《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 通信與網(wǎng)絡(luò) > 設(shè)計應(yīng)用 > 基于內(nèi)核指令檢測技術(shù)的勒索病毒防護研究
基于內(nèi)核指令檢測技術(shù)的勒索病毒防護研究
網(wǎng)絡(luò)安全與數(shù)據(jù)治理
靳京
奇安信網(wǎng)神信息技術(shù)(北京)股份有限公司
摘要: 勒索病毒的核心和本質(zhì)是對數(shù)據(jù)的加密操作,其在內(nèi)核指令級的序列特征相對固定并有規(guī)律可循。對典型加密算法核心指令的基礎(chǔ)特征進行了歸納和建模,形成基于特定CPU體系架構(gòu)的典型加密算法匯編語言指令集。同時,采用基于Trie的遞歸行進算法對內(nèi)存中指令代碼序列進行動態(tài)解析分析,對運行中的加密算法指令及其序列特征進行匹配檢測,可對典型加密算法核心操作實現(xiàn)指令級的實時監(jiān)測和預(yù)警,從而提高對勒索病毒攻擊過程中防護的準(zhǔn)確性和有效性。實驗證明,在某ARM架構(gòu)平臺中對使用特定加密算法指令的勒索病毒具有良好的檢測效果。
中圖分類號:TP309.5文獻標(biāo)識碼:ADOI:10.19358/j.issn.2097-1788.2025.08.002
引用格式:靳京. 基于內(nèi)核指令檢測技術(shù)的勒索病毒防護研究[J].網(wǎng)絡(luò)安全與數(shù)據(jù)治理,2025,44(8):10-16.
Research on ransomware protection based on kernel instruction detection technology
Jin Jing
Qi′anxin Wangshen Information Technology (Beijing) Co., Ltd.
Abstract: The core and essence of ransomware is the encryption operation of data. Its sequence characteristics at the kernel instruction level are relatively fixed and regular. The basic features of the core instructions of typical encryption algorithms are summarized and modeled to form a typical encryption algorithm assembly language instruction set based on a specific CPU architecture. At the same time, a Trie-based recursive marching algorithm is used to dynamically parse and analyze the instruction code sequence in memory, match and detect the running encryption algorithm instructions and their sequence characteristics. It can achieve real-time monitoring and early warning of the core operations of typical encryption algorithms at the instruction level, thereby improving the accuracy and effectiveness of protection against ransomware attacks. Experimental results have shown that it has a good detection effect on ransomware viruses using specific encryption algorithm instructions on a certain ARM architecture platform.
Key words : instruction detection; recursive marching algorithm; ransomware protection; cybersecurity

引言

近年來,勒索病毒的廣泛傳播逐步成為網(wǎng)絡(luò)安全威脅的重要組成和發(fā)展趨勢,且其攻擊仍保持著強勁增長勢頭,同時已有從傳統(tǒng)的加密勒索向數(shù)據(jù)泄露轉(zhuǎn)變的跡象,對廣大企業(yè)正常經(jīng)營和社會穩(wěn)定造成嚴峻挑戰(zhàn)。

根據(jù)NCC Group的數(shù)據(jù),2024年共發(fā)生了不少于5 263起成功攻擊,成為勒索軟件攻擊數(shù)量最多的一年[1]。Chainalysis的報告顯示,數(shù)據(jù)泄露網(wǎng)站上的披露數(shù)量也不斷上升[1]。世界財富50強企業(yè)、美國藥品分銷巨頭Cencora甚至向“黑暗天使”(Dark Angels)勒索軟件組織支付了創(chuàng)紀錄的7 500萬美元(約合人民幣5.28億元)[1]。

相應(yīng)地,越來越多網(wǎng)絡(luò)安全企業(yè)投入到了反勒索病毒的技術(shù)和產(chǎn)品研發(fā)之中。然而,目前針對勒索病毒軟件的防護思路主要集中在依靠監(jiān)測勒索攻擊的準(zhǔn)備和投遞環(huán)節(jié),結(jié)合威脅情報,在病毒攻擊的前期滲透階段進行預(yù)警和阻斷[2-3],而對于攻擊進行中的實時檢測和分析機制相對較少,特別是針對勒索病毒的本質(zhì)和核心技術(shù)[4]——加密行為的指令級監(jiān)測和預(yù)警方法尚未見提及和應(yīng)用。

根據(jù)對已知勒索病毒軟件技術(shù)原理和攻擊過程的研究,勒索攻擊前期的準(zhǔn)備和投遞環(huán)節(jié)主要體現(xiàn)為滲透擴散、遍歷檢索、代碼偽裝等行為,病毒不斷進行相應(yīng)調(diào)整和改變生成新的變種,以應(yīng)對主流的檢測方法,但其核心加密算法卻不會出現(xiàn)大的變化。因而對核心加密行為的識別和攔截才是對病毒攻擊中期的防護關(guān)鍵。


本文詳細內(nèi)容請下載:

http://www.jysgc.com/resource/share/2000006645


作者信息:

靳京

(奇安信網(wǎng)神信息技術(shù)(北京)股份有限公司,北京100085)


Magazine.Subscription.jpg

此內(nèi)容為AET網(wǎng)站原創(chuàng),未經(jīng)授權(quán)禁止轉(zhuǎn)載。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
欧美一区二区三区的| 欧美精品一区二区三区四区| 亚洲精品系列| 久久精品国产v日韩v亚洲| 午夜精品视频在线观看一区二区| aaa亚洲精品一二三区| 在线观看免费视频综合| 国产亚洲视频在线观看| 国产女人水真多18毛片18精品视频| 欧美肉体xxxx裸体137大胆| 欧美精品福利在线| 欧美激情一区二区三区蜜桃视频| 欧美aⅴ99久久黑人专区| 久热精品视频在线观看一区| 久久久久久一区| 久久九九有精品国产23| 久久精品在线观看| 久久久久久久久蜜桃| 久久午夜电影| 久久一区激情| 你懂的国产精品| 欧美国产日韩精品| 欧美日韩视频不卡| 欧美香蕉视频| 国产精品丝袜久久久久久app| 国产精品色在线| 国产亚洲一区二区三区| 好看的日韩视频| 亚洲国内高清视频| 一本大道久久a久久综合婷婷| av72成人在线| 亚洲一区二区三区精品在线观看| 亚洲主播在线观看| 久久av在线看| 亚洲精品国产精品国自产观看浪潮| 亚洲精品在线免费| 亚洲婷婷综合久久一本伊一区| 亚洲综合第一| 久久精品99久久香蕉国产色戒| 久久久亚洲人| 欧美激情在线免费观看| 欧美黄色日本| 国产精品久久久久永久免费观看| 国产亚洲精品自拍| 亚洲国产精品第一区二区| 99xxxx成人网| 香蕉久久夜色精品国产| 久久精品国产一区二区三区| 亚洲精品三级| 午夜日韩视频| 免费不卡中文字幕视频| 欧美伦理一区二区| 国产精品无人区| 亚洲国产成人在线视频| 亚洲小少妇裸体bbw| 久久黄色网页| 亚洲视频在线观看三级| 久久久久久久国产| 欧美日韩成人一区二区三区| 国产欧美日韩激情| 亚洲国产日韩一区| 亚洲在线观看| 亚洲精品韩国| 欧美一级久久久| 欧美国产亚洲视频| 国产欧美精品在线播放| 亚洲人屁股眼子交8| 午夜精品成人在线| 99成人在线| 久久精品99国产精品日本| 欧美久久一区| 国外成人网址| 在线视频欧美日韩| 亚洲国产综合在线| 宅男噜噜噜66一区二区66| 久久一区中文字幕| 国产精品羞羞答答| 亚洲区国产区| 久久黄金**| 午夜欧美精品久久久久久久| 欧美国产日本韩| 国产一在线精品一区在线观看| 99精品国产热久久91蜜凸| 久久精品视频免费播放| 亚洲摸下面视频| 欧美激情在线观看| 黄色成人片子| 亚洲欧美日韩精品| 国产精品99久久久久久久久久久久| 久久久青草青青国产亚洲免观| 欧美视频导航| 亚洲欧洲另类国产综合| 欧美专区福利在线| 午夜精品福利一区二区蜜股av| 欧美精品国产精品日韩精品| 国产综合香蕉五月婷在线| 亚洲午夜女主播在线直播| 亚洲毛片在线观看.| 老司机免费视频久久| 国产精品一区视频网站| 9久草视频在线视频精品| 亚洲精品视频免费| 久热精品视频在线免费观看| 国产日韩欧美一区二区三区在线观看| 这里只有精品视频| 日韩一二三在线视频播| 久久综合免费视频影院| 国产午夜精品美女视频明星a级 | 欧美日韩亚洲国产精品| 亚洲国产日韩美| 亚洲欧洲精品一区二区三区波多野1战4 | 久久久久久久久久久久久久一区| 国产精品一区二区黑丝| 亚洲视频在线观看三级| 亚洲午夜免费福利视频| 欧美日韩国产va另类| 91久久精品一区| 亚洲人久久久| 欧美激情在线| 亚洲精品网址在线观看| 99av国产精品欲麻豆| 欧美区二区三区| 亚洲精品专区| 国产精品99久久99久久久二8| 欧美日韩第一区| 日韩亚洲视频| 亚洲无玛一区| 国产精品久久久免费| 亚洲一区二区三区免费视频| 午夜精品久久久久久久99黑人| 国产精品人人做人人爽人人添| 一区二区三区欧美在线观看| 亚洲自拍啪啪| 国产欧美日韩中文字幕在线| 午夜视频一区二区| 久久久久久999| 精品动漫3d一区二区三区免费版| 亚洲二区在线| 欧美黄在线观看| 日韩亚洲视频在线| 午夜激情久久久| 国产偷自视频区视频一区二区| 久久精品久久99精品久久| 你懂的一区二区| 日韩亚洲不卡在线| 性欧美xxxx视频在线观看| 国产日韩在线不卡| 亚洲国产天堂久久综合网| 欧美好吊妞视频| 日韩一级裸体免费视频| 亚洲欧美日韩国产一区| 国产热re99久久6国产精品| 久久精品夜色噜噜亚洲aⅴ| 欧美国产欧美综合| 亚洲一级片在线看| 久久免费高清| 亚洲精品一区在线观看香蕉| 亚洲欧美日韩综合一区| 国产亚洲欧美一区二区| 亚洲精品国产精品国自产在线| 欧美午夜免费电影| 欧美一区二区三区精品| 欧美大香线蕉线伊人久久国产精品| 日韩视频中文| 久久精品123| 91久久久久久| 欧美在线观看视频| 亚洲国产天堂久久综合| 亚洲欧美日韩一区二区| 国产在线欧美日韩| 一区二区不卡在线视频 午夜欧美不卡在 | 欧美刺激午夜性久久久久久久| 99国产精品| 久久精品国产免费看久久精品| 亚洲国产精品成人| 午夜精品美女久久久久av福利| 一区在线视频| 亚洲尤物精选| 亚洲成人在线视频网站| 亚洲一区网站| 在线免费观看日韩欧美| 亚洲欧美日韩国产综合在线| 在线免费观看日本一区| 午夜精品久久久久久久99热浪潮| 精品不卡在线| 午夜精品短视频| 亚洲破处大片| 久久亚洲电影| 亚洲午夜激情在线| 欧美久久久久久久久| 久久成人免费电影| 国产精品久久久对白| 亚洲免费大片| 黄色欧美日韩| 香蕉乱码成人久久天堂爱免费 | 亚洲大胆av| 国产精品久久久久9999吃药| 亚洲激情成人网| 国产日产亚洲精品| 在线视频中文亚洲|