<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    Conti勒索軟件利用低技術但有效的模型

    VSole2022-04-12 00:00:00

    Conti勒索軟件帝國竟然是建立在令人驚訝的低技術攻擊方法和技術之上。

    Akamai Technologies公司的安全研究人員深入研究了這個臭名昭著的勒索軟件組織最近泄露的手冊和培訓材料,他發現,總的來說,Conti黑客并沒有利用尖端的漏洞利用和黑客技術。

    相反,研究人員發現,與Conti集團簽約的黑客正在使用經過驗證的黑客技術,試圖接管其目標網絡中的單個用戶帳戶,然后使用這些被盜的憑據進行橫向移動。

    Akamai公司安全研究員Stiv Kupchik在周二的博客文章中解釋道:“Conti的攻擊方法并不新穎。使用有效的工具和持續性似乎就可以成功發起攻擊。”

    “該過程似乎主要通過‘敲擊鍵盤’完成-而某些功能可以腳本化或自動化,操作者通常只需要竊取憑據并對在網絡中傳播做出有意識的決定即可。”

    Akamai研究人員發現,Conti網絡更多地依靠其黑客成員的辛勤工作,而不是任何類型的技術魔法。該組織似乎幾乎完全依賴售后市場滲透測試工具,例如Cobalt Strike、Mimikatz和PsExec,而內部創建的武器庫很少。

    Kupchik解釋說:“為了實現他們的網絡滲透和傳播目標,Conti利用各種工具,其中大多數不是Conti自己制造的。事實上,只有加密器、木馬和注入器似乎是專有的,而對于橫向移動、傳播和滲漏,Conti似乎使用了大量紅藍團隊的所有人都應該熟悉的工具。”

    盡管該組織可能沒有利用最獨特的工具或技術,但Conti的行動已經證明,對于其操作人員和簽約黑客來說,這是極其有利可圖的,這些人主要做基礎工作,為感染機器和竊取數據以用于Conti的勒索要求。

    該組織如此有效的原因之一是它致力于讓黑客深入目標網絡,而不被發現。Akamai說,Conti黑客傾向于通過橫向移動將自己深藏在網絡中,使用受感染的帳戶訪問其他帳戶的憑據并接管多個系統。

    該策略的最終目標是獲得對目標域控制器 (DC) 的訪問權,并獲得管理員帳戶,以便掌握整個網絡域。一旦完成,攻擊者才會開始加密數據,并宣布掌控目標公司。

    Kupchik解釋說:“操作人員被指示通過上述竊取憑據和擴展的過程前往DC。由于這個過程似乎很大程度上是手動的,這使得Conti操作人員在選擇目標時有一定程度的自行決定權。”

    不幸的是,這對網絡防御者來說是個壞消息。由于沒有特定的漏洞利用或獨特的方法侵入網絡,Conti黑客不容易防御;Akamai表示,防止入侵需要多方面的努力。

    Kupchik稱:“沒有一種解決方案可以讓你立即安全可靠。正如我們在攻擊方法中看到的那樣,在部署第一個勒索軟件實例之前有一個復雜的過程,這為我們提供了充足的機會來檢測和響應攻擊。”

    黑客網絡模型
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    11月30日,公安部在京召開新聞發布會,通報全國公安機關持續開展“凈網”行動,全力打擊黑客類違法犯罪舉措及總體成效情況,公布打擊黑客類違法犯罪典型案例
    網絡攻防對抗不斷演化升級,人工智能因其具備自學習和自適應能力,可為自動化網絡攻防提供助力,已成為網絡攻防的核心關鍵技術之一。
    OMB將執行新指南并管理實施時間范圍內的延期請求。該命令行工具是為滲透測試人員和其他攻擊性安全專業人員創建的。TeamTNT通過惡意云鏡像攻擊15萬個Docker容器 TeamTNT威脅組織成員明顯的操作安全失誤暴露了它用來利用配置不當的Docker服務器的一些策略。布宜諾斯艾利斯立法機構宣布遭勒索軟件攻擊 阿根廷首都的立法機關本周宣布遭到勒索軟件攻擊,稱其內部操作
    如何有效地防護來自網絡中的攻擊行為已成為當前亟需解決的問題。這套網絡通信的傳輸控制和協議套件被稱為“TCP/IP”,是當今互聯網通信的基礎。Check Point基于高級威脅防護與分析解決方案,開發標準的統一架構,可實時共享威脅情報,預防對虛擬實例、云部署、終端、遠程辦公室和移動設備的攻擊。相關報告顯示,2018年由機器人和僵尸網絡產生的惡意流量分別占據所有網絡流量的37.9%和53.8%。
    在網絡安全領域,全球越來越多的公司正在嘗試將人工智能、機器學習等集成到產品之中,智能化、自動化都是網絡安全領域的熱詞。
    IPsec 是互聯網最早的安全協議之一,它仍然為大多數 VPN 提供支持。
    來源:關鍵基礎設施安全應急響應中心**技術標準規范** 《個人信息保護法(草案)》VS 歐盟GDPR有何異同? 工業互聯網平臺發展指數(IIP10)重磅發布 **行業發展動態** 李國杰院士:關于人工智能本質和價值的13個判斷...
    摘 要:互聯網開源信息處理是指從互聯網上的公開信息源獲取數據并分析處理,進而獲得有價值的開源信息的過程。為充分了解國外互聯網開源信息處理的研究現狀,從開源數據采集、預處理、信息分析、決策支撐、相關系統等角度對近年來國外有關研究進行梳理,總結現有研究存在的普遍性問題,對未來研究進行展望。
    當前,以數字經濟為代表的新經濟成為經濟增長新引擎,數據作為核心生產要素成為了基礎戰略資源,數據安全的基礎保障作用也日益凸顯。伴隨而來的數據安全風險與日俱增,數據泄露、數據濫用等安全事件頻發,為個人隱私、企業商業秘密、國家重要數據等帶來了嚴重的安全隱患。近年來,國家對數據安全與個人信息保護進行了前瞻性戰略部署,開展了系統性的頂層設計。《中華人民共和國數據安全法》于2021年9月1日正式施行,《中華人
    企業安全 截至 2023 年,75%的安全漏洞是由身份、訪問或權限管理不善造成的。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类