0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

勒索软件发展趋势愈演愈烈!网络行为分析派上用场

pIuy_EAQapp 来源:YXQ 2019-07-03 14:49 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

据外媒报道,最近发生的美国巴尔的摩和铝制造商Norsk Hydro的网络攻击事件表明,勒索软件仍对组织构成重大威胁。

自2017年WannaCry以来,勒索软件随着SimpleLocker、NotPetya、SamSam和LockerGoga等更新版本的出现而迅速发展。然而,勒索软件的核心仍然是相同的。它们通过钓鱼邮件或类似的策略进入端点系统,安装恶意软件,获取加密代码,并加密整个网络系统上的数据,然后要求受害者支付赎金来解密数据。

组织受勒索软件攻击后的代价高昂——对巴尔的摩攻击造成的损失至少为1800万美元。2017年至2018年间,勒索软件攻击的数量有所下降,但针对企业的攻击却呈上升趋势,这表明黑客会为了财富继续推动勒索软件攻击。

黑客清楚,并不是每个组织都及时修补漏洞,所以即使是旧的勒索软件也可能有效。因为规模较小的网络犯罪组织没有时间或金钱来投资开发新的威胁,所以这些旧的勒索软件通常被规模较小的网络犯罪组织使用。但是现在大多数的恶意软件要么由国家运行,要么由专业的犯罪组织运行,这些组织的目标是那些严重依赖他们所拥有的数据并有能力将其取回的公司。

公司必须始终防范勒索软件,但挑战在于,它发展很快,使得签名和模式匹配等传统技术越来越难以成功检测。现在看到的更多的是试图逃避防御技术的多态恶意软件,而不是签名可以识别的恶意软件。

勒索软件可以通过网络上的行为分析功能被检测,在它从受感染的系统传播到网络的其他部分之前将其关闭。勒索软件已经进化,它的防御也必须随之进化。

从分析的角度来看,我们正在寻找不寻常的行为。黑客现在很擅长隐藏他们的恶意软件。一旦进入网络,它们看起来就像一个拥有证书的合法用户。恶意软件不会轻易暴露自己,所以行为分析是反击的关键方法。

当数据被加密时,分析变得很重要。web浏览器等应用程序正在转向TLS加密。然而,恶意软件也在做同样的事情。行为分析和观察加密网络流量等可检测恶意软件的存在,并限制其可能造成的损害。

当恶意软件攻击时,端点第一个开始查找攻击。端点具有基本的反病毒功能,但恶意软件可能看到反病毒保护,并采取措施逃避或禁用它。

网络在处理勒索软件方面如此成功的一个原因是黑客无法关闭网络,管理员可以在网络上观察不同类型的行为,而恶意软件无法阻止他们这样做。

机器学习可以在检测网络的异常行为方面发挥作用。在机器学习场景中,输入的数据越多越好,系统会同时查看网络数据包和来自不同系统的日志,从而更全面地了解正在发生的事情。系统所看到的99%可能是噪音,但机器学习擅长从大量数据中挑选出微弱的信号

随着勒索软件的快速发展,不太可能发现所有的恶意软件,因此网络行为分析派上了用场。该技术可以检测恶意软件并识别受感染的系统,使管理员能够阻止勒索软件通过网络传播到其他设备和系统。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 深度学习
    +关注

    关注

    73

    文章

    5612

    浏览量

    124676
  • 勒索软件
    +关注

    关注

    0

    文章

    39

    浏览量

    3897

原文标题:勒索软件发展太快怎么办?网络行为分析来帮你!

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    “2026半导体产业发展趋势大会”成功举办!

    2026年4月10日,“2026半导体产业发展趋势大会暨2025年度(第十八届)华强电子网优质供应商电子元器件行业优秀国产品牌颁奖盛典”隆重举行,为年度获奖企业颁奖。企业高层荟聚一堂,共同见证荣耀高
    的头像 发表于 04-14 09:33 731次阅读
    “2026半导体产业<b class='flag-5'>发展趋势</b>大会”成功举办!

    从复合缆看现代线缆行业的发展趋势

    线缆作为现代社会基础设施的重要组成部分,其发展水平直接影响着各行业的发展。复合缆作为线缆行业的新兴产品,反映了现代线缆行业的发展趋势,对行业的发展具有重要的引领作用。 技术创新
    的头像 发表于 04-13 09:57 372次阅读

    芯科科技专家畅谈2026年蓝牙技术发展趋势

    Labs(芯科科技)高级产品经理Parker Dorris参与了蓝牙技术联盟(Bluetooth SIG)的访谈进一步分享其看法,包括蓝牙技术的重要发展趋势:信道探测(Channel Sounding)、高吞吐量数据传输、健康医疗,以及边缘人工智能(AI)与蓝牙连接的融合应用等。
    的头像 发表于 02-28 15:16 1437次阅读

    微电网保护的发展趋势对相关产业有哪些影响?

    的影响。从核心设备制造到软件技术服务,从通信保障到新能源协同,从标准规范到测试认证,微电网保护的发展趋势正推动相关产业形成“技术协同创新、业态融合升级、生态共建共享”的新格局。下文将系统拆解五大发展趋势对各相关产业的具体影响,厘
    的头像 发表于 01-19 10:56 365次阅读
    微电网保护的<b class='flag-5'>发展趋势</b>对相关产业有哪些影响?

    微电网保护的发展趋势是什么?

    、标准化落地”五大核心发展趋势,为微电网安全稳定运行提供更坚实的技术支撑。下文将系统拆解各发展趋势的核心内涵、技术路径与实践价值。
    的头像 发表于 01-17 11:21 1323次阅读
    微电网保护的<b class='flag-5'>发展趋势</b>是什么?

    室外单模光纤技术发展趋势:迈向更高速度、更大容量

    随着全球信息化进程的加速推进,对通信网络的速度和容量提出了前所未有的挑战。室外单模光纤作为现代通信网络的核心传输介质,其技术发展趋势直接关系到未来通信网络的性能提升和业务拓展。本文将探
    的头像 发表于 01-14 10:10 317次阅读

    零信任网络架构是什么及零信任的发展趋势

    随着信息化和数字化的快速发展网络安全已经成为各个组织和企业面对的重要挑战。传统的安全防护体系往往侧重于外部威胁的防范,但这种方法已逐渐暴露出许多不足,尤其是在面对内外部环境快速变化和复杂网络架构
    的头像 发表于 12-29 15:43 1039次阅读

    矢量网络分析仪与标量网络分析仪技术差异与应用场景解析

    Analyzer, SNA)作为两种主流设备,虽同属网络分析仪器,却在技术原理、测量维度、应用场景及系统架构上存在显著差异。本文将从五个维度深入解析两者的区别,为工程实践中的选型决策提供依据。
    的头像 发表于 12-11 17:16 1743次阅读
    矢量<b class='flag-5'>网络分析</b>仪与标量<b class='flag-5'>网络分析</b>仪技术差异与应<b class='flag-5'>用场</b>景解析

    电磁环境模拟及侦察系统的作用、技术特点及未来发展趋势

    电磁环境模拟及侦察系统的作用、技术特点及未来发展趋势
    的头像 发表于 12-07 11:30 1047次阅读
    电磁环境模拟及侦察系统的作用、技术特点及未来<b class='flag-5'>发展趋势</b>

    远距离无线控制模块的应用场景和未来发展趋势

    远距离无线控制模块正在成为现代科技中不可或缺的一部分。无论是家庭智能化、工业自动化,还是无人机控制、远程监控,它都展示了卓越的应用前景。本文深入探讨了远距离无线控制模块的技术优势、市场趋势及应用场景,带你了解这一技术如何改变我们的生活与工作方式。
    的头像 发表于 12-02 11:41 522次阅读

    AI工艺优化与协同应用的未来发展趋势是什么?

    AI 工艺优化与协同应用在制造业、医疗、能源等众多领域已经展现出巨大潜力,未来,它将在技术融合、应用拓展、产业生态等多方面迎来新的发展趋势
    的头像 发表于 08-28 09:49 1210次阅读
    AI工艺优化与协同应用的未来<b class='flag-5'>发展趋势</b>是什么?

    人工智能技术的现状与未来发展趋势

    人工智能技术的现状与未来发展趋势     近年来,人工智能(AI)技术迅猛发展,深刻影响着各行各业。从计算机视觉到自然语言处理,从自动驾驶到医疗诊断,AI的应用场景不断扩展,推动社会向智能化方向迈进
    的头像 发表于 07-16 15:01 2381次阅读

    工控机的现状、应用与发展趋势

    稳定可靠地运行,并执行实时控制、数据采集、过程监控等关键任务。本文将深入探讨工控机的现状、广阔应用以及未来的发展趋势,以期更好地理解其在工业领域的价值和潜力。工控机
    的头像 发表于 06-17 13:03 1655次阅读
    工控机的现状、应用与<b class='flag-5'>发展趋势</b>

    物联网未来发展趋势如何?

    近年来,物联网行业以其惊人的增长速度和无限的潜力成为了全球科技界的焦点。它正在改变我们的生活方式、商业模式和社会运转方式。那么,物联网行业的未来发展趋势将会是怎样的呢?让我们一同探寻其中的奥秘
    发表于 06-09 15:25

    浅析四口千兆PoE网卡:应用、技术与未来趋势

    深入探讨四口千兆PoE网卡的定义、应用场景、关键技术以及未来发展趋势,力求对其进行全面而专业的分析。一、定义与核心功能四口千兆PoE网卡,顾名思义,是指集成了四个千
    的头像 发表于 05-14 14:39 1622次阅读
    浅析四口千兆PoE网卡:应用、技术与未来<b class='flag-5'>趋势</b>