袭击大型银行在美子公司的勒索元凶—LockBit,「诺亚」实战出击主动防御

news2024/11/24 13:37:51

图片

“让勒索软件再次伟大”

2022年 最活跃猖獗 的勒索软件

——LockBit

已在全球范围内造成严重破坏

世界知名企业和机构接连受创

  

11月10日,LockBit再次行凶作案

某大型银行在美全资子公司遭攻击

导致部分金融服务业务中断

美国国债市场交易受此影响!

何为LockBit?

LockBit勒索软件可谓当前全球最活跃的勒索软件,美创科技59号安全实验室《勒索病毒威胁报告》曾对其多次披露,提醒国内用户重点关注。

据报告显示,仅2022年LockBit已占到勒索软件即服务(RaaS)攻击的三分之一,其受害者多达1000多个,其攻击目标青睐于制造、政府、国防等关键基础设施行业。值得一提的是,LockBit勒索组织的赎金获得率也在诸多老牌勒索组织之上,就2022年数据来看,提出的1亿美元的赎金需求中,勒索成功率高达超过一半。

LockBit勒索软件最早于2019年末出现,到2022年已历经3个版本的升级迭代:

图片

LockBit攻击流程

LockBit的入侵方式具有多样性:

•  LockBit勒索病毒运营商经常通过利用Windows服务器的系统漏洞或从附属公司购买的凭据来获得初始访问权限,因此应该注意尽可能将关键设备脱离公共网络,或者至少关闭远程桌面功能。尤其是Windows系统是被攻击的首选对象。

•  LockBit还通过带有恶意附件或链接的网络钓鱼电子邮件、弱口令爆破等攻击手法进行传播。因此尽可能不要打开陌生邮件的附件,即便打开也要经过安全查杀之后再打开。

•  一旦进入系统,LockBit勒索软件通常会通过计划任务、命令调用等方式进行执行。此外还会通过Mimikatz、Process Hacker和注册表编辑等工具来收集已保存的访问凭据,并通过这些访问凭证在内网进一步传播,以扩大加密的成果。为了保证数据加密的有效性,在执行加密动作之前,LockBit勒索软件会尝试禁用主机上的安全产品。每次加密时,LockBit勒索病毒仅加密每个文件前几KB的内容以加快处理速度,并在文件的后缀上添加“.lockbit”,由于该勒索病毒采用RSA+AES结合的方式,在没有解密密钥的情况下,目前还没有办法对加密后的文件进行解密。

诺亚防LockBit实战测试:

LockBit勒索软件成功入侵后,最终都需要修改文件来达到加密目的,这其中包括读取文件、写入文件、删除文件、复制文件等操作,而传统以黑名单为主的勒索软件防护产品需要频繁地更新特征库,以适应病毒的变化,其被动防御的缺陷,难以阻止LockBit勒索病毒的入侵。

诺亚防勒索系统在不关心漏洞传播方式的情况下,集内核级别防护机制、主机防护、基线防护、威胁情报、诱捕机制、智能学习模型等创新技术为一体,实时监控各类进程对数据文件的读写操作,快速识别、阻断非法入侵行为,可主动防护任何已知或未知的勒索病毒。

图片

以下为诺亚防勒索针对LockBit 3.0的防护效果:

环境准备

以本地服务器为例,在test目录下,存在一张图片和一份文档。

图片

模拟LockBit攻击

当服务器中了LockBit勒索病毒时,桌面背景被修改。

图片

同时图片和文档被勒索病毒加密,表现为在正常文件后缀处又叠加了一层异常后缀,且无法正常打开。

图片

勒索病毒自动生成勒索信息文档TdGelqAUn.README.TXT,提示文件已被加密,需要联系对应的电子邮件,使用比特币进行高额的赎金支付,如果不支付,将会公布数据,勒索信息文档的内容如下所示:

图片

LockBit勒索防御实战

部署诺亚防勒索,在未添加任何策略的情况下,默认策略即可保护文档不被加密,如想针对数据库服务器进行勒索病毒防护,也可通过后台一键设置防护。

图片

执行病毒文件,当勒索病毒尝试加密被保护文件,即test目录下的文件时,诺亚防勒索拦截该行为,同时在诺亚防勒索服务端可看到对应的拦截日志。

图片

图片

查看系统上被测试的文件,显示可被正常打开、未被勒索病毒加密,证明诺亚防勒索成功阻止Lockbit的恶意加密行为。

图片

图片

针对银行常见的ATM机

也能主动快速防护!

图片

一键开启诺亚防勒索堡垒模式」。在开启堡垒模式后,任何进入终端的可执行文件,都将被阻止运行,从而实现诺亚防勒索的最强防护效果。

在勒索病毒防护领域,美创科技拥有诺亚防勒索系统、容灾备份等产品,并提供针对文件、哑终端、数据中心、应急服务在内的一站式防御解决方案。此外,美创科技推出的“防勒索赔付服务”风险解决方案,以“产品+保险”形式,让勒索防御更安心。

如需了解更多,请拨打400-811-3777咨询详情。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1219772.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

PMP证书容易考吗?

勉强算是容易考的一类证书,因为都是选择题,碰运气也是可以得分的,但也有其一定的难度: 1、试卷难度:是笔试,180道题,题量大,比较机试耗时间。 2、题目难度:题目是中英文…

Odoo:行业领先的免费开源财务管理解决方案

面向现代企业的财务和会计软件 可靠关账,更快速、更准确地报告财务数据 Odoo ERP财务和会计软件可帮助财务主管设计、革新和理顺财务流程和运营。Odoo ERP无缝整合各种核心财务和会计功能,提供强大的合规管理特性,有助于企业改善业务绩效、提…

Linux_VMware 软件安装与虚拟机

从这里开始,我们就踏上了学习 Linux 的路程。长路漫漫亦灿灿,祝我也祝所有看到这篇文章的朋友!!! 参考书目:【正点原子】I.MX6U嵌入式Linux驱动开发指南V1.81 / ARM 裸机与嵌入式 Linux 驱动…

代码随想录算法训练营第五十七天丨 动态规划part17

647. 回文子串 思路 动态规划 动规五部曲: 确定dp数组(dp table)以及下标的含义 如果大家做了很多这种子序列相关的题目,在定义dp数组的时候 很自然就会想题目求什么,我们就如何定义dp数组。 绝大多数题目确实是…

Word2Vec浅谈

论文地址:Efficient Estimation of Word Representations in Vector Space 个人认为,word2vec主要解决的问题是one-hot中维度过高并且稀疏的问题。word2vec是Google团队在2013年发表的一篇paper,当时一经问世直接将NLP领域带到了一个新的高度…

学会使用这个平台,教你制作出色的产品画册?

产品画册是企业和用户之间的桥梁,它可以第一时间给用户传递我们企业的最新产品信息。如何制作一本精美的产品画册呢? 这个不难,给大家推荐一款免费实用的在线制作工具FLBOOK ,用这个平台可以轻松制作精美电子产品画册。 在制作产…

vue3 + ts项目(无vite)报错记录

记录项目创建后遇到的报错 1.类型“Window & typeof globalThis”上不存在属性“_CONFIG”。ts(2339) 问题描述: 使用全局 window 上自定义的属性,TypeScript 会报属性不存在 解决:需要将自定义变量扩展到全局 window 上&#xff0c…

C语言调用【Python3】

一、搭建编译环境 终端查询系统及软件版本dpkg -l 列出所有已安装的软件包 二、C语言中调用Python 使用 GCC编译并链接 Python 3.10 的共享库如何在C中获取和修改 sys.path 三、C语言调用无参python函数 四、C语言调用有参python函数 一、搭建编译环境 通过C语言调用Pyth…

PT Plugin Plus(PT助手、种子下载)扩展程序安装教程

PT助手 PT 助手 Plus,是一款浏览器插件(Web Extensions),主要用于辅助下载 PT 站的种子。 适用于各 PT 站,可使下载种子等各项操作变化更简单、快捷。配合下载服务器(如 Transmission、Torrent 等&#x…

电源线虚接,导致信号线发烫

音频板的信号是经过隔直电容接到音频板的。

VRRP专题

一,VRRP:虚拟路由冗余协议 将多个路由设备联合组成一台虚拟的路由设备,这台虚拟的路由设备做用户的网关,转发数据;这台虚拟的设备的网关由一个高优先级的设备承载,该设备被称为master路由器,其…

OpenCV快速入门:像素操作和图像变换

文章目录 前言1. 像素操作1.1 像素统计1.2 两个图像之间的操作1.2.1 图像加法操作1.2.3 图像加权混合 1.3 二值化1.4 LUT(查找表)1.4.1 查找表原理1.4.2 代码演示 2 图像变换2.1 旋转操作2.1.1 旋转的基本原理2.1.2 代码实现 2.2 缩放操作2.3 平移操作2.…

大数据-之LibrA数据库系统告警处理(ALM-12050 网络写吞吐率超过阈值)

告警解释 系统每30秒周期性检测网络写吞吐率,并把实际吞吐率和阈值(系统默认阈值80%)进行比较,当检测到网络写吞吐率连续多次(默认值为5)超过阈值时产生该告警。 用户可通过“系统设置 > 阈值配置 >…

【容器化】Kubernetes(k8s)

文章目录 概述Docker 的管理痛点什么是 K8s云架构 & 云原生 架构核心组件K8s 的服务注册与发现组件调用流程部署单机版部署主从版本Operator来源拓展阅读 概述 Docker 虽好用,但面对强大的集群,成千上万的容器,突然感觉不香了。 这时候就…

Molecular Plant | ChIP-seq+RNA-seq解析E2F转录因子在植物复制胁迫响应中的独特和互补作用

生物体的生存完全依赖于它们对基因组完整性的维持,而基因组完整性受到增殖细胞复制胁迫的永久威胁。尽管植物DNA损伤反应(DDR)调节因子SOG1已被证明能够应对复制缺陷,但越来越多的证据表明,还有其他途径独立于SOG1发挥…

Python爬虫动态ip代理防止被封的方法

目录 前言 一、什么是动态IP代理? 二、如何获取代理IP? 1. 付费代理IP 2. 免费代理IP 3. 自建代理IP池 三、如何使用代理IP爬取数据? 1. 使用requests库设置代理IP 2. 使用urllib库设置代理IP 3. 使用selenium库设置代理IP 四、常…

C/C++ 字符 - ‘0‘ 或者 + ‘0‘ 的含义及区别(从ASCII码深度解析,小白一看就懂!!!)

目录 一、前言 二、什么是ACSII码? 三、深度理解字符 - ‘0‘ 或者 ‘0‘ 四、实战演练 五、共勉 一、前言 想必大家在刷题或者是看别人写的代码中,经常会遇到 s[i]-’0‘ 或者 s[i]’0‘ 这个情况,初次遇到这种代码,肯定是…

【proverif】proverif的语法-各种密码原语的介绍和具体编码

proverif-系列文章目录 【proverif】proverif的下载安装和初使用【proverif】proverif的语法-解决中间人攻击-代码详解【proverif】proverif的语法2-各种密码原语的编码 (本文) 文章目录 proverif-系列文章目录前言铺垫知识一、对称加密二、非对称加密三…

java架构师禁止在项目中使用继承,合理吗?

java架构师禁止在项目中使用继承,合理吗? 如果建议用组合替代继承,非必要不用继承,这个很合理的建议的。 在非必要的情况下不用继承,用组合替代有几个优势:最近很多小伙伴找我,说想要一些 Jav…