- 1、本文档共7页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
如何防范勒索软体入侵网路-PaloAltoNetworks
如何防範勒索軟體
入侵網路
網路管理員需要新的工具因應精密且移動迅速的勒索軟體攻擊。
雖然端點通常是目標,但是,無論安全措施有幾層,勒索軟體都能夠在
整個網路中迅速散播,並影響整個組織。勒索軟體威脅要破壞網路營運
團隊確保最佳效能和安全所做的努力。將近四分之三的網路團隊每星期
i
用於處理安全相關問題的時間可長達 10 小時 ,而一次勒索軟體攻擊就
可以輕鬆使這一時間大大延長。曾經經歷勒索軟體攻擊的人都知道,因
應攻擊或爆發需要通力合作隔離受感染的系統、阻止攻擊生命週期、保
護備份數據,並開始恢復過程。
ii
停機 (平均長達 2 天,每小時損失 8,581 美元) 以及客戶信賴、品牌形
象和社會信譽受損,可能導致組織蒙受巨大的損失。行動工作者愈來愈
多,下載惡意軟體 (包括勒索軟體) 並帶到組織內部而造成網路遭受肆虐
的機率也隨之提高。惡意軟體和命令與控制伺服器之間的後續通訊佔用
更多頻寬,以及無法將流量解密,進一步削弱了網路團隊的可見度和控
制能力。
本白皮書討論勒索軟體的演變趨勢,並提議一種新方法來幫助網路營運
團隊扮演重要的角色,面對持續升級的威脅加強保護公司,同時維護網
路可用性和效能。
Palo Alto Networks | 如何防範勒索軟體入侵網路| 白皮書
勒索軟體概觀
早期的勒索軟體會封鎖使用者或系統對檔案的存取,透過將檔案加密的方式脅迫受害者支付贖金換取解密金鑰。
以現在的標準來看,勒索軟體一開始的手法相當原始,不外乎將檔案壓縮之後覆寫原始的檔案,並使用文字檔
顯示勒索訊息。隨著時間的推移,這些攻擊變得愈來愈複雜,藉由大量電子郵件擴散具有惡意酬載的網路釣魚
攻擊。
勒索軟體是門大生意
如今的攻擊者可以利用現成的程式庫,運用從網際網路下載的入侵套件,以及有組織的團隊所提供的「勒索軟
體即服務」,加上技術支援、線上聊天服務台、行銷和活動指導等等,這些都使得發動勒索軟體攻擊變得更加
輕鬆。勒索軟體活動持續演變,採用日益複雜的技術和傳遞方法。魚叉式網路釣魚攻擊針對使用個人數據的特
定個人或團體而設計,網路捕鯨則針對特定執行長、財務長或其他高階主管,這兩種攻擊已經取代之前較為原
始的攻擊方式。雖然網路釣魚活動不再採取發送大量電子郵件的方式,但勒索軟體的數量並未減少。目前全部
網路釣魚電子郵件的 93% 都是勒索軟體。網絡釣魚郵件數量在 2016 年第一季為 630 萬封,比上一季增加將近
iii
800% 。
勒索軟體的風險升級
勒索軟體在網路肆虐,造成立即而持久的損害。勒索軟體的最終目標是端點,而網路則是惡意酬載的傳遞工具
和造成外洩的媒介。負責網路營運和網路安全的員工愈來愈意識到可能造成的損害。隨著勒索軟體以極快的速
度擴散,其能夠有效導致網路癱瘓。由於勒索軟體大舉搜尋任何磁碟機或網路共享上可加密的檔案,因此效能
影響顯而易見。為了因應不斷增加的攻擊頻率,並且盡力維持網路正常運作,網路團隊需要始終密切注意新的
變種和攻擊手法。
精密的手法
勒索軟體的複雜程度涵蓋從適中 (例如,連結到第三方程式庫、隱藏在 Word 文件的巨集中) 到高 (例如,執行緒
注入、程序替換) 的範圍。例如,PowerWare 可運用無檔案感染,藉由 PowerShell® 指令碼編輯器將 PowerShell
指令碼轉換為 Microsoft® 可執行檔。這種技術利用 JavaScript 附件安裝檔案,執行和正常應用程式相同的動作,
卻不會像自封式可執行檔一樣觸發警報。最近的勒索軟體攻擊結合多種危險技術,例如網路釣魚和快速移動的
蠕蟲。WannaCry 是這類攻擊的其中一例,在 2017 年快速感染 150 個國家的 200,000 台電腦。Petya 隨後在數
日內重創 65 個國家。iv
新的勒索技術
新的數據勒索技術造成問題進一步惡化。Chimera 加密勒索軟體不僅會將檔案加密,而且會威脅不支付贖金就對
外公開。一種名為 Jigsaw 的勒索軟體會讓受害者初步支付小額贖金後存取加密的檔案。受害者支付贖金的時間
v
每晚一小時,檔案的一部份就會遭到刪除。72 小時後,受害者就會失去全部的加密檔案 。一個名為 CryptoWall
的變種會將受害者電腦以及連線的任何外接式磁碟機或共用磁
您可能关注的文档
- 培养基4下表是探究不同浓度不同种类植物生长调节剂对青蒿试管苗.PPT
- 基于AERONET和SKYNET网观测的中国北方地区气溶胶光学特征分析.PDF
- 基于三频SNR数据探测北斗GEO卫星多径效应-武汉大学学报·信息.PDF
- 基于多层C$2的在线支持向量机的中文垃圾邮件过滤-中文信息学报.PDF
- 基于宿主肠道菌群作用的益生乳酸菌精准筛选及产业化-内蒙古科技厅.DOC
- 基于实时二维剪切波弹性成像的正常肝脏弹性模量-复旦学报医学版.PDF
- 基于循证指引及诊疗路径的麦胶性肠病营养干预-中华临床营养杂志.PDF
- 基于新型城镇化的新区教育的责任与担当高世贤-舟山教育学院.PPT
- 基于条件随机场的音乐共同语义标注-电子测量技术.PDF
- 基于极光光谱图像的氧辐射特征仿真推演-南京信息工程大学学报.PDF
最近下载
- 2024年智慧树《中华国学》考试题库(含答案).pdf VIP
- 2023年江苏省泰州市中考地理试卷真题(附答案)+2022年地理试卷及答案.docx
- 二年级下册 看图写话 助人为乐.ppt
- GB-50618-2011房屋建筑和市政基础设施工程质量检测技术管理规范.pdf VIP
- 李澄-急性原发性肠脂垂炎CT诊断只是课件.ppt
- 考低压电工证模拟试题(练习题附答案).doc VIP
- 2025高中英语外刊时文阅读 《黑神话:悟空》英文介绍课件.pptx
- DB34T 1589-2012 建筑节能门窗应用技术规程.pdf VIP
- 第四课 共同开发建设祖国 《中华民族大团结》七年级全一册(初中).pptx VIP
- 新审计法党课培训.ppt VIP
文档评论(0)