国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

2023年惡意軟件趨勢預(yù)測

安全 應(yīng)用安全
近年來,勒索軟件持續(xù)占據(jù)新聞頭條。為了謀取利益,攻擊者開始以各種類型的組織為目標(biāo)——從醫(yī)療保健和教育機構(gòu)到服務(wù)提供商和工業(yè)組織——幾乎影響到我們生活的方方面面。

近年來,勒索軟件持續(xù)占據(jù)新聞頭條。為了謀取利益,攻擊者開始以各種類型的組織為目標(biāo)——從醫(yī)療保健和教育機構(gòu)到服務(wù)提供商和工業(yè)組織——幾乎影響到我們生活的方方面面。2022年,卡巴斯基解決方案檢測到超過7420萬次勒索軟件攻擊嘗試,比2021年(6170萬)增加了20%。盡管2023年初勒索軟件攻擊數(shù)量略有下降,但它們卻表現(xiàn)得更加復(fù)雜,且更具針對性。

時值全球反勒索軟件日(5月12日),卡巴斯基回顧了2022年影響勒索軟件格局的事件以及去年預(yù)測的趨勢,討論了新興趨勢,并對不久的將來進行了預(yù)測。

2022年勒索軟件報告回顧

去年,卡巴斯基詳細討論了三個趨勢:

  • 威脅行為者試圖開發(fā)跨平臺勒索軟件,使其盡可能具有適應(yīng)性;
  • 勒索軟件生態(tài)系統(tǒng)正在進化,變得更加“工業(yè)化”;
  • 勒索軟件團伙在地緣政治沖突中戰(zhàn)隊;

這些趨勢一直持續(xù)至今。去年的報告發(fā)布后,研究人員還偶然發(fā)現(xiàn)了一個新的多平臺勒索軟件家族RedAlert/N13V,它主要針對非Windows平臺,支持在ESXi環(huán)境中阻止虛擬機,清楚地表明了攻擊者的目標(biāo)。

另一個勒索軟件家族LockBit顯然更為先進。安全研究人員發(fā)現(xiàn)了一個檔案,其中包含了針對一些不太常見的平臺(包括macOS和FreeBSD)以及各種非標(biāo)準(zhǔn)處理器架構(gòu)(如MIPS和SPARC)的惡意軟件測試版本。

至于第二種趨勢,研究人員看到 BlackCat在年中調(diào)整了TTP。他們用看起來像被入侵組織的名稱注冊了域名,建立了類似“Have I Been Pwned-like”這樣的網(wǎng)站。受害組織的員工可以使用這些網(wǎng)站來檢查他們的名字是否出現(xiàn)在被盜數(shù)據(jù)中,從而增加了受影響組織支付贖金的壓力。

盡管研究人員去年發(fā)現(xiàn)的第三個趨勢是勒索軟件組織在地緣政治沖突中有意偏袒一方,但這并不只適用于他們。有一個特殊的樣本:一個名為“Eternity”的惡意軟件。其開發(fā)者聲稱該惡意軟件被用于地緣政治沖突后,研究人員的研究表明,圍繞 Eternity存在一個完整的惡意軟件生態(tài)系統(tǒng),包括一個勒索軟件變體。文章發(fā)表后,開發(fā)者確保該惡意軟件不會影響烏克蘭用戶,并在該惡意軟件中包含一條親烏克蘭的消息。

【惡意軟件開發(fā)者警告不要在烏克蘭使用他們的惡意軟件】

【惡意軟件代碼里存在親烏克蘭的信息】

影響2022年勒索軟件格局的因素

勒索軟件生生滅滅,其中一些在去年停止運行,而另一些又出現(xiàn)了,這不足為奇。例如,研究人員報道了RedAlert/N13V、Luna、Sugar、Monster等勒索軟件的出現(xiàn)。然而,在2022年看到的最活躍的家族是BlackBasta。當(dāng)研究人員在2022年4月發(fā)布關(guān)于BlackBasta的初步報告時,只提到了一名受害者,但此后,受害者數(shù)量開始急劇增加。同時,該惡意軟件本身也在迭代,增加了一種基于LDAP的自我傳播機制。后來,研究人員還發(fā)現(xiàn)了一個針對ESXi環(huán)境的BlackBasta版本,最近的版本甚至支持x64架構(gòu)。

如上所述,當(dāng)所有這些新團體出現(xiàn)時,其他一些團體(如REvil和Conti)就消失了。Conti是其中最臭名昭著的,自從他們的檔案被泄露到網(wǎng)上并被許多安全研究人員分析以來,他們一直備受關(guān)注。

最后,Clop等其他組織在去年加大了攻擊力度,并在2023年初達到了頂峰,他們聲稱使用一個零日漏洞攻擊了130個組織。

有趣的是,在過去一年中,最具影響力和最多產(chǎn)的五大勒索軟件組織(根據(jù)其數(shù)據(jù)泄露網(wǎng)站上列出的受害者數(shù)量)發(fā)生了巨大變化。現(xiàn)已解散的REvil和Conti在2022年上半年的攻擊次數(shù)分別排在第二和第三位,在2023年第一季度被Vice Society和BlackCat所取代。2023年第一季度排名前五的其他勒索軟件組織是Clop和Royal。

【按公布的受害者數(shù)量排名前五的勒索軟件組織】

從事件響應(yīng)的角度來看勒索軟件

去年,全球應(yīng)急響應(yīng)小組(GERT)處理了許多勒索軟件事件。事實上,這是他們面臨的頭號挑戰(zhàn),盡管2022年勒索軟件的份額比2021年略有下降,從51.9%降至39.8%。

就初始訪問而言,GERT調(diào)查的案例中有近一半(42.9%)涉及利用面向公眾的設(shè)備和應(yīng)用程序中的漏洞,例如未打補丁的路由器、Log4j日志實用程序的易受攻擊版本等。第二大類示例包括被盜帳戶和惡意電子郵件。

勒索軟件組織使用的最流行的工具幾乎每年都保持不變。攻擊者習(xí)慣使用PowerShell來收集數(shù)據(jù),使用Mimikatz來升級權(quán)限,使用PsExec來遠程執(zhí)行命令,或者使用Cobalt Strike等框架來進行所有攻擊階段。

研究人員對2023年趨勢的預(yù)測

當(dāng)回顧2022年和2023年初發(fā)生的事件,并分析各種勒索軟件家族時,研究人員試圖找出這個領(lǐng)域的下一個大事件可能是什么。這些觀察得出了三個潛在趨勢,研究人員認(rèn)為這些趨勢將影響2023年接下來的威脅格局。

趨勢1:更多嵌入式功能

研究人員發(fā)現(xiàn)了一些勒索軟件組織在2022年擴展了其惡意軟件的功能。其中,最值得注意的新增功能是自我傳播,無論是真的還是假的。如上所述,BlackBasta通過使用LDAP庫獲取網(wǎng)絡(luò)上可用計算機的列表來開始自我傳播。

LockBit在2022年增加了所謂的“自擴展”功能,為運營商節(jié)省了手動運行PsExec等工具的工作量。盡管研究人員證實,這只不過是一個憑證轉(zhuǎn)儲功能,并且在后來的版本中被刪除了。

不過,Play勒索軟件確實有一種自我傳播機制。它收集啟用了SMB的不同IP,建立與這些IP的連接,掛載SMB資源,然后自我復(fù)制并在目標(biāo)計算機上運行。

最近,許多臭名昭著的勒索軟件組織都采用了自我傳播機制,這表明這種趨勢將持續(xù)下去。

趨勢2:驅(qū)動器濫用

濫用易受攻擊的驅(qū)動程序達到惡意目的可能是老把戲了,但它仍然有效,特別是在殺毒(AV)驅(qū)動程序上。Avast Anti-Rootkit內(nèi)核驅(qū)動程序包含某些以前曾被AvosLocker利用過的漏洞。2022年5月,SentinelLabs詳細描述了驅(qū)動程序中的兩個新漏洞(CVE-2022-26522和CVE-2022-206523)。這些漏洞后來被AvosLocker和Cuba勒索軟件家族利用。

殺毒驅(qū)動程序并不是唯一被攻擊者濫用的驅(qū)動程序。研究人員最近還發(fā)現(xiàn)了一個被勒索軟件攻擊者濫用的Genshin Impact反作弊驅(qū)動程序,用于終止目標(biāo)設(shè)備上的端點保護。

驅(qū)動器濫用趨勢還在繼續(xù)演變。卡巴斯基報告的最新案例相當(dāng)奇怪,因為它不符合前兩個類別中的任何一類。合法的代碼簽名證書(如英偉達泄露的證書和科威特電信公司的證書)被用來簽署惡意驅(qū)動程序,該驅(qū)動程序隨后被用于針對阿爾巴尼亞組織的wiper攻擊。wiper使用rawdisk驅(qū)動程序直接訪問硬盤。

趨勢3:采用其他家族的代碼以吸引更多的附屬機構(gòu)

主流勒索軟件組織正在從泄露的代碼或從其他攻擊者處購買的代碼中借用功能,這可能會改善他們自己的惡意軟件功能。

研究人員最近發(fā)現(xiàn)LockBit組織采用了至少25%的泄露的Conti代碼,并在此基礎(chǔ)上發(fā)布了一個新版本。像這樣的舉措使附屬機構(gòu)能夠使用熟悉的代碼,而惡意軟件運營商則有機會提高他們的攻擊能力。

勒索軟件團伙之間的合作也導(dǎo)致了更高級的攻擊。各團伙正在合作開發(fā)尖端戰(zhàn)略,以規(guī)避安全措施并改進攻擊。

這一趨勢導(dǎo)致了勒索軟件業(yè)務(wù)的興起,從而催生出更多更高質(zhì)量的黑客工具,進一步降低了勒索軟件攻擊的準(zhǔn)入門檻,同時提高了勒索攻擊的復(fù)雜度和成功率。

結(jié)語

勒索軟件已經(jīng)存在了很多年,并逐漸演變成復(fù)雜多變的網(wǎng)絡(luò)犯罪行業(yè)。威脅行為者一直在嘗試新的攻擊策略和程序,并不斷改進任何可行的策略。勒索軟件現(xiàn)在可以被認(rèn)為是一個成熟的行業(yè),我們預(yù)計短期內(nèi)不會有突破性的發(fā)現(xiàn)或游戲顛覆者。

勒索軟件組織將繼續(xù)通過支持更多平臺來最大化攻擊面。雖然對ESXi和Linux服務(wù)器的攻擊現(xiàn)在已經(jīng)司空見慣,但頂級勒索軟件組織正在努力瞄準(zhǔn)更多可能包含關(guān)鍵任務(wù)數(shù)據(jù)的平臺。這一趨勢的一個很好的例證是最近發(fā)現(xiàn)了一個示例,其中包含針對macOS、FreeBSD和非傳統(tǒng)CPU架構(gòu)(如MIPS、SPARC等)的LockBit勒索軟件的測試版本。

除此之外,攻擊者在其操作中使用的TTP將繼續(xù)發(fā)展,上述的驅(qū)動程序濫用技術(shù)就是一個很好的例子。為了有效地應(yīng)對勒索軟件參與者不斷變化的策略,安全專家建議組織:

及時更新他們的軟件,以防止通過漏洞利用感染,這是勒索軟件參與者最常使用的初始感染媒介之一。

使用量身定制的安全解決方案來保護其基礎(chǔ)設(shè)施免受各種威脅,包括反勒索軟件工具、目標(biāo)攻擊保護、EDR等。

通過使用威脅情報服務(wù),保持他們的SOC或信息安全團隊對勒索軟件戰(zhàn)術(shù)和技術(shù)的了解是最新的。

責(zé)任編輯:華軒 來源: 今日頭條
相關(guān)推薦

2023-05-26 11:12:25

2023-04-17 11:14:27

電信行業(yè)5G網(wǎng)絡(luò)

2010-12-31 09:31:15

開源軟件

2012-11-12 10:03:27

2022-11-16 12:13:15

2023-07-12 23:56:49

2023-10-18 12:18:47

2022-12-28 10:23:10

2022-12-28 10:15:26

2023-01-18 12:02:36

2023-01-28 10:22:47

2019-03-25 05:38:34

絡(luò)犯罪惡意軟件網(wǎng)絡(luò)安全

2022-11-18 10:20:10

云計算Kubernetes

2023-03-07 15:11:16

CADSaaSSDD

2022-12-29 14:24:50

2023-04-05 00:11:12

2023-01-06 12:10:10

2019-07-30 10:35:26

編程語言前端Rust
點贊
收藏

51CTO技術(shù)棧公眾號

亚洲精品免费视频| 99在线看视频| 一级毛片免费看| 中文字幕乱码日本亚洲一区二区| 欧美成人免费在线| 久久久久久久久国产一区| 欧美中文在线字幕| 欧美日韩一区二区三区不卡视频| 91精品在线免费| 嫩模私拍啪啪| bt7086福利一区国产| 亚洲v国产v| 亚洲一区二区三区四区五区午夜 | 国产丝袜视频一区| 国产在线精品一区| 97天天综合网| 中文亚洲视频在线| 黄视频网站在线| 精品亚洲porn| 亚洲伊人色欲综合网| 久久躁狠狠躁夜夜爽| 手机在线免费观看毛片| 日本aa大片在线播放免费看| 精品一区二区三区免费| 自拍偷拍亚洲色图欧美| 国产亚洲精久久久久久| 91精品在线影院| 看女生喷水的网站在线观看| 26uuuu精品一区二区| 日韩一本二本av| 日韩中文字幕在线视频观看| 狠狠爱综合网| 欧美精品一区二区三区四区| 欧美成人精品不卡视频在线观看| 国产传媒久久久| 超碰在线公开| 久久免费视频色| 欧美高清电影在线看| 人妻夜夜添夜夜无码av| 免费在线国产视频| 久久爱另类一区二区小说| 日韩欧美国产一二三区| 国产欧美亚洲日本| 青春草免费在线视频| 久久这里只有精品6| 欧美xxxx18国产| 亚洲欧美另类动漫| 欧美好骚综合网| 色吧影院999| 日本大片免费看| 黄色美女久久久| 色8久久人人97超碰香蕉987| 蜜桃麻豆www久久国产精品| 久久精品视频观看| 中文字幕乱码亚洲精品一区| 国产欧美亚洲精品| 精品久久久久久久无码| 婷婷久久免费视频| 国产不卡一区视频| 18一19gay欧美视频网站| 欧洲精品在线播放| 国产欧美久久一区二区三区| 3atv一区二区三区| 欧美一区二区福利| 国产精品中文字幕制服诱惑| 91久久精品网| 男男做性免费视频网| 66视频精品| 亚洲а∨天堂久久精品9966| 成人在线观看毛片| 亚洲福利免费| 97碰碰碰免费色视频| 一级片在线免费看| 久久久亚洲欧洲日产国码αv| 国产精品国产亚洲伊人久久| 日韩欧美电影在线观看| 狠狠色丁香婷婷综合久久片| 欧美第一黄网| 日韩精品免费| 国产一区二区色| 国产在线日韩精品| 欧美黄色www| 国产色噜噜噜91在线精品 | 久久伊人色综合| 超碰96在线| 在线播放日韩精品| 天堂影院一区二区| а√天堂官网中文在线| 屁屁影院ccyy国产第一页| 成人av在线观| 国产精品视频入口| a亚洲天堂av| 色免费在线视频| 麻豆国产欧美一区二区三区| 亚洲视频在线a| 国产麻豆精品久久一二三| 黄色国产网站在线观看| 婷婷亚洲久悠悠色悠在线播放| 色视频在线看| 欧美性色欧美a在线播放| 国产三区四区在线观看| 欧美激情乱人伦| 在线国产电影不卡| 日韩三级视频| 亚洲a成v人在线观看| 日本妇女一区| 性欧美视频videos6一9| 国产一区二区三区久久| 手机在线视频你懂的| 欧美黄污视频| 国产日韩av网站| 国产精品午夜电影| 青青影院在线观看| 久久69精品久久久久久久电影好 | 国产丝袜在线精品| 国产欧美在线一区| 午夜a成v人精品| 免费日本一区二区三区视频| 天天综合色天天综合色h| 最新亚洲人成网站在线观看| 亚洲色图欧美在线| 日韩一区二区三免费高清在线观看| 亚洲欧美日韩中文在线| 欧美亚洲黄色| 成人在线观看网址| 亚洲欧洲精品天堂一级| 羞羞污视频在线观看| 亚洲一级一级97网| aiss精品大尺度系列| 久久精品五月婷婷| 亚洲成人资源在线| 青春草视频在线观看| 亚洲午夜精品久久久久久久久久久久| 成人直播在线观看| 人人妻人人添人人爽欧美一区| 欧美激情资源网| 欧美高清视频| 成人黄色大片在线免费观看| 伊人久久亚洲美女图片| 无码精品a∨在线观看中文| 都市激情亚洲色图| 亚洲高清自拍| 国产1区2区3区在线| 午夜精品久久久久久久男人的天堂| 日韩视频久久| 久久香蕉视频网站| 精品久久免费看| 蜜臀av一区| 成人黄色电影网址| 欧美激情xxxxx| 99免费精品视频| 羞羞的视频在线观看| 国产91对白在线播放| 国产成人在线视频播放| 人人九九精品| xvideos国产精品| 亚洲无吗在线| 国产bdsm| 欧美日韩第一页| 亚洲人成精品久久久久久| 不卡一二三区| 8x8x最新地址| 亚洲国产精品久久精品怡红院| 欧美伊人久久| 羞羞的网站在线观看| av无码精品一区二区三区| 欧美精品www| 亚洲精品国产品国语在线app| 粉嫩91精品久久久久久久99蜜桃 | 欧美二区观看| 青青在线免费视频| 亚洲精品自拍视频| 国产视频一区二区在线| 亚洲深夜福利在线观看| 三级在线视频| 特大黑人娇小亚洲女mp4| 国产精品久久久亚洲| 黑人巨大精品欧美一区免费视频 | 韩剧1988免费观看全集| 亚洲成av人**亚洲成av**| 亚洲精品1234| 欧美极品在线| 丝袜美腿美女被狂躁在线观看| 欧美国产亚洲一区| 91精品美女在线| 欧美成人三级视频网站| 欧美日韩成人黄色| 精品中文字幕一区| 亚洲综合欧美激情| 丁香花在线高清完整版视频| se在线电影| 国产九九在线视频| 国产 日韩 欧美在线| 日本欧洲一区| 天天视频天天爽| 青青在线视频观看| 欧美猛男性生活免费| 红桃av永久久久| 在线观看欧美日本| 91精品国产色综合久久ai换脸|