勒索病毒入侵如何防護?北信源信息安全專家提供妙方

2022-07-23 16:00:45   來源:壹點網

 

一、 勒索病毒已成當前網絡安全的主要危害

勒索病毒最早可追溯到1989年,隨著互聯網技術的不斷發展。眾所周知,2017年爆發的勒索病毒WannaCry“永恒之藍”在世界范圍內爆發,僅僅一天的時間就有242.3萬個IP地址遭受該病毒攻擊,近3.5萬個IP地址被該勒索軟件感染,其中我國境內受影響IP約1.8萬個。高校、醫院、政府、企業等單位為主的網絡大范圍癱瘓。臺灣、北京、上海、江蘇、天津等地成為受災重區。隨后,在移動端發現大量“WannaCry”勒索病毒變種。近年來勒索病毒仍在持續演變,索軟件不斷擴大的市場規模催生了新的盈利模式,同時出現了大量以售賣勒索軟件為主要營生的黑灰產業,現已公認勒索病毒是危害全球網絡安全的最主要因素之一。2022年國內勒索安全大事件如下:

² 重慶某醫院服務器感染Phobos勒索軟件

² 廣東某企業多臺主機同時感染Hive和Buran勒索軟件

² 浙江某運營商遭TellYouThePass勒索病毒攻擊

² 浙江某企業遭Mallox勒索病毒攻擊

² 浙江某高校辦公終端感染Coffee勒索軟件

² 安徽省某企業服務器感染TellYouThePass勒索軟件

² 廣東省某企業多臺服務器感染Phobos勒索軟件

² 微軟Exchange服務器被攻擊用于部署Cuba勒索軟件

² 深圳某醫療行業單位辦公終端感染TargetCompany勒索軟件

二、 勒索病毒感染特性

1. 中毒癥狀明顯

受感染電腦將被病毒鎖定,電腦中包括照片、文檔、音視頻在內的幾乎所有文件將被加密,并彈出一個警告界面,大致意思是,你的文件已經被鎖,如果想解除,那么需要你支付比特幣可解鎖,否則7天后將永久無法恢復。

2. 傳播方式多樣

² RDP爆破:黑客可采用RDP爆破內網中某一臺終端,成功獲取該主機的控制權;然后散播勒索病毒。

² 垃圾郵件:向目標用戶郵箱廣播發送垃圾郵件,附加惡意鏈接或郵件附件,用戶通過word宏等加載powershell加載。

² 網站掛馬:感染相關網站,讓訪問用戶下載捆綁有惡意程序的軟件。

² 漏洞攻擊:利用操作系統或應用軟件等漏洞,通過無文件方式powershell、JS、VBS等腳本釋放加載。

² 惡意下載器下載:通過系統激活工具等常見流行工具中內置的下載器下載勒索病毒并傳播。

² U盤感染:U盤隨意使用,內外網混用等,易于傳播病毒。

3. 病毒變種頻繁

自勒索病毒爆發至今,圍繞TargetCompany、Phobos、TellYouThePass、BadRabbit、GlobeImposter等10多個典型病毒家族,至少已衍生上百種勒索病毒變種,并在病毒產業化的誘導下,繼續以驚人的速度衍生新的變種。

4. 加密算法難解

在大多數的感染勒索病毒案例中,想恢復被加密的數據是非常非常困難的。由于大多數加密的密鑰基本上都采用了非對稱的算法,使用公鑰加密,私鑰解密,根本不可逆向解密,必須拿到攻擊者手中對應的解密私鑰才有可能無損還原被加密文件。黑客正是通過這樣的行為向受害用戶勒索高昂的贖金,這些贖金必須通過數字貨幣支付,一般無法溯源,因此危害巨大。

三、 勒索病毒攻擊過程分析
所謂知己知彼,方能百戰不殆。想要做好勒索病毒防范首先需了解勒索病毒攻擊全過程。通過與絕大多數勒索病毒的常見攻擊方式相比,可將勒索病毒的攻擊行為簡化為5個階段:

² 第一階段-偵查目標:偵查目標,充分利用社會工程學了解目標網絡。

² 第二階段-傳送工具:主要是指制作定向攻擊工具,利用包括含有惡意代碼的垃圾郵件、網站掛馬、惡意腳本等方式,將勒索病毒輸送到目標系統中。

² 第三階段-觸發病毒:在目標系統中,觸發勒索病毒執行。

² 第四階段-執行加密:勒索病毒執行加密行為,加密系統中的照片、文檔、視頻等信息資源。

² 第五階段-橫向轉移:勒索病毒潛入內網并將其作為跳板,肆無忌憚的在內部橫向流竄,對企業造成極大的安全威脅。

四、 北信源EDR一站式勒索防護方案

北信源作為國內終端安全領軍企業,憑借多年終端安全經驗,全新打造北信源主機安全檢測響應系統(EDR)安全產品。通過對多種勒索傳播事件分析,形成專項勒索解決方案,一站式解決用戶困境,形成勒索病毒防護閉環。其中包括對勒索病毒的風險識別能力、安全防御能力、安全檢測能力、安全響應能力,最終實現風險可視化、防御主動化、響應自動化的安全目標,全方位保障用戶的業務安全。

1. 減少暴露面

在勒索攻擊發生前,需要整體梳理、實時定位內網風險,減少暴露面,全面防護端口掃描、漏洞利用、暴力破解等多種攻擊手段,阻止病毒病毒進入內網。

² 提升口令安全性

北信源EDR對終端的密碼管理權限變化及使用狀況(包括密碼長度、安全性、弱口令等方面)進行安全檢查及報警,同時對不符合要求的終端進行提示或強制修改,能夠防止弱口令出現。

² 高危漏洞檢測與修復

北信源EDR為用戶提供強大的漏洞檢測、補丁分發等安全功能。用戶可全面檢測終端補丁的安裝狀況,并對沒有安裝補丁的設備進行遠程補丁安裝,可將最新補丁升級包及時分發到終端計算機,并提示安裝修補,防止勒索病毒通過漏洞入侵系統。

² 關閉高危端口

北信源EDR提供高危端口檢測能力,幫助用戶時刻關注自身主機對外開放的端口情況,避免一些高危端口開放。

 

2. 已知勒索主動出擊

明確資產潛在脆弱性,并對其不斷修繕,是勒索病毒防護的第一道屏障,在此基礎上北信源EDR更進了一步,能夠對勒索病毒主動出擊。

² 勒索病毒專項查殺

北信源EDR搭載反勒索殺毒引擎,對勒索行為進行分析和預判,發現勒索病毒后第一時間攔截勒索軟件對文件的加密和破壞行為,保護數據安全,同時反勒索殺毒引擎為用戶建立文件墻,保護重要文件不被篡改和破壞,做到事中防護。

² 勒索病毒主動防護

結合勒索病毒行為特征,北信源EDR在客戶端內置針對勒索病毒的檢測分析模型,基于人工智能引擎,可實時發現并中止勒索病毒行為。

² 阻斷橫向移動途徑

經過層層防御可能也無法絕對避免勒索病毒的感染,北信源EDR設置有微隔離功能,可對不同業務系統、不同部門、不同角色、不同終端進行細粒度的安全隔離與訪問控制,以防勒索病毒進入內網后進行擴散,將勒索病毒可能造成的危害最小化。

3. 疑似勒索精準定位

北信源EDR內置大數據分析平臺,可采集終端進程動態、網絡訪問記錄、注冊表修改、DNS請求等多維度信息,結合ATT&CK技術框架對終端發生的高危行為快速關聯識別。針對未知的勒索病毒,行為分析既可以對漏洞利用、遠程控制等不觸發殺毒軟件的攻擊方法進行研判,又可以對勒索病毒落地后的行為進行分析,能夠第一時間發現病毒落地后的危險行為并進行追蹤。

² IOC威脅情報

北信源EDR內置千萬數據量級威脅情報庫,結合終端實時上報的文件、網絡、進程等采集點信息,實現外部情報與本地行為信息的命中匹配,對勒索病毒快速精準定位并進行威脅溯源和線索擴展;

² 勒索病毒誘餌

通過在內網資產操作系統的關鍵目錄中插入誘餌文件,捕獲勒索病毒加密行為,一旦發現誘餌文件發生被加密操作,立即反向定位勒索病毒進程,并進行終端告警、中止該進程;

4. 勒索行為立體溯源

采用大數據分析架構,通過采集終端進程信息、文件操作日志、內網安全流量等數據進行融合聯動分析,輔助用戶對安全風險、勒索事件精準定位,發現網內失陷主機并進行反向溯源,找尋威脅的來龍去脈,讓勒索病毒無處遁形。

5. 應急響應處置聯動

北信源EDR提供應急響應模型,當平臺發現內網終端有疑似勒索行為時,可將攻擊過程立體展現,輔助用戶進行威脅追蹤。平臺內置多種響應能力,包括核心位置防御、虛擬補丁、惡意行為阻斷、勒索病毒誘捕、黑客入侵攔截等。供用戶在發現勒索病毒入侵后,在各階段進行響應處置。

目前,北信源EDR已經通過了中國信通院的測評,是第一批入圍的廠家。未來,北信源還將不斷探索維護網絡信息安全的有效措施,共同為國家互聯網安全提供有力支撐。

數字化轉型時代   北信源完善布局   提供更安全、智能、便捷的產品服務

 

北信源作為國內終端安全管理領域龍頭企業,國內網絡與信息安全領域領先的解決方案提供商,26年來持續深耕網絡安全領域,截至2021年年底,北信源已在全國近30個省市構建了營銷與服務網絡,目前已累計14年穩居中國終端安全管理市場占有率第一。憑借自身優秀的產品體系、強大的研發能力、完整的解決方案和良好的售后服務,北信源在全國范圍推進了客戶覆蓋,目前客戶群已涵蓋90%以上的政府和行業部門,為我國的數千萬終端提供智能、完善的安全服務。

近年來,為應對數字化轉型時代下網絡安全的新變化,北信源從終端殺毒、終端安全管控、數據安全向大數據安全、云安全、移動安全、工控安全、物聯網安全、智慧城市安全、國產化安全等方向全面拓展,致力于提供5G時代下更安全、更智能、更便捷的自主可控安全生態體系和軟硬件一體化全方位解決方案。去年9月,北信源正式入選第九屆CNCERT網絡安全應急服務支撐單位,為國家互聯網應急中心提供安全漏洞信息報送、網絡安全事件報送、重大安全事件響應、專項支撐、交流培訓等多個維度的應急服務支撐。同年,北信源率先參與加入“關鍵信息基礎設施安全保護風險治理框架體系”,并受邀入駐國家等級保護2.0與可信計算3.0攻關示范基地。此外,北信源陸續與華為、金山辦公、中移集成、麒麟軟件等達成合作,融合眾多信創平臺構建完整生態鏈,合力打造信息技術應用創新體系,為行業客戶和城市客戶提供安全可信的軟硬件一體化解決方案,提供更加全面、靈活的網絡安全保障。

未來,公司將持續以網絡安全為基礎,以“信息安全及信創、移動辦公及安全通訊應用、智慧社區及健康醫療”三大格局作為依托,進一步完善和提升終端安全體系防護能力,為政府、重要行業及廣大互聯網用戶提供更安全、更智能、更便捷的產品和服務,為我國信息技術安全可控和互聯網安全發展提供更強勁的動力,為數字經濟保駕護航!

作者:趙勇

免責聲明:市場有風險,選擇需謹慎!此文僅供參考,不作買賣依據。

標簽:

相關閱讀

日常快充、立等可用,瑞虎7 PLUS新能源諜

行業

不久前,瑞虎7 PLUS新能源設計草圖曝光后,憑時尚、潮流、科技等元素帶來全新視覺驚喜,持續吸引眾多媒體和用戶關注,紛紛點贊奇瑞設計師

2022-08-08

創新求變,轉型爭先 努力打造貼近百姓需求

行業

——北京人壽首屆首善杯保險產品創意設計及推廣比賽取得可喜效果為貫徹落實《健康中國2030 規劃綱要》,響應黨委書記、董事長郭光磊創新是

2022-08-06

奇瑞全球設計團隊:要做一張全新的面孔 瑞

行業

于混戰中出世,在矚目中定焦。近日,奇瑞汽車曝光了一組全新混動車型的設計草圖,據悉該車是瑞虎7大單品系列下的首款插電式混動SUV,為瑞虎

2022-08-04

品牌資產增厚遇“迷宮困局”,抖音電商服務

行業

來源:創業最前線(chuangyezuiqianxian)近年來,線下經濟仍存在著不確定性,不少品牌開始向以短視頻、直播帶貨為主的直播電商進行重心遷移,使

2022-08-04

第七屆中傳花少語言能力展示活動全國總展演

行業

第七屆中傳花少語言能力展示活動暨社會藝術水平(主持)專業考級成果展演全國總展演于7月28-30日在北京中國宋慶齡青少年科技文化交流中心舉

2022-08-03

日常快充、立等可用,瑞虎7 PLUS新能源諜照曝光,釋放大量核心產品優勢

行業

不久前,瑞虎7 PLUS新能源設計草圖曝光后,憑時尚、潮流、科技等元素帶來全新視覺驚喜,持續吸引眾多媒體和用戶關注,紛紛點贊奇瑞設計師

2022-08-08

創新求變,轉型爭先 努力打造貼近百姓需求,有溫度、重責任的保險產品

行業

——北京人壽首屆首善杯保險產品創意設計及推廣比賽取得可喜效果為貫徹落實《健康中國2030 規劃綱要》,響應黨委書記、董事長郭光磊創新是

2022-08-06

奇瑞全球設計團隊:要做一張全新的面孔 瑞虎7 PLUS新能源車型草圖曝光

行業

于混戰中出世,在矚目中定焦。近日,奇瑞汽車曝光了一組全新混動車型的設計草圖,據悉該車是瑞虎7大單品系列下的首款插電式混動SUV,為瑞虎

2022-08-04

品牌資產增厚遇“迷宮困局”,抖音電商服務商現擬破解指南

行業

來源:創業最前線(chuangyezuiqianxian)近年來,線下經濟仍存在著不確定性,不少品牌開始向以短視頻、直播帶貨為主的直播電商進行重心遷移,使

2022-08-04

第七屆中傳花少語言能力展示活動全國總展演在北京圓滿落幕

行業

第七屆中傳花少語言能力展示活動暨社會藝術水平(主持)專業考級成果展演全國總展演于7月28-30日在北京中國宋慶齡青少年科技文化交流中心舉

2022-08-03

許凱亮相The Vzusa美杜莎品牌鑒賞會,一同探索科技護膚

行業

Z世代消費者在美妝消費上,不再是盲目的跟風黨,也不再是單一的成份黨,而是更加精明的科技黨。他們關注的重點除了品質、成份、效果以外,

2022-08-03

路勁集團主席單偉彪:先收后放 穿越周期

行業

作為港資房企的代表,一直以來,路勁地產集團(以下簡稱路勁地產)保持著低于房地產行業平均水平的杠桿率,擴規模的速度也沒有同行激進,但在

2022-08-02

跨境虛擬工廠智聯平臺EasyYa易芽官宣達成B輪數億元融資

行業

近日,跨境虛擬工廠智聯平臺EasyYa易芽宣布與廣東省屬國資平臺廣新產業基金、廣東省外貿開發有限公司達成戰略合作,合作內容包括與廣東省外

2022-08-02

丹東北吉領農業發展有限公司赴歐盟主板上市保薦簽約儀式勝利召開

行業

7月25日,丹東北吉領農業發展有限公司與亞洲國際香港集團公司赴歐盟主板上市保薦簽約儀式,在遼寧省丹東市勝利召開。丹東北吉領農業發展有限

2022-08-01

東風風神再創歷史最佳7月銷量

行業

繼銷量創下歷史最佳半年成績,增幅排名傳統主流車企N0 1,上半程大獲全勝之后,勢頭不減的東風風神7月銷量再創佳績,以勁銷14918臺的成績,

2022-08-01

遇見旗袍是于萬千人群中的驚鴻一瞥 沿途灑滿了愛的芬芳

旗袍,中國和世界華人女性的傳統服裝,被譽為中國國粹和女性國服。雖然其定義和產生的時間至今還存有諸多爭議,但它仍然是中國悠久服飾文化

北京市電影院有序恢復開放 周五預售部分場次已滿座

7月21日,北京市政府發布《北京市電影局關于在疫情防控常態化條件下有序推進電影院恢復開放的通知》,宣布全市低風險地區影院,可于7月24日

近期持續強降雨影響 第46屆武漢渡江節因長江水位過高取消

?武漢7·16渡江節組委會14日發布公告,由于長江武漢關水位超警戒水位,按照規定取消2020年第46屆武漢7·16渡江節。受近期持續強降雨影響,

“非遺”普及受眾最看重“動手”參觀大師工作室非常享受

過去一段時間,國家級非遺項目灰塑傳承人邵成村,多次在陳家祠等工作現場,向身邊那些帶著好奇目光的人們講解灰塑的種種技術細節:草根灰、

璧山冷酒夜市 豐富市民夜間文旅活動

7月13日,位于璧山區南門唐城夜市街區的璧山冷酒夜市開街。這是璧山區打造夜間經濟消費載體、培育夜間經濟活動品牌的舉措之一。璧山市民一

年內兩市超過500家上市公司完成回購 累計回購金額超332億元

近期A股市場持續震蕩,不少上市公司或其重要股東推出回購、增持計劃,用真金白銀力挺股價。記者根據同花順數據統計,今年以來,兩市超過500

持續發力補鏈強鏈加大研發搶占市場 渝企跑出“加速度”

玥湖路渝快電充換電站 一輛新能源汽車,離不開研發、動力、配套等多個環節。作為汽車制造重鎮,重慶在這些環節的多個板塊上,正在加速奔跑

重啟上市公司資本運作 康佳集團去年半導體業務營業收入為3.22億元

近日,康佳集團正式對外發布2021年年度業績報告。2021年,康佳集團實現全年營收491 07億元,歸屬于母公司的凈利潤為9 05億元,同比增長89 5

偉祿集團連續6年增長 去年營收同比增長37.5%

深港通標的之一的深圳企業偉祿集團近日公布2021年業績。財報數據顯示,偉祿集團全年營業收入11 95億港元,同比增長37 5%,連續6年穩步增長;

龍頭企業去年凈利倍增 整個行業營收規模有望創造歷史新高位

近日,面板龍頭TCL科技、京東方分別發布2021年度業績快報,兩家企業去年歸屬于上市公司股東的凈利潤分別增長129 3%、412 86%,實現超過百億

深圳國企全力為市民 守好“菜籃子”“米袋子”保障量足價穩

疫情防控形勢下,民生物資供應是否充足成為市民最為關注的問題之一。連日來,深農集團、深糧控股等企業,充分發揮國企擔當,全力為深圳市民