

而从 Kaspersky 罗列的几十个步骤来看,每款勒索软件的攻击套路都是其所独有的。

比如几乎所有勒索软件团伙都喜欢从外部远程服务器开始下手,且只有半数还在使用网络钓鱼的手段。

此外所有团伙都倾向于支持 WMI、命令和脚本解释器、应用层协议、Web 协议、签名二进制执行等目标。

最近的勒索软件受害者,包括了 QNAP、ASUStor 和 NVIDIA 。而 6 月初的时候,富士康在墨西哥的工厂也遭遇了 Lockbit 2.0 的攻击。

防止系统恢复或加密最有影响的数据,依然是相当常见的套路。不过一些不那么流行的策略,还涉及 BITS 作业。以及从密码存储、或通过 Web 浏览器获取账户凭证。

举报

  • 相关推荐
  • 艾语智能完成两轮千万美金融资,开创AI法律服务新模式

    AI法律公司“艾语智能”完成天使轮和Pre-A轮融资,资金将用于“执行×经验”双飞轮技术架构研发与新场景拓展。公司聚焦法律Agent,以结果导向模式服务企业客户,按实际回款收费。首个落地场景为金融小额信贷诉讼,已签约60余家机构,月立案量超万件。团队首创双飞轮框架,结合任务执行与经验沉淀,推动法律流程智能化,未来将布局更复杂法律事务及海外市场。

  • 工程师变身AI“指挥者”,吉利与阿里云的软件开发变革实验

    1975年,IBM工程师Fred Brooks在《人月神话》中指出软件工程的核心难题:系统与团队规模增长会导致复杂度指数级上升,且“没有银弹”能单一提升生产力。如今汽车行业正经历软件史上最大挑战,吉利汽车软件人员占比从不足10%跃升至40%,智能汽车代码量超亿行。面对异构系统协同、安全标准严苛等难题,吉利与阿里云通义灵码深度合作,通过AI生成代码(占比超30%)、代码审查测试等,提升开发效率20%,并探索用AI破解遗留系统维护、知识传递等痛点。工程师角色正从“执行者”转向“AI指挥官”,未来或实现从需求到交付的全流程自动化协同。

  • 连续六年AAA!兴财科技荣获“中国软件诚信示范企业”称号

    在2025中国软件高质量发展大会上,北京兴财信息科技公司凭借卓越信誉和综合实力,连续六年获评软件行业信用AAA级,被认定为“中国软件诚信示范企业(2025-2028年)”。该公司深耕政务数字化,以人工智能大模型技术推动业财一体化管理,打造行业垂直模型,服务覆盖中央及地方政府部门,辐射超百万企事业单位及亿万农户。诚信经营三十余年,成为其数字化转型的核心竞争力。

  • 告别档案管理烦恼!微柏软件电子档案管理,共赴数字化新未来

    微柏软件电子档案管理系统通过结构化数据与全文检索实现文件快速定位,借助线上协同与数据联动保障跨部门信息流转顺畅,并通过电子文件同步归档与四性检测确保档案真实完整。系统已应用于深中通道等国家重大工程,成功实现无纸化、协同化管理,并获国家档案局优秀科技成果奖,为工程档案数字化提供全流程解决方案。

  • 软件定义汽车的质量革命:AI Agent如何终结座舱OTA的“路测噩梦”

    在“软件定义汽车”浪潮下,智能汽车竞争核心转向座舱体验、ADAS功能及OTA迭代质量。然而,传统软件测试模式成本高、耗时长,难以覆盖复杂场景,易导致漏洞。AI驱动的“无人测试”通过大模型与智能体技术实现三大突破:需求自主解析与测试规划、GUI自主探索与自愈维护、智能诊断与根因分析。这将催生“人机协同”新范式,测试工程师角色转向质量策略师。到2027年,超80%企业将集成AI测试工具,汽车行业2025年成为转型关键节点。

  • BOE(京东方)荣获第四届“纪念彼得·德鲁克中国管理奖” 创新管理模式获权威认可

    11月11日,BOE(京东方)在南京举办的“2025纪念彼得·德鲁克中国管理论坛”上荣获第四届“纪念彼得·德鲁克中国管理奖”。凭借融合战略引领、创新驱动、卓越运营与文化支撑的创新管理模式,BOE从近百家参选企业中脱颖而出。其“屏之物联”战略和“第N曲线”理论推动企业从技术引领向生态构建转型,并通过持续研发投入、专利积累及可持续发展品牌“ONE”,彰显中国企业管理模式的全球价值,为行业提供前瞻性范本。

  • 双十一出行新主张:万达生活方式酒店开启“囤旅游”消费模式

    万达酒店及度假村在万微商城开启双十一大促,推出“悦享游,越精彩”主题酒店套餐。核心产品为全国91城132家酒店通用券,有效期至2026年5月31日,覆盖万达颐华、万达美华和万达悦华等品牌。活动主打“打包未来出行自由”新理念,消费者可提前锁定行程并享受灵活取消服务。优惠包括满减补贴、积分加赠及各类优惠券,满足多元出行需求。活动持续至11月11日,返场加推至11月22日。

  • 小米17 Pro系列背屏上线隐身模式:支持一键关闭麦克风等

    近日,小米17Pro系列迎来重要更新,其全新功能“隐身模式”正式上线,为用户的信息安全保护带来了全新体验。该功能通过在背屏添加功能卡片,让用户能够快捷开启隐私保护,一键关闭麦克风、摄像头及定位权限。在诸如重要会议等场景下,用户只需轻轻一点,就能从容应对,有效保护个人信息安全。 小米官方表示,“隐身模式”功能从今日起开始陆

  • 抖音电商erp系统为什么选择快麦ERP?抖音电商erp软件选快麦erp好吗

    随着抖音电商快速发展,抖音电商ERP系统应运而生,成为商家高效运营的关键工具。该系统专为抖音平台定制,集成订单管理、库存管理、物流跟踪和数据分析等功能,帮助优化业务流程、提升运营效率。快麦ERP作为优质选择,深耕电商领域多年,具备稳定性和数据安全性,支持与抖音平台无缝对接,自动获取订单、一键发货,大幅提高订单处理效率。其智能库存监控和数据分析功能助力商家科学决策,适用于各类规模商家,是实现业务持续增长的可靠伙伴。

  • 卡巴斯基发布“阎罗王”勒索软件的免费解密工具

    虽然这家俄罗斯安全公司近几个月来已经失宠,但卡巴斯基宣布它已经成功破解了Yanluowang勒索软件(没错,它真的叫阎罗王,字面上Yanluowang。)这一充满了东方文化气息的恶意软件是去年由赛门铁克公司首次发现的,现在,卡巴斯基已经发现了它使用的加密算法中的一个漏洞。这使得该公司能够开发一个免费的解密工具,赎金软件的受害者可以用它来取回他们的数据,而不需要支付一分钱。据了解,Yanluowang已经在包括美国、巴西和土耳其在内的多个国家发动袭击。已经开发的解密器显然将受到受害者的欢迎,但卡巴斯基提示说,至少需要一个被加密

今日大家都在搜的词: