通过勒索病毒攻击案例,思考勒索病毒攻击现象与趋势

前言

2019年针对企业的勒索病毒攻击越来越多,仿佛全球都在被勒索,基本上每天都会有关于勒索病毒攻击的案例被曝光,勒索病毒攻击已经成为全球最大的网络安全威胁,同时也被国际刑警组织认定为全球危害最大的网络犯罪组织活动,勒索病毒网络犯罪团伙的攻击行为变的越来越有针对性和目的性,笔者通过分析几起勒索病毒攻击活动案例,思考勒索病毒攻击出现的一些普遍现象,以及勒索病毒未来可能的发展趋势

2019年11月9日拥有44万客户的ASP.NET网络托管提供商遭到勒索软件的攻击,这是今年的第三家大型网络托管提供商被勒索病毒网络犯罪团伙攻击,加密了客户服务器上的数据,该公司被勒索病毒攻击之后,客户电话被打爆而不得不中断客户电话热线,该公司网站在11月9日被迫关闭一整天,随后在2019年11月10日才重新上线,并向客户承认遭到了黑客使用勒索病毒攻击,正在积极与安全专家合作,尝试解密客户的数据,并确保不会再发生这种情况......

我们来回顾一下该公司被勒索之后的整个过程,该公司是在11月9日被黑客使用勒索病毒攻击,网站被fcb迫关闭,11月10号,国外Twitter上有人公布了被勒索的相关截图信息,如下所示:

从曝光的截图信息可以看出网站的数据文件等被加密,加密后的文件,如下所示:

勒索提示信息文件,如下所示:

通过受害者公布的勒索病毒的相关信息,在BleepingComputer网站上进行查询,可以判断该公司可能是中了Snatch勒索病毒的最新的变种样本,如下所示:

2019年11月11日,ASP.NET在其Facebook上更新了一天关于公司应急响应的一些进展情况,宣称勒索病毒加密的客户帐户和网站数据正在逐渐被解密和恢复,如下所示:

并且在2019年11月12日上午,ASP.NET发布了公告,称已所有解密已完成,大多数帐户恢复正常,如下所示:

然而从下面的评论可以看出部分客户似乎恢复了,但一些客户却仍然在抱怨网站依然处于离线状态,如下所示:

直到2019年11月14日,官方再次发表公告宣称99%的网站,数据库,电子邮件已经恢复,如下所示:

从2019年11月9日被勒索病毒攻击,文件数据被加密,11月9日一整天网站关闭,客户电话也被迫关闭,11月10日才重新上线,然后一直到14日上午发布公告,声称完成了解密工作,99%的网站、数据库,电子邮件完成恢复工作,整个应急响应工作持续了长达一周之久,期间不断有客户在twitter或facebook在吐槽,可以说这次勒索病毒攻击对SmarterASP.NET造成了巨大的影响和损失

SmarterASP.NET网络托管提供商,以其相对便宜的价格使组织或个人每月可以托管无限数量的网站,该公司一共拥有44万多个客户,托管的网站更是不计其数,然而这也成为了勒索病毒网络犯罪团伙攻击的诱人目标,事实上这是今年第三家大型网络托管提供商遭受到勒索病毒的攻击,其它两家网络托管提供商,如下:

2019年4月23日,著名的Windows Server网络托管服务提供商A2被勒索病毒攻击,其在亚洲和北美的服务器均被Globelmposter2.0勒索病毒加密,在长达的一周的时间内,客户的网络服务器主机都被停机,虽然A2公司的工作人员一直在努力解决,但因为解决时间过长,怀疑可能是与黑客解密的赎金没有谈拢,最后导致无休止的投诉,客户非常不满,并在社交网站上吐槽表示该公司没有强大的安全性和保障性

2019年7月16日,虚拟桌面环境的云计算提供商iNSYNQ被勒索病毒攻击,受影响的不仅是iNSYNQ的直接客户,还包括使用其基础架构托管的一些公司,其后iNSYNQ首席执行官披露了该公司被MegaCortex勒索病毒攻击,在受到勒索病毒攻击之后,iNSYNQ被迫关闭其基础架构,以防止勒索病毒传播到更多的系统,该勒索病毒也导致该公司花费了将近一周的时间恢复其业务,事实上恢复操作并未完全成功,仍然有一些客户无法访问某些个人文件和帐户备份等

勒索病毒攻击团队一直在寻找着新的攻击目标,2019年11月10日,墨西哥国有石油公司Pemex被DoppelPaymer勒索病毒攻击,攻击者声称解密其文件需要支付565个BTC,相当于499万美元,如下所示:

尽管Pemex在twitter上发表了申明,宣称他们的系统正常在运行,公司的运营和生产系统并未受到损害,并受到了保护,改善了其安全性,黑客攻击没有成功,攻击已被及时消除,影响不到5%的个人计算机设备功能,但至少证明此公司成为了黑客攻击的目标之一,如下所示:

从上面这几起勒索病毒攻击的案例,我们可以总结出关于勒索病毒攻击的两个现象:

1.勒索病毒攻击团伙不再像以前那样漫无目标发起勒索攻击,更多的将目标锁定在全球各国的政府、企业、相关组织机构等,而且这些攻击都具有很强的针对性与目标性,勒索病毒攻击团伙会越来越专业,他们前期会通过各种信息收集渠道,不断收集全球范围内的各种政府、企业、组织机构的相关信息,同时查找出一些安全防范措施相对比较薄弱的政府、企业、组织机构进行定向攻击,通过钓鱼邮件或漏洞传播勒索病毒加密企业数据,然后让这些受害者支付大额的赎金,各国政府、企业、组织机构一定要做好安全保障措施,提高自身的安全保障,可能这些勒索病毒网络犯罪团伙正在收集你的企业相关信息,并试图发起勒索病毒网络攻击活动,未来会有更多专业的网络犯罪团伙使用勒索病毒对企业进行定向攻击。

数据安全是未来安全保障的重点,黑客攻击各国政府、企业、组织机构,主要针对数据进行攻击,对数据进行攻击,表现形式主要为以下两点:

1)盗取

全球各地的各种黑客组织,通过复杂的网络攻击活动,盗取各国的政府、企业、组织机构等重要的数据,一些APT组织会通过网络攻击有目的盗取被攻击目标的重要数据。

2)破坏

一些有组织有目标的黑客团伙会通过网络攻击活动,破坏一些国家的基础设施,对这些基础设施上的数据进行破坏,导致一些国家重要的一些基础设施无法工作运行,达到攻击的目标,这些攻击可能存在军事或政治目的,也有一些专门从事勒索病毒网络犯罪团伙,为了快速获取巨额的利益,针对一些国家的重要的基础设施,企事业单位进行勒索攻击。

2.从上面的几个案例可以看出,这些企业被勒索病毒攻击之后,其恢复难度之大,三家公司基本上都花费了一周以上的时间对客户的业务进行恢复,然而仍有一些客户的业务受到影响,无法正常运行,勒索病毒的恢复是一项复杂的事情,特别是有些勒索病毒不仅仅加密企业的重要数据库文件,连操作系统也一起加密了,这样如果没有完美的解密工具,仅仅依靠备份的数据库恢复数据,同样会导致客户的业务出现问题,需要进行系统的还原与恢复,同时还需要进行数据库恢复等等。

在被勒索期间一些客户不断在各种社交网站上吐槽,国外一些大型的企业在被勒索之后,为了不造成负面的影响,可能会默默选择给黑客交付赎金,以寻求业务的快速恢复,避免造成不良的影响,一些大型的企业不想让客户或媒体知道自己的企业被勒索病毒攻击,因为如果一家企业被勒索病毒攻击成功,会让客户觉得这家企业的安全保障性比较差,客户的数据无法在这家企业得到有效的保障而对企业失去信心,然而如果企业的客户的业务受到影响,又迟迟得不到企业的快速解决,就会在各种网站曝光,大部分企业被勒索病毒攻击被曝光,都是客户在网上吐槽曝光的,从上面国外几个勒索病毒攻击的案例中可以看出,被勒索病毒攻击之后,企业不会第一时间对外宣布,很多都是企业的客户业务受到了影响,在短时间内又无法解决,然后客户就会在一些社交网站上吐槽,一般企业在受到勒索病毒攻击之后,是不愿意马上公开的,都会直接向一些安全公司寻求帮助,希望能解密数据,快速恢复业务,最大限度的减少企业的损失,因为数据是企业的核心资产,如果数据被破坏或盗取,不仅仅给企业,同时也给企业的客户会造成巨大的损失。

关于勒索病毒未来可能的发展趋势

最近一年针对企业的勒索病毒攻击越来越多,同时勒索病毒的攻击手法也在不断更新,基于无文件的勒索病毒攻击也在不断增多,可以预测在未来Windows平台上基于无文件的勒索病毒攻击应该会增多,这种攻击可以逃避到大量的终端安全软件的检测,未来会有更多新的攻击手法来传播勒索病毒,现在基于Windows服务器的勒索病毒变种非常多,未来这些网络犯罪团伙会不会向Linux等服务器平台进行转向,针对Linux平台进行勒索病毒攻击,同时随着5G物联网的到来,勒索病毒犯罪团伙未来可能还会将目标扩大到各种物联网设备。

勒索病毒是来钱最快,也是最直接最暴力的网络攻击方式,随着勒索病毒攻击成本越来越低,未来可能会有更多新的网络犯罪团伙加入到勒索病毒攻击组织活动当中,以寻求快速获利,前段时间一个号称TA2101的攻击组织活动,疯狂利用垃圾邮件传播安装后门软件,其中还发现该组织还会分发Maze勒索病毒,加密勒索受害者,可以预测一批新的网络犯罪团伙似乎也已经将攻击目标转向全球各国的政府、企业、组织机构等,对这些部门进行勒索病毒攻击,从而勒索巨额的赎金。

同时随着GandCrab勒索病毒商业模式的获取了巨大的利润之后,基于RaaS模式的新型勒索病毒层出不穷,未来这种基于RaaS模式的新型勒索病毒会越来越多,导致勒索病毒攻击的门槛越来越低,任何黑产团队都可以直接通过地下黑客论坛购买订制勒索病毒,然后通过各种渠道进行传播获利。

数据安全是未来安全的重点方向,如何做好企业数据安全,是每个企业需要思考的问题,在当今网络安全威胁形式越来越重严的环境下,各国政府、企业、组织机构一定要高度重视网络安全,全球各地的网络犯罪组织每天都在不断的寻找和攻击新的攻击目标,有些组织存在政府目的,有些组织就是纯利益目的,不管是什么目的,这些组织都在不断尝试各种新的网络攻击手法,全球网络安全环境比以往任何时间都要变化的快,各安全企业也要时刻关注全球网络安全环境,不断创新,开发改进自己的产品,以防御真正的网络安全威胁,未来市场变化会更快,网络犯罪团伙在不断的研究新的攻击手法和新的技术,攻击的平台和目标也在不断的变化,同时各网络安全研究从业人员,需要不断学习,提高自身安全技能,以对应未来更多样化更复杂的网络安全攻击活动。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.rhkb.cn/news/270562.html

如若内容造成侵权/违法违规/事实不符,请联系长河编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

STM32各外设初始化步骤

1、GPIO初始化步骤 1、使能GPIO时钟 2、初始化GPIO的输入/输出模式 3、设置GPIO的输出值或获取GPIO的输入值 GPIO_InitTypeDef GPIO_InitStruct;RCC_APB2PeriphClockCmd(RCC_APB2Periph_GPIOA,ENABLE);GPIO_InitStruct.GPIO_Mode GPIO_Mode_Out_PP; GPIO_InitStruct.GPIO_Pin…

【前端系列】vue

这里写目录标题 一、Vue简介1.1 主流前端框架/库简介 二、下载和安装Vue2.1 下载2.2 安装完成后,检查2.3创建全局安装目录和缓存日志目录2.4 为了下载包快速,改源为淘宝镜像2.5 查看npm配置修改是否成功 三、配置环境变量环境变量—用户变量—选中Path—…

基于逻辑回归实现乳腺癌预测(机械学习与大数据)

基于逻辑回归实现乳腺癌预测 将乳腺癌数据集拆分成训练集和测试集,搭建一个逻辑回归模型,对训练集进行训练,然后分别对训练集和测试集进行预测。输出以下结果: 该模型在训练集上的准确率,在测试集上的准确率、召回率和…

实践航拍小目标检测,基于YOLOv7【tiny/l/x】不同系列参数模型开发构建无人机航拍场景下的小目标检测识别分析系统

关于无人机相关的场景在我们之前的博文也有一些比较早期的实践,感兴趣的话可以自行移步阅读即可: 《deepLabV3Plus实现无人机航拍目标分割识别系统》 《基于目标检测的无人机航拍场景下小目标检测实践》 《助力环保河道水质监测,基于yolov…

剑指offer 二维数组中的查找 C++

目录 前言 一、题目 二、解题思路 1.直接查找 2.二分法 三、输出结果 前言 最近在牛客网刷题,刷到二维数组的查找,在这里记录一下做题过程 一、题目 描述 在一个二维数组中(每个一维数组的长度相同),每一行都按照…

Android 日志原理解析

一、Logcat 二、Dumpsys C:\Users\pengcheng.ding>adb shell dumpsys --help usage: dumpsysTo dump all services. or:dumpsys [-t TIMEOUT] [--priority LEVEL] [--clients] [--dump] [--pid] [--thread] [--help | -l | --skip SERVICES | SERVICE [ARGS]]--help: show…

[嵌入式系统-37]:龙芯1B 开发学习套件 -6-协处理器CP0之CPU异常处理与外部中断控制器的中断处理

目录 一、CP0概述 1.1 CP0概述 1.2 龙芯异常exception与中断interrupt的区别 二、CPU协处理器的异常处理 三、外部中断与外部中断控制器 3.1 外部中断源 3.2 如何配置外部中断源 3.3 外部中断的中断向量表 3.2.1 软件中断向量表结构定义:ls1b_irq.c 3.2.2…

将ppt里的视频导出来

将ppt的后缀从pptx改为zip 找到【media】里面有存放图片和音频以及视频,看文件名后缀可以找到,mp4的即为视频,直接复制粘贴到桌面即可。 关闭压缩软件把ppt后缀改回,不影响ppt正常使用。

C++对象模型剖析(六)一一Data语义学(三)

Data 语义学(三) “继承” 与 Data member 上期的这个继承的模块我们还剩下一个虚拟继承(virtual inheritance)没有讲,现在我们就来看看吧。 虚拟继承(Virtual Inheritance) 虚拟继承本质就是…

leetcode 3.6

Leetcode hot 100 一.矩阵1.旋转图像 二.链表1. 相交链表2.反转链表3.回文链表4.环形链表5.环形链表 II 一.矩阵 1.旋转图像 旋转图像 观察规律可得: matrix[i][j] 最终会被交换到 matrix [j][n−i−1]位置,最初思路是直接上三角交换,但是会…

SpringCloud(20)之Skywalking Agent原理剖析

一、Agent原理剖析 使用Skywalking的时候,并没有修改程序中任何一行 Java 代码,这里便使用到了 Java Agent 技术,我 们接下来展开对Java Agent 技术的学习。 1.1 Java Agent Java Agent 是从 JDK1.5 开始引入的,算是一个比较老的…

深入理解 Vuex:从基础到应用场景

前言 在之前的文章中,我们已经对 Vue.js 有了一定的了解。今天我们要对Vue官方的状态共享管理器Vuex进行详细讲解,将其基本吃透,目标是面对大多数业务需求; 一、介绍 Vuex 是一个专为 Vue.js 应用程序开发的状态管理模式。它采用…

C++——string类

前言:哈喽小伙伴们,从这篇文章开始我们将进行若干个C中的重要的类容器的学习。本篇文章将讲解第一个类容器——string。 目录 一.什么是string类 二.string类常见接口 1.string类对象的常见构造 2.string类对象的容量操作 3. string类对象的访问及遍…

代码随想录第51天|● 300.最长递增子序列 ● 674. 最长连续递增序列 ● 718. 最长重复子数组

文章目录 ● 300.最长递增子序列思路代码: ● 674. 最长连续递增序列思路:代码: ● 718. 最长重复子数组思路:代码一:dp二维数组代码二:滚动数组 ● 300.最长递增子序列 思路 dp[i]表示i之前包括i的以nums…

从 Language Model 到 Chat Application:对话接口的设计与实现

作者:网隐 RTP-LLM 是阿里巴巴大模型预测团队开发的大模型推理加速引擎,作为一个高性能的大模型推理解决方案,它已被广泛应用于阿里内部。本文从对话接口的设计出发,介绍了业界常见方案,并分享了 RTP-LLM 团队在此场景…

MySQL下实现纯SQL语句的递归查询

需求 有一个部门表,部门表中有一个字段用于定义它的父部门; 在实际业务中有一个『部门中心』的业务; 比如采购单,我们需要显示本部门及子部门的采购单显示出来。 结构 数据如下: 实现方式如下: WITH RECUR…

Vue点击切换组件颜色

例如我有一个这样的组件&#xff0c;我希望在点击组件之后由蓝色变成橙色 先把原来的代码附上(简化掉了叉号&#xff09;&#xff1a; <div v-for"(item, index) in words" :key"index" class"scrollbar-demo-item"><span>{{ item …

Unreal 5打开Windows虚拟键盘的权限问题

可以通过以下代码打开Windows虚拟键盘 void UMouseSimulatorBPLibrary::ShowVirtualKeyboard() {TCHAR* OskPath L"C:\\Program Files\\Common Files\\microsoft shared\\ink\\TabTip.exe";if (!FPaths::FileExists(OskPath)){OskPath L"C:\\windows\\system…

比较 2 名无人机驾驶员:借助分析飞得更高

近年来&#xff0c;越来越多的政府和执法机构使用无人机从空中鸟瞰。为了高效执行任务&#xff0c;无人机必须能够快速机动到预定目标。快速机动使它们能够在复杂的环境中航行&#xff0c;并高效地完成任务。成为认证的无人机驾驶员的要求因国家/地区而异&#xff0c;但都要求您…

数字人民币钱包(二)

文章目录 前言一 什么是数字人民币钱包&#xff1f;二 怎么开通数字人民币钱包&#xff1f;三 数字人民币钱包有哪些&#xff1f;四 数字人民币钱包升级 前言 上篇文章梳理了什么是数字人民币&#xff0c;及其特征和相关概念&#xff0c;这篇文章来整理下数字人民币钱包。数字人…