《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 瑞星發布《勒索軟件綜合報告》 RDP弱口令攻擊是最常用攻擊手法之一

瑞星發布《勒索軟件綜合報告》 RDP弱口令攻擊是最常用攻擊手法之一

2022-11-06
來源:安全419

  國內老牌安全廠商——瑞星公司日前正式發布《勒索軟件綜合報告》,報告內容涵蓋了勒索軟件歷史發展、勒索軟件分類及加密技術分類、主要攻擊手法、典型家族等內容,并在如何防范勒索軟件攻擊方面提供了相關建議,同時對未來的趨勢也做了分析,對于企業了解勒索軟件攻擊有著一定的參考意義和價值。

  首個勒索軟件距今已有33年歷史

  2016年被認為是勒索軟件元年

  報告指出,勒索軟件攻擊雖然在近些年來極受關注,但其歷史卻可以追溯至上個世紀80年代。據了解,第一個已知的勒索軟件——AIDS(PC Cybog)于1989年由哈佛大學畢業的Joseph Popp創建,是一種替換Autoexe.bat文件的特洛伊木馬。2005年,開始i出現加密用戶文件的木馬程序,并能夠在加密文件目錄下用于勒索的txt文件,要求受害者購買解密程序,當時能夠加密的文件種類還不算非常豐富,主要包括。doc、。xls、。html、。jpg等,同時還可以對zip以及rar文件進行加密;2006年,名為Archievus的勒索軟件出現,這是首個使用RSA加密算法的勒索軟件。在同一年,中國也出現了首個勒索軟件木馬程序Redplus。

  微信圖片_20221106105043.jpg

  第一個已知的勒索軟件——AIDS

  當時間進入到21世紀的第二個十年,勒索軟件的發展速度明顯加快。2013年,Cryptolocker出現,并支持通過比特幣的方式支付贖金;2015年,勒索軟件即服務(RaaS)出現,勒索軟件成為一種所謂“商業化”服務的形式開始出現;2016年,報告稱這一年被認為是勒索軟件元年,也是勒索軟件在整個全球范圍內極為活躍的首個鼎盛時期,由多個勒索軟件導致的損失超過了10億美元;2017年,一個里程碑級別的勒索軟件WannaCry影響了多達150個國家,包括英、美等在內的99個國家遭到了直接攻擊。

  在具體的勒索軟件家族方面,報告列出了比較典型的12個,除了較早出現的CrySiS、WannaCry之外,還包括Globelmposter、Phobos、GrandCrab,其余的則是近年來經常登上各媒體安全頭條的名字,如LockBit、Maze、DarkSide、Makop、BlackCat、Hive以及BlackBasta。

  RDP弱口令攻擊是最常用攻擊手法之一

  報告指出,RDP爆破、釣魚郵件以及漏洞攻擊是勒索軟件攻擊的三大常用手法。其中RDP弱口令攻擊由于其簡便以及對開放遠程端口的弱密碼設備攻擊成功率高,而成為攻擊者最為熱衷使用的方式之一。

  微信圖片_20221106105051.jpg

  RDP弱口令攻擊是攻擊者最為熱衷使用的方式之一

  在防范應對此類攻擊手法方面,瑞星強調了最小化授權以及多因素認證的重要性。報告指出,需限制可使用RDP的用戶,遠程訪問的授權應僅限于必須依靠其來執行工作的人員,而多因素認證也是進一步提升安全性的保障。

  此外,報告還提出了以下幾點防護建議:

  限制遠程桌面的訪問, 禁止非特定的 IP 地址訪問;

  設置訪問鎖定的策略,如調整賬戶鎖定閾值與持續時間等,此舉目的在于防范攻擊者在一定時間內高頻使用暴破攻擊,同時登錄RDP需要高強度的密碼,降低弱口令攻擊成功的可能性;

  減少不必要的RDP端口。確認RDP和業務的相關性,如果不需要則關閉,或限制在某些特定時間打開端口;

  將默認的RDP端口更改為非標準的端口號,此舉可以減少部分惡意軟件對默認的特定端口發起直接攻擊;

  定期的檢查RDP相關漏洞,并對于已知漏洞進行及時修復。

  釣魚郵件攻擊可危及企業內部所有設備

  報告指出,通過釣魚郵件發起勒索軟件攻擊也較為常見,尤其是針對那些員工安全意識薄弱的企業,攻擊成功的概率很高,一旦勒索軟件在任意員工的主機上成功啟動,將會進一步危及企業網絡下的所有計算機,其后果不堪想象。

  微信圖片_20221106105046.jpg

  偽裝成韓國公平交易委員會向企業投遞釣魚郵件

  針對此類攻擊手法的防范建議,瑞星給出的比較常規,如安裝殺毒軟件,關閉和業務無關的Office宏以及PowerShell腳本等,同時建議企業用戶的設備都開啟“顯示文件擴展名”的功能,以讓員工可以快速識別文件的類別。另外兩條建議則比較寬泛,就是不打開可疑郵件附件以及郵件中的可疑鏈接。

  事實上,釣魚郵件的防范難度對于有經驗的安全人員而言并不高,但其最大的問題在于并不是所有的員工都可以達到安全人員的水平和能力。因此我們認為,對于有能力的企業,應建立防范釣魚郵件的相關制度,如指定安全責任人,在員工發現疑似釣魚郵件時可以及時反饋給相關責任人,以避免釣魚郵件攻擊或降低遭受進一步攻擊的可能性,將影響壓至盡可能低的水平。為了保證相關制度的有效性,還需提高員工的整體防范意識,如定期進行針對釣魚郵件相關的安全意識培訓,并應當考慮將其納入到新員工的入職培訓當中去。同時,為了進一步加強員工在面對真實釣魚郵件時的辨別能力,應酌情定期進行演練,以接近實戰的方式,讓員工切身體會釣魚郵件的形態及相關的攻擊方式,在提升員工實際應對能力的同時,也能檢驗整個企業在應對釣魚郵件時的能力。

  通過漏洞發起勒索軟件攻擊

  或可引發軟件供應鏈安全危機

  至于漏洞攻擊,報告認為其傳播方式相比較RDP要更為復雜,并強調其需要穩定的0day或1day漏洞。比如近段時間在國內爆發出了某知名財務軟件爆發的大規模勒索軟件攻擊事件,由于其受影響軟件的用戶數量龐大,導致其部分用戶受該事件影響而遭受攻擊,這種通過利用0day漏洞發起的勒索攻擊在攻擊的廣度、深度方面普遍更強,影響深遠。

  值得警惕的是,由于操作系統和應用軟件的數量眾多,而版本數量更是龐大,在它們之中,難免存有漏洞。根據美安全托管運營服務商此前發布的研究報告顯示,2022年一季度勒索軟件相關漏洞數量增加7.6%,這一數字表明,通過漏洞發起勒索軟件攻擊的趨勢并不容樂觀。

  而在防范此類攻擊手法方面,瑞星也給出了自己的建議,主要有以下幾點:

  及時更新系統補丁;

  部署網絡版安全軟件,實現對局域網中的設備統一安裝修復補丁;

  在不影響業務的前提下,將危險性較高且容易被漏洞利用的端口修改為其他端口號,如139、445 端口等。如果不使用,可直接關閉高危端口以降低被攻擊的風險。

  另外,報告還特別針對上述三種攻擊手法進行了案例展示,可供企業用戶參考。

  談及未來趨勢,瑞星在報告中表示,近勒索軟件攻擊呈現出從以往單純加密用戶數據、勒索贖金解密進化為在攻擊過程中竊取企業隱私數據和商業信息,并以威脅公開企業內部數據的方式進行威脅的方式索取高額贖金。這種以發布企業隱私數據和商業信息的勒索方式造成的危害巨大,企業不僅要面臨數據泄露問題,還要面臨相關法規、財務和聲譽受損的影響,這大大增加了攻擊者勒索的成功率。

  隨著數字化轉型進程的不斷推進以及云計算的廣泛應用和普及,勒索軟件攻擊組織、團伙也將會將目光轉移到這一領域,也將會成為未來勒索軟件攻擊的重要目標領域。



更多信息可以來這里獲取==>>電子技術應用-AET<<

二維碼.png



本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
欧美日韩1080p| 国产精品爱久久久久久久| 99re6热在线精品视频播放速度| 亚洲一区二区三区在线看| 亚洲激情精品| 在线看成人片| 国产精品免费观看在线| 欧美成年人视频网站| 久久久久久久一区二区| 亚洲国产精品免费| 一本久久精品一区二区| 亚洲大片av| 亚洲高清视频的网址| 亚洲青色在线| 亚洲国产欧洲综合997久久| 黄色精品一二区| 国产一区二区三区在线观看网站| 国产伦精品一区二区三| 国产精品亚洲综合久久| 国产精品毛片| 国产精品一二三四| 国产欧美日韩一区二区三区在线观看| 国产精品呻吟| 国产精品久久久久免费a∨大胸| 欧美性猛交99久久久久99按摩 | 羞羞视频在线观看欧美| 午夜精品偷拍| 欧美一区午夜精品| 久久福利电影| 久久久夜夜夜| 国产精品久久一区二区三区| 国产精品嫩草99a| 欧美日本精品一区二区三区| 欧美久久久久久久| 欧美日韩亚洲一区二区三区在线| 欧美日韩一区三区| 国产精品福利网站| 国产精品普通话对白| 国产日韩在线视频| 影音先锋亚洲电影| 亚洲精品美女在线观看| 国产精品99久久久久久人| 午夜精品一区二区三区在线播放| 久久国产婷婷国产香蕉| 亚洲精品免费电影| 亚洲午夜精品久久久久久浪潮| 午夜国产欧美理论在线播放| 久久黄色网页| 欧美大片国产精品| 国产精品高潮呻吟久久av黑人| 国产婷婷成人久久av免费高清 | 久久三级视频| 欧美理论电影网| 国产精品国产三级国产专播品爱网| 国产精品日韩一区二区三区| 狠狠色丁香久久婷婷综合_中| 亚洲日本成人网| 亚洲尤物视频网| 亚洲高清在线观看| 亚洲综合色自拍一区| 久久天堂国产精品| 欧美手机在线视频| 狠狠色综合网| 夜夜爽99久久国产综合精品女不卡| 亚洲字幕一区二区| 亚洲日本欧美日韩高观看| 亚洲影音先锋| 久久综合伊人77777麻豆| 欧美日韩中文精品| 精品不卡视频| 亚洲视频在线视频| 亚洲人成77777在线观看网| 国产精品视频专区| 国产精品女人久久久久久| 国产久一道中文一区| 亚洲缚视频在线观看| 亚洲欧美在线磁力| 日韩视频一区二区三区在线播放免费观看| 午夜性色一区二区三区免费视频| 免费一级欧美片在线播放| 国产精品视频在线观看| 久久精品女人的天堂av| 国产精品视频一二三| 在线观看欧美黄色| 中文日韩电影网站| 亚洲人在线视频| 久久大香伊蕉在人线观看热2| 欧美激情精品| 国产一区视频在线看| 在线中文字幕一区| 亚洲激情网站| 久久久99爱| 国产精品久久久久久久久免费| 亚洲国产欧美不卡在线观看 | 亚洲欧美日韩一区二区| 一区二区三区免费看| 欧美不卡激情三级在线观看| 国产一区99| 亚洲免费中文| 亚洲男人的天堂在线aⅴ视频| 欧美激情一区二区三区蜜桃视频 | 禁久久精品乱码| 亚洲欧美日本伦理| 亚洲综合色激情五月| 欧美日本高清视频| 亚洲国产日韩一区二区| 亚洲成色777777在线观看影院| 欧美一级黄色网| 国产精品盗摄久久久| 99成人在线| 一区二区三区精品视频在线观看| 美女视频黄a大片欧美| 国产在线观看一区| 国产亚洲精品v| 在线视频精品一区| 日韩午夜在线| 欧美黄色成人网| 伊人久久大香线蕉综合热线| 欧美有码在线观看视频| 欧美中文字幕在线视频| 国产久一道中文一区| 国产一区二区三区视频在线观看| 欧美成人激情视频| 雨宫琴音一区二区在线| 亚洲国产高潮在线观看| 久久久综合精品| 国产一区视频观看| 欧美影院成人| 久久久噜久噜久久综合| 狠久久av成人天堂| 亚洲国产一区在线观看| 毛片av中文字幕一区二区| 影音先锋中文字幕一区二区| 亚洲激情欧美激情| 欧美顶级艳妇交换群宴| 亚洲人成网站777色婷婷| 一区二区不卡在线视频 午夜欧美不卡在| 欧美护士18xxxxhd| 99精品视频免费观看| 亚洲伊人观看| 国产日本欧洲亚洲| 久久精品123| 欧美成年人网站| 亚洲日韩欧美视频一区| 中文国产亚洲喷潮| 国产精品拍天天在线| 欧美在线二区| 欧美成人精品在线| 亚洲乱码国产乱码精品精98午夜| 亚洲一区二区三区高清| 国产欧美精品一区aⅴ影院| 久久av红桃一区二区小说| 欧美阿v一级看视频| 日韩一二三在线视频播| 性色av一区二区三区在线观看 | 亚洲第一级黄色片| 中日韩午夜理伦电影免费| 国产精品永久在线| 久久精品视频免费观看| 欧美精品精品一区| 亚洲一区二区影院| 久久亚洲视频| 亚洲精品一区二区三区四区高清| 亚洲综合视频在线| 黄色一区二区在线观看| 日韩一级裸体免费视频| 国产精品人人爽人人做我的可爱| 久久本道综合色狠狠五月| 欧美黑人国产人伦爽爽爽| 亚洲午夜在线观看视频在线| 久久婷婷综合激情| 亚洲美女少妇无套啪啪呻吟| 欧美在现视频| 91久久久久久| 欧美在线欧美在线| 亚洲国产日日夜夜| 性久久久久久久| 亚洲国产日韩综合一区| 午夜精品久久久久久久久久久久| 黑人巨大精品欧美一区二区| 中日韩美女免费视频网址在线观看| 国产亚洲欧美激情| 这里只有精品丝袜| 黄色成人在线免费| 午夜精品久久| 亚洲日本在线观看| 久久九九精品99国产精品| 日韩天堂av| 另类酷文…触手系列精品集v1小说| 亚洲午夜av电影| 欧美不卡视频一区发布| 亚洲一区二区免费看| 欧美精品一区视频| 性感少妇一区| 国产精品高潮呻吟| 日韩午夜在线| 一色屋精品视频在线看| 欧美亚洲色图校园春色| 日韩一区二区精品| 欧美成人精品三级在线观看|