国产日韩欧美一区二区三区三州_亚洲少妇熟女av_久久久久亚洲av国产精品_波多野结衣网站一区二区_亚洲欧美色片在线91_国产亚洲精品精品国产优播av_日本一区二区三区波多野结衣 _久久国产av不卡

?

新版Thanos勒索軟件服務(wù)繞過(guò)多數(shù)殺軟技術(shù)

2020-07-15 06:12
電腦報(bào) 2020年24期
關(guān)鍵詞:輕量勒索加密

安全企業(yè)Nyotron在去年11月披露了可供勒索軟件繞過(guò)安全偵測(cè)機(jī)制的RIPlace技術(shù),當(dāng)時(shí)尚未有任何勒索軟件采用該技術(shù),不過(guò),另一安全企業(yè)Recorded Future最近發(fā)現(xiàn),新版的Thanos勒索軟件已經(jīng)加入了RIPlace技術(shù),還把它納入“企業(yè)版”功能中。

Nyotron解釋,勒索軟件的攻擊有三個(gè)標(biāo)準(zhǔn)步驟,先打開(kāi)及讀取源文件,再于內(nèi)存中加密文件,之后破壞源文件。而破壞源文件的方法有3種,把加密文件寫(xiě)進(jìn)源文件中;或是直接將加密文件存入硬盤(pán),再利用DeleteFile功能刪除源文件;也能選擇把源文件存入硬盤(pán),再通過(guò)Rename功能置換源文件,幾乎所有黑客都采用前面兩種,而第三種則屬于Windows操作系統(tǒng)的設(shè)計(jì)漏洞,尚未被黑客利用,但只需要兩行程序就能開(kāi)啟,并將它命名為RIPlace技術(shù)。

當(dāng)時(shí)Nyotron還公布了RIPlace的概念性驗(yàn)證攻擊程序,而且測(cè)試了坊間號(hào)稱可偵測(cè)勒索軟件的十多種殺毒工具,發(fā)現(xiàn)它們?nèi)紵o(wú)法逮到通過(guò)RIPlace技術(shù)所執(zhí)行的攻擊行動(dòng)。而Recorded Future則發(fā)現(xiàn),外號(hào)為Nosophoros的黑客今年1月在地下論壇中兜售的Thanos勒索軟件,便采用了RIPlace技術(shù),很可能是市場(chǎng)上第一個(gè)采用RIPlace的勒索軟件。

黑客將Thanos定位為勒索軟件產(chǎn)生器,具備43種配置選項(xiàng),還提供只訂閱一個(gè)月的輕量版(Light),以及可訂閱整個(gè)Thanos生命周期的企業(yè)版(Company),而高端的RootKit、RIPlace或在目標(biāo)組織中橫向移動(dòng)的功能,都只出現(xiàn)在企業(yè)版中。Recorded Future預(yù)測(cè),勒索軟件即服務(wù)的市場(chǎng)將會(huì)繼續(xù)茁壯發(fā)展,且訂閱輕量版的用戶都能成為T(mén)hanos會(huì)員,而Thanos的企業(yè)客戶,則能創(chuàng)建自己的勒索軟件即服務(wù)業(yè)務(wù)。

猜你喜歡
輕量勒索加密
情緒勒索:警惕以愛(ài)之名的傷害
VICTOR輕量設(shè)計(jì): 一支超輕球拍可以有多輕?
遭遇勒索
保護(hù)數(shù)據(jù)按需創(chuàng)建多種加密磁盤(pán)
勒索
谷歌禁止加密貨幣應(yīng)用程序
一個(gè)輕量高效跨平臺(tái)日志系統(tǒng)的設(shè)計(jì)與實(shí)現(xiàn)
加密與解密
外出的最“重量”武器是最“輕量”化妝包
佛教| 青田县| 余庆县| 延长县| 申扎县| 民权县| 洮南市| 邓州市| 工布江达县| 开原市| 新田县| 福泉市| 苏尼特右旗| 益阳市| 工布江达县| 原平市| 莱阳市| 诸城市| 罗田县| 黎平县| 云安县| 台前县| 阿拉善左旗| 前郭尔| 辰溪县| 义乌市| 叶城县| 雷州市| 库伦旗| 彭阳县| 东平县| 台北县| 钟祥市| 互助| 聊城市| 靖边县| 图片| 静乐县| 宣化县| 师宗县| 大竹县|