您的位置:首页 > 互联网

勒索病毒——来自计算机领域的“绑匪”

发布时间:2021-09-03 10:39:00  来源:互联网     背景:

  万万没想到,一开机就弹出缴比特币才能使用的窗口,业务主机居然就被“绑匪”盯上了!

  当然,这里的“绑匪”指的并不是那些打家劫舍、绑架勒索的绑匪,而是计算机领域的“绑匪”——勒索病毒。

  那么,为什么要称它为“绑匪”呢?因为勒索病毒的行为方式就是“绑架”你的文件(数据)作为“人质”,如果你想重新拿回文件(数据)就要向黑客支付“赎金”。

图1 勒索病毒形象画

  8月6日凌晨,黑客组织RansomEXX对曾经的板卡三巨头之一——技嘉进行了勒索病毒攻击,技嘉方面在检测到服务器受到攻击之后,立即关闭了台湾部分的IT系统,因此一度导致自家官网的支持页面无法访问。

图2 技嘉官网无法访问

  虽然技嘉表示此次黑客攻击并未对生产、销售、日常运营造成影响,然而黑客组织RansomEXX声称,已经从技嘉内部服务器窃取了112GB(120971743713字节)的重要数据,其中包含了许多重要的NDA保密协议文件,例如英特尔、AMD、AMI的重要数据。并且在该页面中贴出了数份尚处于保密期中的文件,用以证明勒索事件的真实性。

图3 勒索病毒声明

  同样是在2021年8月,Lockbit2.0在其数据泄露网站,发布了关于网络保险提供商、全球IT咨询巨头埃森哲遭受勒索攻击的相关新闻。据悉,Lockbit团伙不仅加密了埃森哲2500台设备,还从内网中窃取了6TB数据,并发布警告称:若不在指定时间内支付5000万美元赎金,将公开发布窃取到的全部数据。

图4  Lockbit勒索病毒

  自勒索病毒出现以来,这样性质恶劣的“勒索”事件已经数不胜数,侵害了所有已知的行业,就连涉密领域、政府机构、军队作战等领域都未能幸免,并且这种趋势存在加剧恶化的态势,勒索病毒显然已经成为“数据安全”的重大安全威胁!

  然而值得庆幸的是,在我国数据安全专家和查杀恶意代码专家们的共同努力下,国联易安公司终于研发出了基于人工智能诱捕技术的勒索病毒“克星”,下面我们就来介绍一下这款勒索病毒防御产品。

       国联勒索病毒防御系统是国内对勒索病毒防御的唯一有效产品,能真正满足所有行业对勒索病毒防御方面的需求,属于下一代勒索病毒检测与防御产品。技术上采用内外恶意行为感知、智能机器学习、漏洞利用检测、高级智能威胁行为分析、人工智能仿真诱捕等核心专利技术,实现诱捕、判断、识别、定位和查杀勒索病毒的效果,帮助用户有效防范未知勒索病毒带来的安全风险,对安全事件实现快速响应和处置。

       ▇ 有效抵御0day攻击

  基于漏洞利用行为的攻击检测可有效抵御0day攻击。国联勒索病毒防御系统不再关注服务器和终端设备是否存在漏洞,而是通过对服务器和终端的持续监控,对服务器和终端可疑行为进行标记和追踪,进而发现漏洞利用行为,并进行处置,有效抵御0day的风险,同时也可以避免用户在补丁更新不及时情况下造成的防御真空。

       ▇ 高效准确的威胁发现能力

  高级智能威胁行为关联分析提升了威胁发现能力和准确性。从关注单一行为请求转变为对服务器和终端行为的关联分析,通过检测攻击者的攻击路径和手法及时发现被隐藏的攻击痕迹、行为动作以提升威胁发现能力,避免过去单一行为检测造成的漏报和误报,同时也可以有效检测病毒以及恶意软件变种,弥补静态样本比对方式不足。

       ▇ 未知勒索病毒发现和分析能力

  通过对服务器和终端行为数据的碰撞和仿真系统行为诱捕,帮助用户发现当前系统存在的异常行为,并实现对安全事件的多维度关联分析,做出快速的响应和处置。

       ▇ 对勒索病毒防御的唯一有效手段

  利用内外行为感知,并利用智能计算机学习、漏洞利用检测、高级智能威胁行为分析、人工智能仿真系统诱捕等技术,实现诱捕、判断、识别、定位和查杀勒索病毒,并能有效阻止勒索病毒的扩散与传播,精准定位到勒索病毒的感染源,进行快速查杀。

  国联勒索病毒防御系统是唯一对勒索病毒有效的防御技术手段。

       ▇ 威胁脑图和根因分析

  威胁脑图是以直观的形式向用户展示安全事件的全过程,帮助用户快速建立起整个安全事件全貌,同时根据威胁进入网络后做的事情判断是否是一个针对性攻击,还是仅仅是偶然的病毒感染事件,以及这台计算机被控制后,有没有扩散到其它计算机。通过将不同维度的告警信息进行关联的呈现,用户可更加方便的进行安全溯源和响应处置。

       “勒索病毒是一种特殊类型的恶意代码,属于木马类恶意程序。勒索病毒成为近年来主要的安全威胁之一,严重危害到了个人终端用户、行业用户,乃至国家安全。常规安全防护产品或杀毒软件对勒索病毒都没有检测和防御效果,导致了勒索病毒在全球泛滥成灾。庆幸的是,我们利用30多年对恶意代码的研究经验,结合当前最新的人工智能诱捕技术和人工智能仿真技术,真正实现了对勒索病毒的精准识别、全网定位、高效查杀效果,受到了广大用户的一致好评。”国联易安创始人门嘉平博士总结道。

  

  

  

  关于国联易安

  北京国联易安信息技术有限公司(原北京智恒联盟科技有限公司)简称“国联易安”,成立于2006年,拥有“国联易安”和“智恒联盟”两个品牌,是国内专注于保密与非密领域的分级保护、等级保护、业务连续性安全和大数据安全产品解决方案与相关技术研究开发的领军企业。公司多项安全技术补了国内技术空白,并且在政府、金融、保密、电信运营商、军队军工、大中型企业、能源、教育、医疗电商等领域得到广泛应用。

  国联易安除研发生产专业安全产品外,还为客户提供全面的检测与防护方案专家咨询、源代码安全评估、安全运维值守、智能终端安全评估、安全渗透测试、专业安全培训等专业安全服务。

  有关国联易安详情,敬请浏览公司官网:http://www.glya.com.cn

特别提醒:本网信息来自于互联网,目的在于传递更多信息,并不代表本网赞同其观点。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,并请自行核实相关内容。本站不承担此类作品侵权行为的直接责任及连带责任。如若本网有任何内容侵犯您的权益,请及时联系我们,本站将会在24小时内处理完毕。


返回网站首页

本文评论
全国首家亚太 6D 卫星高速网络商用航班体验飞行完成:系统速度最高超 220Mbps
8 月 21 日消息 从东方航空获悉,8 月 20 日上午,一架东航 B777-300er 宽体飞机从上海虹桥机场起飞......
日期:08-21
直击华为云互联网高峰论坛:5G+云,将重塑泛互联网形态
日前,“上海·选择不凡 华为云城市峰会2019”在上海拉开帷幕,“华为云互联......
日期:12-06
美国应用开发商起诉苹果:扶持自主应用打击对手
北京时间12月22日早间消息,本周五,Followapp和BlueMail等应用的开发商Blix提交了针对苹果的修改后......
日期:12-22
唯链科技:区块链或是“疫苗护照”国际互认的答案
疫情防控无疑让个人出行变得格外艰难,跨国甚至国内跨地区行动受到诸多限制,欧盟多国去年更实施了...
日期:03-15
灵活就业大势所趋,新一代HR-Tech如何进行数字化复合用工管理?
「我父亲一生只做了一份工作,我的一生将做六份工作,而我的孩子们将同时做六份工作。」...
日期:08-12
GDDR5显存面临停产,入门级GTX 1650也换上了GDDR6
2月14日消息 去年底,博板堂的消息称三星GDDR5显存已停产,未来主流显卡将标配GDDR6显存。现在根据......
日期:02-14
消息:三星Galaxy M51已在诺伊达工厂生产
12月31日消息 91mobiles的一份报告显示,三星已在Noida工厂开始生产Galaxy M51,消息称该设备型号为......
日期:12-31
直播赋能20万家居导购,居然之家新零售又有新动作
李佳琦直播卖口红、薇娅直播卖房子、罗永浩直播卖手机、董明珠直播卖家电……2020年还......
日期:05-28
厦门人工智能再掀热潮,报名通道开启,亮点先睹为快!
由中央网信办、公安部联合指导,厦门市政府主办的2020中国人工智能高峰论坛暨中国人工智能大赛成果......
日期:12-17
谷歌为海底电缆居里项目将在巴拿马开设分公司
你我今天能足不出户的在家里接收到来自全球的信息,基本都依赖于铺设在全球各地的海底光缆,这些光......
日期:11-22
最高人民检察院全面落地政务微信 疫情期间超万名干警使用筑牢防控阵地
疫情期间,为了保障正常工作有序、平稳地进行,基于政务微信的“移动检务平台”在最高人......
日期:02-17
为影院复苏按下“加速键”,招行信用卡“9元随心看”受青睐
阔别半年之久的国内电影院终于迎来重启:根据国家电影局相关通知,低风险地区在电影院各项防控措施有......
日期:07-28
京东送来的护士节礼物已签收!京东鲜花“真香”
疫情以来,医护工作者的勇敢无畏、专业敬业受到大家认可,人人称赞!更多的是,在全民抗击疫情中,医......
日期:05-13
中国信息安全法律大会专家委员会代表赴京东数科走访调研
12月12日,中国信息安全法律大会专家委员会代表专程赴京东数字科技集团走访调研,实地了解企业产业......
日期:12-20
华为云与计算助力“新基建”高质量推进
加速布局新型基础设施建设,正成为中国实现多重战略目标的关键之举。为科学把握“新基建&rdquo......
日期:04-02
四十余个国际大牌即将入驻苏宁趣逛逛,碎片化逛街,购物全面升级
前不久,苏宁易购全球首家可以在线逛的潮流直播门店——“趣逛逛”开业了,与传......
日期:12-11
挂脖风扇造型雷?那你一定是没见过TA!
今年夏天来得让人措手不及,春天的新衣还没开始穿,下一秒就要翻出压箱底的短袖来了,而各大商场写字楼......
日期:04-22
在线教育未来去往何方 阿卡索认为回归教育本质是发展的根本
不可否认,2020年上半年在线教育迎来了发展的新风口。在突发疫情的推动和教育部“停课不停学&rd......
日期:10-14
25岁抗老必败美容仪,GEVILAN歌岚3D射频美容仪
之前在视频里我也说过,随着年龄增长越来越需要提升紧致脸部线条防止老化。加上偶尔爆痘和闭口留下......
日期:12-17
肖战粉丝抽中家乐福10000元大奖 幸运儿不忘给爱豆粉丝团发福利
还没到过年呢,天津的高先生就收到了10000元的红包。 1月15日,高先生参与了苏宁年货节“苏福好运到”的红包福...
日期:01-19