Fireeye勒索软件部署趋势分析
勒索软件是一个远程数字化恶意软件,具有破坏性强和经济影响高,影响范围广的特点,从尖端空间技术公司到羊毛工业,再到工业环境都受其影响。近期,勒索软件将数据加密与数据泄露相结合,增加对受害者的影响。Mandiant情报研究表明,关键领域的防御力与行动力,可能会让组织遭受署勒索软件攻击前阻止其行为。
MandiantIntelligence回顾了2017年至2019年数十起勒索软件事件调查。通过这项研究,从初始入侵向量、驻留时间和勒索软件部署中识别出一些共同的特征。还发现攻击者在利益最大化上的创新(图1)。所有事件影响到了北美、欧洲、亚太和中东几乎所有行业组织,包括金融服务、化学材料、法律和专业服务、地方政府和医疗保健等。
这些事件使我们对勒索软件发展趋势有了更深入的了解,但这些数据只是所有活动的样本。例如,从2017年到2019年,勒索软件事件增加了860%。这些事件中的大多数是被入侵后发生感染勒索行为,攻击者正在利用入侵勒索的策略增加支付赎金的可能性。还观察到勒索软件被立即执行的事件,例如GANDCRAB和globeimparter,但大多数受害者被入侵时间较长,且在被入侵后部署了勒索软件。
1. 常见初始感染载体
多个勒索软件事件中的几个初始感染媒介:包括RDP、带有恶意链接或钓鱼邮件,以及通过下载恶意软件来进行后续活动。2017年观察到RDP更频繁,2018年和2019年有所下降。这些攻击向量表明勒索软件可以通过各种方式进入受害者环境,不是所有这些攻击方式都需要用户交互。
(1) RDP或其他远程接入
最常见得攻击向量之一是通过远程桌面协议(RDP)登录到受害者的系统,RDP登录是受勒索软件感染前的第一个证据,目标系统可能使用默认或弱凭据,攻击者通过其他未察觉的恶意活动获取有效凭据,攻击者通过暴力破解获取登录凭据或者向其他组织个人购买了RDP访问权限。
(2) 钓鱼链接和附件
大量勒索软件案件与网络钓鱼有关,这些活动出现了一些以经济获利为目的的恶意软件家族:TRICKBOT、EMOTET和Factedamyy。
(3) 恶意文件下载感染
几起勒索软件感染可追溯到受害者访问恶意网站导致DRIDEX感染。在2019年10月发现受感染的Web基础设施,这些基础设施提供了FAKEUPDATES,DRIDEX等恶意文件。
2. 感染时间
大多数勒索软件部署发生在感染后的三天或三天以上,从第一次发现恶意活动到部署勒索软件之间经过的天数从0到299天不等(图2)。驻留时间的范围很长,基本上第一次访问和勒索软件部署之间存在时间间隔。在75%的事件中,从最初的恶意活动到勒索软件部署之间要经过三天及以上。
表明许多组织如果能够快速检测、控制和补救,就可以避免勒索软件感染造成重大损害。几项调查发现有证据表明勒索软件安装在受害者机器中,但尚未成功执行。
3. 部署时间
勒索软件通常在下班后部署,在审查的76%的事件中,勒索软件是在周末或上午8:00之前下午6:00之后执行的,如图3和图4。
一些攻击者可能有意选择在下班后,周末或节假日期间部署勒索软件,最大程度发挥其有效性。在其他情况下,攻击者将勒索软件部署与用户操作关联。例如,在2019年针对零售和服务公司攻击事件中,攻击者创建了ActiveDirectory组策略,可根据用户登录和注销来触发勒索软件。
4. 意见建议
- 企业需要使用电子邮件和主机的安全产品,预防和检测常见的恶意软件,例如TRICKBOT,DRIDEX和EMOTET。
- 快速遏制和补救感染,防止攻击者进行后续活动或出售访问权。
- 网络外围和防火墙规则审核,识别任何无法访问Internet的系统。禁用RDP和其他协议,启用多因素身份验证,尤其是可通过Internet访问的连接。
- 强制实施多因素身份验证,不允许尚未设置多因素机制的用户进行单因素身份验证。
- 定期对所有员工进行反网络钓鱼培训。
- 尽可能实施网络分段,防止潜在的感染扩散。
- 关键数据备份,确保业务连续性;必要时异地存储,攻击者经常将备份作为目标。
- 限制本地管理员帐户使用特定的登录类型。
- 使用LAPS解决方案为每个系统生成唯一的本地管理员密码。
- 禁止将明文密码存储在内存中。
- 考虑勒索软件感染网络保险。
推荐系统
微软Win11原版22H2下载_Win11GHOST 免 激活密钥 22H2正式版64位免费下载
语言:中文版系统大小:5.13GB系统类型:Win11微软Win11原版22H2下载_Win11GHOST 免 激活密钥 22H2正式版64位免费下载系统在家用办公上跑分表现都是非常优秀,完美的兼容各种硬件和软件,运行环境安全可靠稳定。Win11 64位 Office办公版(免费)优化 1、保留 Edge浏览器。 2、隐藏“操作中心”托盘图标。 3、保留常用组件(微软商店,计算器,图片查看器等)。 5、关闭天气资讯。
Win11 21H2 官方正式版下载_Win11 21H2最新系统免激活下载
语言:中文版系统大小:4.75GB系统类型:Win11Ghost Win11 21H2是微软在系统方面技术积累雄厚深耕多年,Ghost Win11 21H2系统在家用办公上跑分表现都是非常优秀,完美的兼容各种硬件和软件,运行环境安全可靠稳定。Ghost Win11 21H2是微软最新发布的KB5019961补丁升级而来的最新版的21H2系统,以Windows 11 21H2 22000 1219 专业版为基础进行优化,保持原汁原味,系统流畅稳定,保留常用组件
windows11中文版镜像 微软win11正式版简体中文GHOST ISO镜像64位系统下载
语言:中文版系统大小:5.31GB系统类型:Win11windows11中文版镜像 微软win11正式版简体中文GHOST ISO镜像64位系统下载,微软win11发布快大半年了,其中做了很多次补丁和修复一些BUG,比之前的版本有一些功能上的调整,目前已经升级到最新版本的镜像系统,并且优化了自动激活,永久使用。windows11中文版镜像国内镜像下载地址微软windows11正式版镜像 介绍:1、对函数算法进行了一定程度的简化和优化
微软windows11正式版GHOST ISO镜像 win11下载 国内最新版渠道下载
语言:中文版系统大小:5.31GB系统类型:Win11微软windows11正式版GHOST ISO镜像 win11下载 国内最新版渠道下载,微软2022年正式推出了win11系统,很多人迫不及待的要体验,本站提供了最新版的微软Windows11正式版系统下载,微软windows11正式版镜像 是一款功能超级强大的装机系统,是微软方面全新推出的装机系统,这款系统可以通过pe直接的完成安装,对此系统感兴趣,想要使用的用户们就快来下载
微软windows11系统下载 微软原版 Ghost win11 X64 正式版ISO镜像文件
语言:中文版系统大小:0MB系统类型:Win11微软Ghost win11 正式版镜像文件是一款由微软方面推出的优秀全新装机系统,这款系统的新功能非常多,用户们能够在这里体验到最富有人性化的设计等,且全新的柔软界面,看起来非常的舒服~微软Ghost win11 正式版镜像文件介绍:1、与各种硬件设备兼容。 更好地完成用户安装并有效地使用。2、稳定使用蓝屏,系统不再兼容,更能享受无缝的系统服务。3、为
雨林木风Windows11专业版 Ghost Win11官方正式版 (22H2) 系统下载
语言:中文版系统大小:4.75GB系统类型:雨林木风Windows11专业版 Ghost Win11官方正式版 (22H2) 系统下载在系统方面技术积累雄厚深耕多年,打造了国内重装系统行业的雨林木风品牌,其系统口碑得到许多人认可,积累了广大的用户群体,雨林木风是一款稳定流畅的系统,一直以来都以用户为中心,是由雨林木风团队推出的Windows11国内镜像版,基于国内用户的习惯,做了系统性能的优化,采用了新的系统
雨林木风win7旗舰版系统下载 win7 32位旗舰版 GHOST 免激活镜像ISO
语言:中文版系统大小:5.91GB系统类型:Win7雨林木风win7旗舰版系统下载 win7 32位旗舰版 GHOST 免激活镜像ISO在系统方面技术积累雄厚深耕多年,加固了系统安全策略,雨林木风win7旗舰版系统在家用办公上跑分表现都是非常优秀,完美的兼容各种硬件和软件,运行环境安全可靠稳定。win7 32位旗舰装机版 v2019 05能够帮助用户们进行系统的一键安装、快速装机等,系统中的内容全面,能够为广大用户
番茄花园Ghost Win7 x64 SP1稳定装机版2022年7月(64位) 高速下载
语言:中文版系统大小:3.91GB系统类型:Win7欢迎使用 番茄花园 Ghost Win7 x64 SP1 2022.07 极速装机版 专业装机版具有更安全、更稳定、更人性化等特点。集成最常用的装机软件,集成最全面的硬件驱动,精心挑选的系统维护工具,加上独有人性化的设计。是电脑城、个人、公司快速装机之首选!拥有此系统
相关文章
- Zoom 承诺解决安全漏洞,FTC 曾称其欺骗用户提供虚假安全感
- 智能硬件的时代划分:如何向外行装逼
- 无线Mesh网络组网更灵活
- 文件属性中的加密
- RSA大会的唇枪舌战:美国华为禁令背后的供应链安全探讨
- 批量设置包含特定名称文件的属性
- Windows10网络诊断DNS服务器未响应的解决办法
- 在win7系统中,网页无法复制文字怎么办?
- 盘点那些年我们一起玩过的网络安全工具
- win10网络共享失败提示共享依赖服务无法启动的解决办法
- CPU常见小故障原因与解决办法
- 俄罗斯黑客针对新冠疫苗开发的组织进行网络攻击活动
- 百万奖金,广邀豪杰!WebShell“大杀器”雷火引擎公测赛等你来战!
- 2020年基于PDF的网络钓鱼活动研究报告
- SolarWinds CEO首次回应“实习生泄露密码”言论:后悔
- 在xp系统中,如何解决本地连接无法禁止或开启?
- 国内TOP安全厂商如何践行RSAC首倡的“以人为本”?
- 130万名Clubhouse用户信息被黑客泄露
热门系统
- 1华硕笔记本&台式机专用系统 GhostWin7 32位正式旗舰版2018年8月(32位)ISO镜像下载
- 2深度技术 Windows 10 x86 企业版 电脑城装机版2018年10月(32位) ISO镜像免费下载
- 3电脑公司 装机专用系统Windows10 x86喜迎国庆 企业版2020年10月(32位) ISO镜像快速下载
- 4雨林木风 Ghost Win7 SP1 装机版 2020年4月(32位) 提供下载
- 5深度技术 Windows 10 x86 企业版 六一节 电脑城装机版 版本1903 2022年6月(32位) ISO镜像免费下载
- 6深度技术 Windows 10 x64 企业版 电脑城装机版2021年1月(64位) 高速下载
- 7新萝卜家园电脑城专用系统 Windows10 x64 企业版2019年10月(64位) ISO镜像免费下载
- 8新萝卜家园 GhostWin7 SP1 最新电脑城极速装机版2018年8月(32位)ISO镜像下载
- 9电脑公司Ghost Win8.1 x32 精选纯净版2022年5月(免激活) ISO镜像高速下载
- 10新萝卜家园Ghost Win8.1 X32 最新纯净版2018年05(自动激活) ISO镜像免费下载
热门文章
常用系统
- 1雨林木风GHOST WIN7 SP1 装机旗舰版32位 v2023最新系统下载
- 2雨林木风Win7 64位旗舰版下载_雨林木风windows7旗舰版下载
- 3win11 64位专业版游戏优化系统 v2023下载
- 4电脑公司 GHOST WIN7 SP1 X64 经典旗舰版 V2018.04(64位) 下载
- 5风林火山Ghost Win10系统下载_风林火山Win10 64位极速专业版免激活下载
- 6萝卜家园win10 64位 流畅办公版 v2023.07最新下载
- 7雨林木风系统 Ghost XP SP3 元旦特别 装机版 YN2021年1月 ISO镜像高速下载
- 8深度技术Ghost win10 纯净版64位 v2023.02免费最新版下载
- 9win10 21h2 19044.1288版本 v2023.01下载
- 10雨林木风 GHOST XP SP3 精英装机版 V2016.02 下载