卡巴斯基介紹瞭勒索軟件的常見攻擊模式


近年來,勒索軟件的威脅已經變得相當普遍,而想要預測制定穩妥的防護策略,就需要對其原理展開深入分析。好消息是,在上周的一篇文章中,卡巴斯基在SecureList網站上分享瞭其對多款勒索軟件的調查報告,並揭示瞭一些常見的攻擊模式。

Ransomware-groups-cyber-kill-chain.png

(來自:Kaspersky)

卡巴斯基重點介紹瞭八款活躍度勒索軟件,並指出幕後團夥為其選用瞭非常相似的運作模式。

據悉,該報告對 Conti / Ryuk、Pysa、Clop(TA505)、Hive、Lockbit 2.0、RagnarLocker、BlackByte 和 BlackCat 的策略、技術和流程(TTP)展開瞭深入分析。

參考文中分享的框圖,分析 / 數字取證專傢和其他安全工作者可借此來實施更有效的識別與打擊策略。

VentureBeat 指出,上述八個勒索軟件團夥在去年攻擊瞭美國、英國和德國地區各個行業的 500+ 組織。

而從 Kaspersky 羅列的幾十個步驟來看,每款勒索軟件的攻擊套路都是其所獨有的。

比如幾乎所有勒索軟件團夥都喜歡從外部遠程服務器開始下手,且隻有半數還在使用網絡釣魚的手段。

此外所有團夥都傾向於支持 WMI、命令和腳本解釋器、應用層協議、Web 協議、簽名二進制執行等目標。

最近的勒索軟件受害者,包括瞭 QNAP、ASUStor 和 NVIDIA 。而 6 月初的時候,富士康在墨西哥的工廠也遭遇瞭 Lockbit 2.0 的攻擊。

防止系統恢復或加密最有影響的數據,依然是相當常見的套路。不過一些不那麼流行的策略,還涉及 BITS 作業。以及從密碼存儲、或通過 Web 瀏覽器獲取賬戶憑證。


相關推薦

2022-09-01

勒索病毒、付費欺詐、中間人攻擊……勒索病毒、惡意軟件、網絡釣魚攻擊……科技頭條每天都充斥著各種網絡威脅的故事,同時,還有越來越多的新花樣,有些明目張膽,有些則“錦衣夜行”,對全球方興未艾的數字經濟帶來

2023-02-06

Kaspersky卡巴斯基是俄羅斯開發的殺毒軟件,殺毒能力有目共睹,但也有很多網友體驗過它的卡頓問題,再加上國產免費殺軟的沖擊,很多人現在都不用卡巴斯基,不過這傢公司也沒閑著,幾年來一直在開發自己的OS系統——Kaspers

2023-04-13

並通過公開信息等方式威脅用戶支付贖金。根據網絡安全卡巴斯基報告中的信息,目前該漏洞已經被黑客利用,並被主要用於攻擊位於中東、北美和亞洲的中小企業的Windows設備。目前,微軟在最新的安全公告中表示,已經在Win10

2022-07-02

本周四,卡巴斯基的安全團隊發佈瞭一份令人擔憂的報告。報告指出在Exchange服務器上發現瞭一個全新的、難以檢測的後門。這種名為SessionManager的惡意軟件於2022年初首次被發現。Exchange 被全球多個國傢的政府、醫療機構、軍事

2023-04-12

全研究人員經常發現它們隱藏在Google的官方Play商店中。卡巴斯基的一份新報告表明,被黑的PlayStore應用正變得越來越復雜。在本周發表的一份新報告中,安全公司卡巴斯基描述一個暗網市場,提供用Android惡意軟件和間諜軟件入

2022-07-27

反病毒廠商卡巴斯基的一支安全威脅研究團隊近日發現名為“CosmicStrand”的惡意程序。事實上,這款惡意程序並不是新病毒,而且曾在2016-2017年爆發“SpyShadow”木馬的更早版本。目前在華碩和技嘉的固件中發現這款UEFI惡意程序

2022-09-17

根據卡巴斯基的最新報告,有黑客通過YouTube針對遊戲玩傢來傳播惡意軟件。一旦感染該惡意軟件,黑客就可以從受害者的系統中竊取各種憑據,然後再使用它們來欺騙更多用戶。2020 年 3 月,卡巴斯基發現一種捆綁多種惡意程序

2022-08-10

警察高科技犯罪單位、歐洲刑警歐洲網絡犯罪中心,以及卡巴斯基實驗室和英特爾安全,一起做個網站。這個網站收錄 172 種已知的勒索病毒, 並且針對這些病毒專門做破解工具。如果你知道勒索病毒的種類,可以直接在網站的

2022-08-27

被有效目標下載,而不是在安全研究人員的系統上。根據卡巴斯基今天發佈的一份報告,自2022年開始,該威脅組織一直在采用新技術來過濾無效的下載請求,當時該組織針對朝鮮半島的各種目標發起新的活動。Kimsuky實施的新保

2023-01-31

告吹噓熟練黑客的年薪高達120萬美元。根據網絡安全公司卡巴斯基的新分析,開發人員似乎是網絡犯罪生態系統中最搶手的。該公司的研究人員審查2020年1月至2022年6月期間155個暗網論壇上發佈的大約20萬條與就業有關的信息。帖

2022-09-07

的誘餌。根據端點安全供應商和消費者 IT 安全軟件公司卡巴斯基的一份新報告,Mojang Studios 開發的熱門沙盒遊戲《我的世界》(Minecraft)在黑客使用最多的遊戲。《我的世界》經常被黑客用來向全球不同用戶投放惡意軟件。具

2022-08-17

根據卡巴斯基的PrivacyChecker網站統計的數據,85%的Android用戶非常關心APP開發商在設置中提供哪些隱私保障,以及如何保護用戶的隱私。卡巴斯基表示這些數據都是基於PrivacyChecker網站用戶自願提供的信息。卡巴斯基表示,就應用

2024-03-16

據卡巴斯基安全實驗室發佈的最新報告,該實驗室檢測到有用戶下載的Notepad++(或者分叉版本Notepad--)攜帶病毒,進行針對性分析後卡巴斯基安全實驗室發現黑客竟然在百度搜索上付費投放廣告來誘導用戶下載。一般來說 Notepad++

2023-10-31

使用流行的中國消息應用程序微信和俄羅斯網絡安全公司卡巴斯基的殺毒軟件。根據加拿大財政委員會的公告,頒佈禁令的原因是這些應用程序給數據隱私和網絡安全帶來"不可接受的風險"。具體而言,官員