<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    安恒EDR多層級防護,阻斷疑似用友軟件導致的勒索攻擊

    VSole2022-08-30 08:47:37

    近日,因疑似用友組件漏洞導致勒索病毒爆發的新聞在網上廣為流傳,并且已經有生產制造企業反饋已經被感染,導致業務中斷并被索賠1.5枚比特幣。隨后用友官網發布了注意防范勒索病毒的公告。

    經安恒安全工程師對現場的排查及分析,該勒索事件有極大可能是通過軟件供應鏈污染的方式進行投毒。在對惡意樣本的運行分析后,明確安恒EDR可以針對該勒索行為及投遞文件進行發現和查殺。

    安恒EDR除了能夠精準查殺本次突然爆發的該類型勒索病毒外,其針對于勒索病毒的事中防御也同樣能夠幫助用戶終端“免受加密”,當攻擊者通過類似此次事件中的利用漏洞或其他繞過防御的方式進行“勒索投毒”之后,仍可憑借“勒索誘餌防護引擎”與“勒索行為防護引擎”在事中針對勒索病毒的加密行為進行有效防護,及時中止勒索行為。

    勒索誘餌防護引擎

    針對勒索病毒遍歷文件實施加密的特點,在終端關鍵目錄下放置誘餌文件,當有勒索病毒嘗試加密誘餌文件時及時中止進程,阻止勒索病毒的進一步加密和擴散。

    勒索行為防護引擎

    通過分析常見的勒索軟件樣本,總結了樣本具有的共性特征形成了引擎行為庫,系統API級別分析,有效抵御經過變種的未知類型勒索病毒。

    本次出現的勒索再次為廣大終端用戶敲響警鐘,在如今復雜的網絡安全態勢下勒索防御任重而道遠,打造完善、專業的勒索防護流程至關重要!

    勒索病毒用友軟件集團
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    網絡攻擊十大目標行業:政府、通訊、銀行、IT、酒店、航空、汽車、醫療、學校、關基。
    勒索軟件已成為一種日益普遍的全球威脅,2021年上半年,在眾多網絡威脅中表現最為亮眼也最為瘋狂。據SonicWall報告稱,相比2020年上半年,2021上半年勒索軟件攻擊數量增長了151%。攻擊規模和頻率以驚人的速度增長,復雜性和創新水平不斷提高,成為政府、企業、個人最為關注的安全風險之一,也是網絡安全最重大威脅之一。因此,有必要從發生原因、發展特點、打擊措施和防御建議等方面進行分析研究。
    印尼央行遭勒索軟件襲擊,超 13GB 數據外泄印尼央行遭 Conti 勒索軟件襲擊,內部十余個網絡系統感染勒索病毒。據勒索團伙稱,已成功竊取超過 13GB 的內部文件,如印尼央行不支付贖金,將公開泄露數據。月渥太華卡車司機抗議活動捐贈網站現安全漏洞,捐贈者數據遭曝光渥太華抗議加拿大國家疫苗規定的卡車司機使用的捐贈網站修復了一個安全漏洞,該漏洞暴露了部分捐贈者的護照和駕駛執照。
    勒索軟件攻擊無處不在,企業組織隨時可能淪為下一個受害者。
    當時LVHN表示,攻擊“涉及”一套與放射腫瘤治療相關的患者照片系統。這家醫療保健集團表示,BlackCat已經提出了贖金要求,但LVHN拒絕向這個犯罪團伙支付贖金。幾周后,BlackCat揚言要公布從該系統竊取的數據。泄露的屏幕截圖包括描述性侵犯指控的手寫筆記的掃描件以及涉及該事件的一名男學生和兩名女學生的名字。
    當CRI于2021年10月首次召開會議時,30多個國家承諾共同采取行動降低勒索軟件的風險。CRI和其他相關倡議面臨著嚴峻的挑戰。Fortinet的威脅情報小組將勒索軟件變種的增加歸因于RaaS產品的流行。雙重和三重勒索是網絡安全研究人員多年來一直警告的新趨勢的一部分。
    隨著全球數字化步伐的加速,網絡安全問題日益突出。其中,勒索軟件以其高度的破壞性和逐利性,成為全球網絡安全領域的一大頑疾。2023年,勒索軟件繼續呈現出活躍的態勢,給全球范圍內的組織和個人造成了巨大損失。
    globeimposter和phobos家族仍然是云上傳播勒索病毒的主要來源,占據10月公共云勒索樣本量的近60%。值得注意的是,除網絡漏洞入侵外,RDP爆破方式進入受害者服務器成為10月入侵方式的主旋律,由此可見,云上的弱密碼問題仍然需要引起重視。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类