色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

從檢測(cè)角度思考美燃油管道商遭勒索攻擊事件

清歡科技 ? 來(lái)源: 清歡科技 ? 作者: 清歡科技 ? 2022-10-12 19:39 ? 次閱讀

2021年5月7日,美國(guó)最大成品油管道運(yùn)營(yíng)商Colonial Pipeline遭到Darkside(黑暗面組織)勒索軟件的網(wǎng)絡(luò)攻擊,該起攻擊導(dǎo)致美國(guó)東部沿海主要城市輸送油氣的管道系統(tǒng)被迫下線,對(duì)經(jīng)濟(jì)和民生都產(chǎn)生了巨大的影響后果。這次攻擊其實(shí)并沒(méi)有利用到0DAY漏洞,甚至也沒(méi)有利用到任何已知漏洞。如何檢測(cè)和防范類似的或更加隱蔽的網(wǎng)絡(luò)安全攻擊事件值得我們深思。

根據(jù)安天CERT對(duì)勒索攻擊的分類,包含既有 傳統(tǒng)非定向勒索的大規(guī)模傳播->加密->收取贖金->解密模式 ,也有定向攻擊->數(shù)據(jù)竊取->加密->收取贖金解密->不交贖金->曝光數(shù)據(jù)模式的新型作業(yè)鏈條兩種。相對(duì)來(lái)說(shuō)非定向勒索更多的是通過(guò)廣撒網(wǎng)的方式來(lái)碰運(yùn)氣,這種方式的攻擊力相對(duì)弱一些,主要攻擊安全基線做的不夠好而導(dǎo)致系統(tǒng)存在明顯的薄弱環(huán)節(jié),而定向勒索的攻擊力就強(qiáng)很多,可以和APT攻擊相提并論,同時(shí)也針對(duì)一些高價(jià)值的目標(biāo)系統(tǒng)。

基于立體防御“ 事前、事中、事后 ”的思路,下面分別從這3個(gè)層次分別來(lái)講述安全檢測(cè)能做哪些事情來(lái)防范;

從檢測(cè)角度來(lái)看,“事前”如何盡可能的提前感知到系統(tǒng)的薄弱位置進(jìn)行加固,防范于未然是最好的;另外加強(qiáng)人的安全防范意識(shí)也是非常重要的,這次能攻擊成功的一個(gè)前置條件就是需要有admin權(quán)限的人來(lái)運(yùn)行該勒索軟件,因此不要運(yùn)行來(lái)路不明的應(yīng)用是大家平時(shí)工作中特別需要強(qiáng)調(diào)和注意,針對(duì)利用漏洞的攻擊行為,系統(tǒng)安全就更為關(guān)鍵和重要了。

對(duì) 非定向勒索攻擊 ,更多的是做好 系統(tǒng)安全基線的評(píng)估 ,其中關(guān)鍵點(diǎn)是補(bǔ)丁和系統(tǒng)安全加固的檢測(cè)和風(fēng)險(xiǎn)評(píng)估。

能實(shí)現(xiàn)這兩種檢測(cè)的黑盒工具:

· 動(dòng)態(tài)檢測(cè)商用工具有Nessus、Nexpose、RSAS、GSM、openVAS等

· 靜態(tài)已知漏洞檢測(cè)商用工具有appcheck、cybellum等。

另外針對(duì)漏洞等級(jí)和漏洞修復(fù)優(yōu)先順序的評(píng)估和關(guān)鍵資產(chǎn)的補(bǔ)丁修復(fù)跟蹤系統(tǒng)這塊也是需要加強(qiáng)和重視。

對(duì) 定向勒索攻擊 ,同APT檢測(cè)一樣,需要更多的威脅情報(bào)入侵檢測(cè)縱深防御與檢測(cè)能力,而不僅僅只依賴單一的動(dòng)靜態(tài)檢測(cè)工具就能做到的。

既然無(wú)法完全防御住“事前”,那么針對(duì)“事中”的監(jiān)控和“事后”的確認(rèn),從檢測(cè)角度看也是很有必要的?;贒arkside勒索軟件樣本的分析結(jié)果,針對(duì)勒索軟件的 特有行為特征 ,可以開(kāi)發(fā)一些針對(duì)性的方法和檢測(cè)工具,實(shí)現(xiàn)該勒索軟件 行為的實(shí)時(shí)監(jiān)測(cè) ,從而能實(shí)現(xiàn)及時(shí)的觸發(fā)報(bào)警系統(tǒng),減輕或避免勒索軟件的橫向滲透導(dǎo)致感染面積的擴(kuò)散。

下面就這個(gè)勒索軟件的表現(xiàn)出來(lái)的異常行為特征我想到的一些檢測(cè)方法,給大家起到一個(gè)拋磚引玉作用。

軟件行為1 :Darkside勒索軟件會(huì)有系統(tǒng)語(yǔ)言判定行為。

檢測(cè)方法1 :監(jiān)測(cè)軟件獲取系統(tǒng)語(yǔ)言的API,從而發(fā)現(xiàn)那些調(diào)用該API獲取系統(tǒng)語(yǔ)言的軟件并觸發(fā)報(bào)警,再由人工來(lái)判斷是否遭受到Darkside勒索軟件的攻擊。

軟件行為2 :為了避免影響勒索軟件的運(yùn)行,會(huì)結(jié)束下列服務(wù)backup、sql、sophos、svc$、vss、memtas、mepocs、veeam、GxBlr、GxCVD、GxClMgr、GxFWD、GxVss。的行為。

檢測(cè)方法2 :可以在一些機(jī)器上部署這些假冒的服務(wù),并時(shí)刻監(jiān)視這些服務(wù)是否在運(yùn)行狀態(tài)中,如果這些服務(wù)運(yùn)行狀態(tài)異常,那么就可以觸發(fā)報(bào)警系統(tǒng),再由人工來(lái)確認(rèn)是否遭受到Darkside勒索軟件的攻擊。這種方法類似常見(jiàn)的蜜罐檢測(cè)方法。

軟件行為3 :Darkside勒索軟件會(huì)有獲取用戶名、計(jì)算機(jī)名、機(jī)器首選語(yǔ)言、Netbios名等信息的行為。

檢測(cè)方法3 :可以參考軟件行為1的類似檢測(cè)方法。

軟件行為4 :打開(kāi)Firefox/80.0應(yīng)用程序句柄,通過(guò)443端口連接到C2服務(wù)器的行為。

檢測(cè)方法4 :檢測(cè)異常的網(wǎng)絡(luò)連接端口和網(wǎng)絡(luò)連接行為。

軟件行為5 :遞歸函數(shù)查找全盤特定文件和文件夾,并將其刪除的行為。

檢測(cè)方法5 :可以參考軟件行為1的類似檢測(cè)方法。

審核編輯 黃昊宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 檢測(cè)
    +關(guān)注

    關(guān)注

    5

    文章

    4511

    瀏覽量

    91679
  • 網(wǎng)絡(luò)攻擊
    +關(guān)注

    關(guān)注

    0

    文章

    331

    瀏覽量

    23504
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    國(guó)內(nèi)常見(jiàn)的石油管道外徑測(cè)量方法?

    實(shí)時(shí)分析和處理。 自動(dòng)化測(cè)量系統(tǒng) ?集成式自動(dòng)化測(cè)量系統(tǒng):在石油管道生產(chǎn)線或檢測(cè)線上,通常會(huì)配備集成式的自動(dòng)化測(cè)量系統(tǒng)。這些系統(tǒng)集成了多種測(cè)量技術(shù)和設(shè)備,可以同時(shí)對(duì)管道的多項(xiàng)參數(shù)進(jìn)行測(cè)量和分析。其中
    發(fā)表于 09-29 16:58

    高鴻信安推出可信“AI+”勒索病毒解決方案

    勒索病毒是一種極具破壞性、傳播性的惡意軟件,主要利用多種密碼算法加密用戶數(shù)據(jù),恐嚇、脅迫、勒索用戶高額贖金。近期,勒索病毒攻擊事件頻發(fā),一系列攻擊
    的頭像 發(fā)表于 09-19 15:00 ?492次閱讀

    Steam一夜28萬(wàn)次攻擊,該如何做好防護(hù)措施?

    Steam一夜28萬(wàn)次攻擊是發(fā)生在《黑神話:悟空》上線后,該游戲作為中國(guó)首款3A大作,吸引了大量玩家,銷量突破1000萬(wàn)套。然而,由于DDoS攻擊導(dǎo)致Steam平臺(tái)崩潰,游戲的實(shí)時(shí)在線人數(shù)一度
    的頭像 發(fā)表于 08-27 10:47 ?499次閱讀

    渦街流量計(jì)在石油管道運(yùn)輸中的流量監(jiān)測(cè)與泄漏檢測(cè)技術(shù)研究

    渦街流量計(jì)在石油管道運(yùn)輸中廣泛應(yīng)用于流量監(jiān)測(cè)和泄漏檢測(cè),其原理和技術(shù)特點(diǎn)使其成為一種可靠的選擇。以下是渦街流量計(jì)在這些應(yīng)用中的主要技術(shù)和研究方向: 流量監(jiān)測(cè)技術(shù) 原理與工作機(jī)制: 渦街流量計(jì)基于卡門
    的頭像 發(fā)表于 08-05 17:22 ?355次閱讀

    理想汽車在投資者起訴 涉嫌夸大車輛需求及運(yùn)營(yíng)策略

    據(jù)報(bào)道,理想汽車在投資者起訴,指控其在MEGA發(fā)布期間涉嫌夸大及虛假陳述“市場(chǎng)對(duì)車輛需求與運(yùn)營(yíng)策略效力”。
    的頭像 發(fā)表于 05-17 09:45 ?410次閱讀

    美國(guó)醫(yī)療巨頭Ascension勒索軟件攻擊,涉及140家醫(yī)院

    據(jù)報(bào)道,美國(guó)非營(yíng)利性醫(yī)療機(jī)構(gòu) Ascension 于5月8日遭受黑客組織 Black Basta 的勒索軟件攻擊,導(dǎo)致其旗下140家醫(yī)院和40家養(yǎng)老院的系統(tǒng)服務(wù)受到影響。
    的頭像 發(fā)表于 05-14 11:37 ?660次閱讀

    波音遭遇勒索軟件攻擊,拒付2億美元贖金

    網(wǎng)絡(luò)罪犯通過(guò)LockBit勒索軟件平臺(tái)于2023年10月展開(kāi)攻擊,并在11月初成功竊取了43GB的波音機(jī)密文件,后將其上傳至LockBit網(wǎng)站。
    的頭像 發(fā)表于 05-10 10:41 ?539次閱讀

    運(yùn)營(yíng)的本分,就是專業(yè)做好管道

    3G時(shí)代開(kāi)始,就一直有運(yùn)營(yíng)淪為流量管道,增量不增收的說(shuō)法。國(guó)內(nèi)外的運(yùn)營(yíng)多年來(lái)似乎都在上線各種創(chuàng)新業(yè)務(wù),和管道的地位斗爭(zhēng)。然而,
    的頭像 發(fā)表于 04-24 08:04 ?442次閱讀
    運(yùn)營(yíng)<b class='flag-5'>商</b>的本分,就是專業(yè)做好<b class='flag-5'>管道</b>

    應(yīng)對(duì)勒索病毒,群暉數(shù)據(jù)保護(hù)黃金架構(gòu),多維度保護(hù)企業(yè)安全

    上海2024年4月22日?/通社/ -- 惡性的攻擊和意外事件總是防不勝防,提前部署災(zāi)備方案可以在遭遇意外時(shí)盡可能減少企業(yè)損失。那么面對(duì)無(wú)處不在的勒索病毒和潛在風(fēng)險(xiǎn),為什么依然有很多企業(yè)還會(huì)遭遇
    的頭像 發(fā)表于 04-22 13:57 ?515次閱讀
    應(yīng)對(duì)<b class='flag-5'>勒索</b>病毒,群暉數(shù)據(jù)保護(hù)黃金架構(gòu),多維度保護(hù)企業(yè)安全

    勒索病毒防護(hù)解決方案---預(yù)防、監(jiān)測(cè)、處置、理賠,實(shí)現(xiàn)全面網(wǎng)絡(luò)安全

    在數(shù)字化時(shí)代,網(wǎng)絡(luò)安全威脅日益嚴(yán)峻,尤其是勒索病毒的泛濫成為了企業(yè)和個(gè)人用戶的一大痛點(diǎn)。隨著攻擊手法的不斷進(jìn)化,傳統(tǒng)的安全措施已經(jīng)難以應(yīng)對(duì)這些復(fù)雜多變的威脅。因此,打造一個(gè)全面的勒索病毒防護(hù)體系顯得
    的頭像 發(fā)表于 04-18 14:30 ?802次閱讀
    <b class='flag-5'>勒索</b>病毒防護(hù)解決方案---預(yù)防、監(jiān)測(cè)、處置、理賠,實(shí)現(xiàn)全面網(wǎng)絡(luò)安全

    勒索病毒的崛起與企業(yè)網(wǎng)絡(luò)安全的挑戰(zhàn)

    在數(shù)字化時(shí)代,網(wǎng)絡(luò)安全已成為企業(yè)維護(hù)信息完整性、保障業(yè)務(wù)連續(xù)性的關(guān)鍵。然而,勒索病毒以其不斷進(jìn)化的攻擊手段和商業(yè)化模式,成為全球網(wǎng)絡(luò)安全領(lǐng)域最嚴(yán)峻的威脅之一。本文將概述勒索病毒帶來(lái)的危害與挑戰(zhàn),并
    的頭像 發(fā)表于 03-16 09:41 ?513次閱讀

    功率放大器在管道定位系統(tǒng)硬件中的應(yīng)用

    。   實(shí)驗(yàn)過(guò)程:   在實(shí)驗(yàn)過(guò)程中,探頭與地面保持垂直關(guān)系,探頭與管道的水平距離、垂直距離和水平角度發(fā)生變化。檢測(cè)探頭對(duì)管道發(fā)出的磁場(chǎng)信號(hào)進(jìn)行檢測(cè)
    發(fā)表于 03-08 17:39

    導(dǎo)熱油管道漏油應(yīng)該如何處理

    電子發(fā)燒友網(wǎng)站提供《導(dǎo)熱油管道漏油應(yīng)該如何處理.docx》資料免費(fèi)下載
    發(fā)表于 03-06 15:41 ?0次下載

    ATA-M4功率放大器在充粘液管道損傷檢測(cè)中的應(yīng)用

    。對(duì)這三種缺陷分別進(jìn)行超聲導(dǎo)波檢測(cè)。然后再將管中機(jī)油放出。   6、進(jìn)行有缺陷的空心管道實(shí)驗(yàn)。   7、進(jìn)行有缺陷的充水管道實(shí)驗(yàn)   實(shí)驗(yàn)結(jié)果:通過(guò)對(duì)4米長(zhǎng)無(wú)損傷充機(jī)油管道的超聲導(dǎo)波
    發(fā)表于 02-27 17:06

    施耐德電氣勒索軟件攻擊,大量機(jī)密數(shù)據(jù)泄露

    Cactus是一種新穎的勒索軟件,首次出現(xiàn)于2023年5月,其獨(dú)有的加密機(jī)制可避免常規(guī)檢測(cè)。此外,Cactus具備多種加密選項(xiàng),包含快速模式。若攻擊者選擇連貫執(zhí)行兩種模式,受害方文件將被雙重加密,附件會(huì)添加兩個(gè)不同的擴(kuò)展名。
    的頭像 發(fā)表于 01-31 10:51 ?1424次閱讀
    主站蜘蛛池模板: 午夜视频在线网站 | 小SAO货水真多把你CAO烂 | 日本视频中文字幕一区二区 | 免费被靠视频动漫 | 出租屋交换人妻 全文 | 69式国产真人免费视频 | 韩日美无码精品无码 | 日韩性大片| 99视频在线观看免费 | 久久婷婷久久一区二区三区 | 中文字幕A片视频一区二区 中文字幕AV在线一二三区 | 少妇两个奶头喷出奶水了怎么办 | 国产精品一区二区AV交换 | 久久精品一区二区影院 | 在线天天看片免费视频观看 | 美女打开双腿扒开屁股男生 | 男人叼女人 | 丰满的女朋友韩国版在线观看 | 2019在秋霞理论 | 丰满人妻熟女色情A片 | 亚洲性爱城 | 韩国女主播内部vip自带氏巾 | 国产99久久九九免费精品无码 | 琪琪午夜福利免费院 | 国产AV高清怡春院 | 免费一级毛片在线观看 | xxx日本免费 | 少女free大陆| 成人国产在线24小时播放视频 | 久久亚洲伊人中字综合精品 | 99热久久久无码国产精品性麻豆 | 国产日韩欧美另类 | 色色色久久久免费视频 | 轻点慢点1V2啊高H抽插 | 女性性纵欲派对 | 最新无码国产在线视频2020 | 中文字幕无线观看不卡网站 | 久久久无码AV精品亚洲A片软件 | 亲嘴扒胸摸屁股视频免费网站 | 亚洲成年男人的天堂网 | 嫩草影院精品视频在线观看 |