《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 瑞星發布《勒索軟件綜合報告》 RDP弱口令攻擊是最常用攻擊手法之一

瑞星發布《勒索軟件綜合報告》 RDP弱口令攻擊是最常用攻擊手法之一

2022-11-06
來源:安全419

  國內老牌安全廠商——瑞星公司日前正式發布《勒索軟件綜合報告》,報告內容涵蓋了勒索軟件歷史發展、勒索軟件分類及加密技術分類、主要攻擊手法、典型家族等內容,并在如何防范勒索軟件攻擊方面提供了相關建議,同時對未來的趨勢也做了分析,對于企業了解勒索軟件攻擊有著一定的參考意義和價值。

  首個勒索軟件距今已有33年歷史

  2016年被認為是勒索軟件元年

  報告指出,勒索軟件攻擊雖然在近些年來極受關注,但其歷史卻可以追溯至上個世紀80年代。據了解,第一個已知的勒索軟件——AIDS(PC Cybog)于1989年由哈佛大學畢業的Joseph Popp創建,是一種替換Autoexe.bat文件的特洛伊木馬。2005年,開始i出現加密用戶文件的木馬程序,并能夠在加密文件目錄下用于勒索的txt文件,要求受害者購買解密程序,當時能夠加密的文件種類還不算非常豐富,主要包括。doc、。xls、。html、。jpg等,同時還可以對zip以及rar文件進行加密;2006年,名為Archievus的勒索軟件出現,這是首個使用RSA加密算法的勒索軟件。在同一年,中國也出現了首個勒索軟件木馬程序Redplus。

  微信圖片_20221106105043.jpg

  第一個已知的勒索軟件——AIDS

  當時間進入到21世紀的第二個十年,勒索軟件的發展速度明顯加快。2013年,Cryptolocker出現,并支持通過比特幣的方式支付贖金;2015年,勒索軟件即服務(RaaS)出現,勒索軟件成為一種所謂“商業化”服務的形式開始出現;2016年,報告稱這一年被認為是勒索軟件元年,也是勒索軟件在整個全球范圍內極為活躍的首個鼎盛時期,由多個勒索軟件導致的損失超過了10億美元;2017年,一個里程碑級別的勒索軟件WannaCry影響了多達150個國家,包括英、美等在內的99個國家遭到了直接攻擊。

  在具體的勒索軟件家族方面,報告列出了比較典型的12個,除了較早出現的CrySiS、WannaCry之外,還包括Globelmposter、Phobos、GrandCrab,其余的則是近年來經常登上各媒體安全頭條的名字,如LockBit、Maze、DarkSide、Makop、BlackCat、Hive以及BlackBasta。

  RDP弱口令攻擊是最常用攻擊手法之一

  報告指出,RDP爆破、釣魚郵件以及漏洞攻擊是勒索軟件攻擊的三大常用手法。其中RDP弱口令攻擊由于其簡便以及對開放遠程端口的弱密碼設備攻擊成功率高,而成為攻擊者最為熱衷使用的方式之一。

  微信圖片_20221106105051.jpg

  RDP弱口令攻擊是攻擊者最為熱衷使用的方式之一

  在防范應對此類攻擊手法方面,瑞星強調了最小化授權以及多因素認證的重要性。報告指出,需限制可使用RDP的用戶,遠程訪問的授權應僅限于必須依靠其來執行工作的人員,而多因素認證也是進一步提升安全性的保障。

  此外,報告還提出了以下幾點防護建議:

  限制遠程桌面的訪問, 禁止非特定的 IP 地址訪問;

  設置訪問鎖定的策略,如調整賬戶鎖定閾值與持續時間等,此舉目的在于防范攻擊者在一定時間內高頻使用暴破攻擊,同時登錄RDP需要高強度的密碼,降低弱口令攻擊成功的可能性;

  減少不必要的RDP端口。確認RDP和業務的相關性,如果不需要則關閉,或限制在某些特定時間打開端口;

  將默認的RDP端口更改為非標準的端口號,此舉可以減少部分惡意軟件對默認的特定端口發起直接攻擊;

  定期的檢查RDP相關漏洞,并對于已知漏洞進行及時修復。

  釣魚郵件攻擊可危及企業內部所有設備

  報告指出,通過釣魚郵件發起勒索軟件攻擊也較為常見,尤其是針對那些員工安全意識薄弱的企業,攻擊成功的概率很高,一旦勒索軟件在任意員工的主機上成功啟動,將會進一步危及企業網絡下的所有計算機,其后果不堪想象。

  微信圖片_20221106105046.jpg

  偽裝成韓國公平交易委員會向企業投遞釣魚郵件

  針對此類攻擊手法的防范建議,瑞星給出的比較常規,如安裝殺毒軟件,關閉和業務無關的Office宏以及PowerShell腳本等,同時建議企業用戶的設備都開啟“顯示文件擴展名”的功能,以讓員工可以快速識別文件的類別。另外兩條建議則比較寬泛,就是不打開可疑郵件附件以及郵件中的可疑鏈接。

  事實上,釣魚郵件的防范難度對于有經驗的安全人員而言并不高,但其最大的問題在于并不是所有的員工都可以達到安全人員的水平和能力。因此我們認為,對于有能力的企業,應建立防范釣魚郵件的相關制度,如指定安全責任人,在員工發現疑似釣魚郵件時可以及時反饋給相關責任人,以避免釣魚郵件攻擊或降低遭受進一步攻擊的可能性,將影響壓至盡可能低的水平。為了保證相關制度的有效性,還需提高員工的整體防范意識,如定期進行針對釣魚郵件相關的安全意識培訓,并應當考慮將其納入到新員工的入職培訓當中去。同時,為了進一步加強員工在面對真實釣魚郵件時的辨別能力,應酌情定期進行演練,以接近實戰的方式,讓員工切身體會釣魚郵件的形態及相關的攻擊方式,在提升員工實際應對能力的同時,也能檢驗整個企業在應對釣魚郵件時的能力。

  通過漏洞發起勒索軟件攻擊

  或可引發軟件供應鏈安全危機

  至于漏洞攻擊,報告認為其傳播方式相比較RDP要更為復雜,并強調其需要穩定的0day或1day漏洞。比如近段時間在國內爆發出了某知名財務軟件爆發的大規模勒索軟件攻擊事件,由于其受影響軟件的用戶數量龐大,導致其部分用戶受該事件影響而遭受攻擊,這種通過利用0day漏洞發起的勒索攻擊在攻擊的廣度、深度方面普遍更強,影響深遠。

  值得警惕的是,由于操作系統和應用軟件的數量眾多,而版本數量更是龐大,在它們之中,難免存有漏洞。根據美安全托管運營服務商此前發布的研究報告顯示,2022年一季度勒索軟件相關漏洞數量增加7.6%,這一數字表明,通過漏洞發起勒索軟件攻擊的趨勢并不容樂觀。

  而在防范此類攻擊手法方面,瑞星也給出了自己的建議,主要有以下幾點:

  及時更新系統補丁;

  部署網絡版安全軟件,實現對局域網中的設備統一安裝修復補丁;

  在不影響業務的前提下,將危險性較高且容易被漏洞利用的端口修改為其他端口號,如139、445 端口等。如果不使用,可直接關閉高危端口以降低被攻擊的風險。

  另外,報告還特別針對上述三種攻擊手法進行了案例展示,可供企業用戶參考。

  談及未來趨勢,瑞星在報告中表示,近勒索軟件攻擊呈現出從以往單純加密用戶數據、勒索贖金解密進化為在攻擊過程中竊取企業隱私數據和商業信息,并以威脅公開企業內部數據的方式進行威脅的方式索取高額贖金。這種以發布企業隱私數據和商業信息的勒索方式造成的危害巨大,企業不僅要面臨數據泄露問題,還要面臨相關法規、財務和聲譽受損的影響,這大大增加了攻擊者勒索的成功率。

  隨著數字化轉型進程的不斷推進以及云計算的廣泛應用和普及,勒索軟件攻擊組織、團伙也將會將目光轉移到這一領域,也將會成為未來勒索軟件攻擊的重要目標領域。



更多信息可以來這里獲取==>>電子技術應用-AET<<

二維碼.png



本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
国产精品亚洲一区| 91久久午夜| 亚洲欧洲一二三| 在线观看视频一区| 国产日韩精品在线观看| 国产精品国产三级国产aⅴ9色| 欧美激情一区二区久久久| 欧美77777| 嫩草影视亚洲| 欧美精品www在线观看| 欧美激情在线狂野欧美精品| 欧美搞黄网站| 欧美日本高清视频| 欧美日韩国产免费观看| 欧美日韩国产影片| 欧美三级视频在线播放| 国产精品v片在线观看不卡 | 国产精品久久久久毛片大屁完整版 | 亚洲在线观看视频| 亚洲欧美日韩系列| 欧美在线视频免费观看| 亚洲国产成人高清精品| 亚洲经典自拍| 一本色道久久综合亚洲精品婷婷| 亚洲视频香蕉人妖| 亚洲欧美日韩精品久久| 午夜免费久久久久| 久久精品夜夜夜夜久久| 久久在线视频在线| 欧美黄色大片网站| 欧美午夜电影在线观看| 国产欧美不卡| 在线欧美三区| 一区二区av在线| 午夜国产精品视频| 亚洲高清色综合| 日韩视频一区二区| 亚洲欧美综合一区| 久久久国产午夜精品| 欧美福利电影网| 欧美日韩在线视频一区| 国产欧美欧洲在线观看| 尤物视频一区二区| 99国产精品久久久久老师| 亚洲欧美日本日韩| 91久久精品一区二区别| 亚洲网在线观看| 久久精品国产99精品国产亚洲性色| 美女免费视频一区| 国产精品99免费看 | 久久精品夜色噜噜亚洲a∨ | 国产原创一区二区| 亚洲国产精品久久久久秋霞不卡| 日韩午夜精品视频| 亚洲欧美日韩在线| 亚洲日本电影| 欧美亚洲综合久久| 免费日韩成人| 国产精品卡一卡二| 在线观看91久久久久久| 一区二区三区日韩欧美精品| 久久激情综合网| 在线亚洲免费| 久久夜色撩人精品| 欧美深夜影院| 在线免费观看日本一区| 亚洲欧美激情视频| 亚洲乱码国产乱码精品精可以看| 性色一区二区三区| 欧美日韩成人综合| 红桃视频一区| 亚洲自拍另类| 一区二区精品在线| 久久尤物电影视频在线观看| 欧美三区不卡| 伊人久久综合| 亚洲自拍三区| 亚洲少妇自拍| 免费在线成人| 国产一区清纯| 国产精品99久久久久久久久| 亚洲精品乱码久久久久久久久| 欧美有码在线视频| 欧美日韩一区二区免费在线观看 | 亚洲国产一区二区在线| 性亚洲最疯狂xxxx高清| 欧美日韩另类丝袜其他| 亚洲风情亚aⅴ在线发布| 小处雏高清一区二区三区| 亚洲一区二区在线免费观看| 欧美激情国产日韩| 尤物精品在线| 久久精品免费观看| 久久成人免费网| 国产精品高清在线观看| 亚洲精品美女在线| 亚洲国产精品va| 欧美在线视频一区二区| 亚洲国产精品123| 欧美主播一区二区三区| 午夜精品久久久久久久男人的天堂| 欧美精品三级| 在线看片欧美| 欧美精品播放| 国产美女诱惑一区二区| 宅男噜噜噜66一区二区| 99精品久久久| 欧美精品国产一区二区| 亚洲动漫精品| 亚洲精品一级| 欧美国产在线视频| 亚洲国产一区二区a毛片| 91久久综合亚洲鲁鲁五月天| 久久午夜影视| 韩日视频一区| 亚洲国产一成人久久精品| 麻豆乱码国产一区二区三区| 国产综合亚洲精品一区二| 欧美影院在线播放| 久久久久国产精品一区二区| 国产亚洲人成a一在线v站| 午夜在线播放视频欧美| 欧美一级黄色录像| 国产伦精品一区二区三区| 亚洲欧美一区二区三区在线| 欧美一区二区三区在线播放| 国产精品一区二区三区乱码| 午夜精品久久久久久久99水蜜桃| 久久国产精品网站| 国产一区二区三区免费在线观看| 久久国产精品高清| 美日韩免费视频| 亚洲精品久久久久中文字幕欢迎你 | 中文一区字幕| 欧美日韩亚洲高清| 宅男精品视频| 欧美在线视频一区二区| 国产日韩亚洲欧美综合| 欧美在线视屏| 欧美大片网址| 一级成人国产| 久久se精品一区二区| 伊人久久综合| 一区二区三区国产在线观看| 国产精品二区三区四区| 亚洲欧美视频一区| 乱码第一页成人| 亚洲精选在线| 性欧美大战久久久久久久久| 国内精品久久久久国产盗摄免费观看完整版 | 亚洲高清免费视频| 欧美另类99xxxxx| 亚洲视频自拍偷拍| 久久精品30| 亚洲激情专区| 午夜精品网站| 精品不卡在线| 国产精品99久久久久久久vr| 国产欧美一区二区精品秋霞影院| 亚洲大胆女人| 欧美午夜精品久久久久久浪潮| 性色av香蕉一区二区| 国产精品日韩一区二区| 小处雏高清一区二区三区| 国产自产高清不卡| 99国产精品久久| 国产精品中文字幕在线观看| 亚洲激情欧美激情| 国产精品福利在线观看网址| 久久精品青青大伊人av| 欧美日韩成人| 小嫩嫩精品导航| 欧美精品在线一区| 午夜久久久久久久久久一区二区| 欧美高清视频在线| 午夜精品一区二区三区在线| 欧美精品三区| 欧美一区二区三区男人的天堂| 欧美精品激情| 久久av二区| 国产精品久久久久久影视 | 性欧美video另类hd性玩具| 欧美成人首页| 亚洲欧美日本国产专区一区| 欧美寡妇偷汉性猛交| 亚洲欧美日韩国产| 欧美日本一区二区视频在线观看| 午夜精品久久久久久久久久久| 欧美日韩八区| 亚洲福利视频二区| 国产精品日产欧美久久久久| 亚洲黄页视频免费观看| 国产伦精品一区| 亚洲图片激情小说| 亚洲风情亚aⅴ在线发布| 欧美一区免费视频| 一本色道久久加勒比88综合| 免费观看日韩av| 亚洲欧美一区二区在线观看| 欧美日韩成人综合在线一区二区|