当前位置:首页 > 通信技术 > 通信技术
[导读]行业领先的网络测试、可视化和安全解决方案供应商 Ixia(Nasdaq: XXIA)向各企业机构提出抵御勒索软件的三大核心原则。

行业领先的网络测试、可视化和安全解决方案供应商 Ixia(Nasdaq: XXIA)向各企业机构提出抵御勒索软件的三大核心原则。

勒索软件已经成为黑客在网络犯罪中牟利的惯用伎俩。据最新《Verizon数据泄露调查报告》(DBIR)表明,由于通过加密文件进行勒索赎金速度快、风险低并且可以轻松敛财,尤其使用比特币进行收款,可使收款人无法追踪,勒索软件是目前犯罪软件最常见的类型。自2016年1月起,以企业为目标的攻击增长了300%,且攻击频率每40秒发生一次。此次波及全球范围的勒索攻击WannaCry,自5月12日以来已经影响到150个国家,逾二十万受害者。以上只说明一个事实:各组织机构须立刻采取应对措施,以防患于未然。

由于犯罪分子寻求提高感染率以及增加其非法收入,勒索软件的传播方法已发生变化。早期传统的入侵方式,比如电子邮件中使用恶意文件作为附件,可以相对容易地被防病毒产品和安全沙箱检测和屏蔽。然而,目前的入侵方式已经经过专门设计,旨在绕过这些传统的安全防护产品。

Ixia应用威胁情报部门的高级总监Steve McGregory表示:“网络犯罪分子可以轻易地变换和改写勒索软件代码,并足以成功逃避杀毒软件的特征库匹配。这些勒索软件的变种被称为“零日突变”,即一旦被识别,勒索软件的签名便可以被更新并公布,因此防病毒软件将需要几天的时间来屏蔽新的变种。而在此期间,企业机构仍易受到攻击,网络犯罪分子往往会继续乘虚而入为其谋利。”

McGregory举例:“当WannaCry勒索软件发动攻击时,一旦网络中有一台机器被感染,勒索软件将通过搜索附近的微软windows系统,判断其是否存在SMB MS17-010漏洞,并进行传播。尽管该漏洞于今年3月刚被修复,但许多计算机仍然没有打过补丁。据本次事件报道,英国国家健康服务中心90%的计算机系统仍在使用Windows XP系统。而微软已经停止对XP进行支持的举措将导致入侵更简单,且更具有破坏性。”

Ixia表示,如果企业机构打算抵御勒索软件的攻击,需要掌握三大核心原则:

1. 追根溯源

勒索软件感染链通常始于一个带有恶意附件的钓鱼邮件,其附件通常包含宏文件(macro)。即使对于安全沙箱来说这个宏似乎都毫无风险,但打开该文件时,宏就会被激活,并通过互联网连接攻击者的远程服务器,将勒索软件有效载荷下载到本地。此外,该宏还可以在下载过程中进行文件变换。因此,直到在它实际进入主机之前,都实则看似无害。

2. 对症下药

如果只将关注点放在审查文件载荷的内容,这样的防御措施往往徒劳无功。由于基于电子邮件的宏往往无法被发现,因为在检测过程中它们并不会表现出恶意行为,所以即便是最先进的安全沙箱也束手无策。事实上,这些文件载荷在实际被下载到电脑中并开始加密文件之前,看起来都没有恶意,所以各企业机构应探查感染来源,而非仅仅耽于表象。

3. 阻止感染

在勒索软件感染的最后阶段,文件载荷将从已知的恶意IP进行发送。由于IP地址相对稀少,同一个“恶意”地址往往会被重复使用。即使全新的恶意软件变种也可能复用一小段已经暴露的恶意IP地址。

这意味着,如果某个企业的网络内有一台电脑试图从一个已知的恶意IP地址下载文件,它们通常处于勒索软件攻击的初始阶段,所以也就没必要检测正在试图进行下载行为的宏文件,或者正在下载的内容。

因此抵御攻击的最直接,且经济的方法是:自动阻断所有企业内网中,试图连接已知恶意IP地址的行为,并且这个恶意IP地址库需要通过收集威胁情报进行持续更新。这会使大部分已有攻击甚至新的攻击无功而返。

“各企业不能再对勒索软件的威胁视而不见。如果仅将这些数据保存在受攻击影响的系统中,而没有备份关键数据,那么无论是经济影响还是企业声誉都将付出无法想象的代价。客户数据、财务记录和其他无法替代信息的丢失将可能导致业务停滞,并留下永久性的空白” McGregory总结。

本站声明: 本文章由作者或相关机构授权发布,目的在于传递更多信息,并不代表本站赞同其观点,本站亦不保证或承诺内容真实性等。需要转载请联系该专栏作者,如若文章内容侵犯您的权益,请及时联系本站删除。
换一批
延伸阅读

在这篇文章中,小编将对车联网的相关内容和情况加以介绍以帮助大家增进对车联网的了解程度,和小编一起来阅读以下内容吧。

关键字: 车联网 通信安全 数据安全

摘 要:智能手机是无线通信技术和计算机网络技术的融合体,随着智能手机功能的日益增强,越来越受到大家的青睐。智能手机在给我们带来便利的同时也存在很多安全隐患,如信息泄露、病毒感染、恶意软件等时刻威胁着手机数据的安全。因此我...

关键字: 智能手机 病毒 安全防范 数据安全

摘 要:到目前为止,只有大约四分之一的网络用户使用过云计算服务,而且很多用户即便使用过云计算,使用频率也很低。这一情况从现在起可能会发生改变。这是因为,一方面,网络巨头们已经进入了这一领域;另一方面,网络存储器的价格将会...

关键字: 云计算 通信安全 云存储 资源共享

摘要:银行业可由私有云起步,提高基础设施安全性、高可用性,简化管理、动态调配资源,实现IT基础设施的按需服务,保障IT系统运行的安全稳健。在此基础上,还应逐步向公有云和混合云领域尝试,把一些业务通过公有云提供给包括个人消...

关键字: 关键词 云计算 通信安全 数据中心 信息化银行

随着轨道交通信息化和智能化的发展,通信网络系统数量与日俱增,包含专用通信和公安通信系统,其配套的通信电源设备也日益增多。

关键字: 台达 轨道交通 通信安全

微软365的搜索小组在博客中详细描述了新版勒索软件如何找到一种新方法,打破安卓系统内部保护机制的稳定性,屏蔽设备,并通过勒索手段持有设备。

关键字: 安卓 勒索软件 defender

各种各样的病毒是危害人类健康的一个重要原因,当年要对付的是COVID-19病毒,但是它与其他病毒相比其实并没有太大的危害,脊灰病毒更可怕,现在非洲大陆也正式消灭了这种病毒,4年多没有新病例发现了。 今

关键字: 非洲 病毒 脊灰病毒

据统计,新冠病毒在全球已经感染了2800多万人,随着流感季的到来,不少国家甚至开始明显的反弹。 全球进入III期临床试验的疫苗有9种,国内就占了3种,其中2种都是国药集团研发的灭活疫苗。

关键字: 病毒 疫苗 新冠病毒

据最新消息,新冠病毒在全球已经感染了2800多万人,根据目前的形势,还没有下降的迹象。不过张文宏医生刚刚撰文称全球抗疫曙光乍现。

关键字: 病毒 新冠病毒

由于在疫情期间捐赠医疗器械和物资,马云前不久获得了约旦全国最高荣誉勋章—;—;阿卜杜拉二世·本·侯赛因国王一级卓越勋章。今天约旦驻华使馆向马云授予勋章,马云表示人类必须学会真正的合作。 马云表示,病毒

关键字: 马云 病毒 约旦 国王勋章
关闭
关闭