ITBEAR科技资讯
网站首页 科技资讯 财经资讯 分享好友

勒索病毒——来自计算机领域的“绑匪”

时间:2021-09-03 10:39:08来源:互联网编辑:星辉

万万没想到,一开机就弹出缴比特币才能使用的窗口,业务主机居然就被“绑匪”盯上了!

当然,这里的“绑匪”指的并不是那些打家劫舍、绑架勒索的绑匪,而是计算机领域的“绑匪”——勒索病毒。

那么,为什么要称它为“绑匪”呢?因为勒索病毒的行为方式就是“绑架”你的文件(数据)作为“人质”,如果你想重新拿回文件(数据)就要向黑客支付“赎金”。

图1 勒索病毒形象画

8月6日凌晨,黑客组织RansomEXX对曾经的板卡三巨头之一——技嘉进行了勒索病毒攻击,技嘉方面在检测到服务器受到攻击之后,立即关闭了台湾部分的IT系统,因此一度导致自家官网的支持页面无法访问。

图2 技嘉官网无法访问

虽然技嘉表示此次黑客攻击并未对生产、销售、日常运营造成影响,然而黑客组织RansomEXX声称,已经从技嘉内部服务器窃取了112GB(120971743713字节)的重要数据,其中包含了许多重要的NDA保密协议文件,例如英特尔、AMD、AMI的重要数据。并且在该页面中贴出了数份尚处于保密期中的文件,用以证明勒索事件的真实性。

图3 勒索病毒声明

同样是在2021年8月,Lockbit2.0在其数据泄露网站,发布了关于网络保险提供商、全球IT咨询巨头埃森哲遭受勒索攻击的相关新闻。据悉,Lockbit团伙不仅加密了埃森哲2500台设备,还从内网中窃取了6TB数据,并发布警告称:若不在指定时间内支付5000万美元赎金,将公开发布窃取到的全部数据。

图4  Lockbit勒索病毒

自勒索病毒出现以来,这样性质恶劣的“勒索”事件已经数不胜数,侵害了所有已知的行业,就连涉密领域、政府机构、军队作战等领域都未能幸免,并且这种趋势存在加剧恶化的态势,勒索病毒显然已经成为“数据安全”的重大安全威胁!

然而值得庆幸的是,在我国数据安全专家和查杀恶意代码专家们的共同努力下,国联易安公司终于研发出了基于人工智能诱捕技术的勒索病毒“克星”,下面我们就来介绍一下这款勒索病毒防御产品。

     国联勒索病毒防御系统是国内对勒索病毒防御的唯一有效产品,能真正满足所有行业对勒索病毒防御方面的需求,属于下一代勒索病毒检测与防御产品。技术上采用内外恶意行为感知、智能机器学习、漏洞利用检测、高级智能威胁行为分析、人工智能仿真诱捕等核心专利技术,实现诱捕、判断、识别、定位和查杀勒索病毒的效果,帮助用户有效防范未知勒索病毒带来的安全风险,对安全事件实现快速响应和处置。

     ▇ 有效抵御0day攻击

基于漏洞利用行为的攻击检测可有效抵御0day攻击。国联勒索病毒防御系统不再关注服务器和终端设备是否存在漏洞,而是通过对服务器和终端的持续监控,对服务器和终端可疑行为进行标记和追踪,进而发现漏洞利用行为,并进行处置,有效抵御0day的风险,同时也可以避免用户在补丁更新不及时情况下造成的防御真空。

     ▇ 高效准确的威胁发现能力

高级智能威胁行为关联分析提升了威胁发现能力和准确性。从关注单一行为请求转变为对服务器和终端行为的关联分析,通过检测攻击者的攻击路径和手法及时发现被隐藏的攻击痕迹、行为动作以提升威胁发现能力,避免过去单一行为检测造成的漏报和误报,同时也可以有效检测病毒以及恶意软件变种,弥补静态样本比对方式不足。

     ▇ 未知勒索病毒发现和分析能力

通过对服务器和终端行为数据的碰撞和仿真系统行为诱捕,帮助用户发现当前系统存在的异常行为,并实现对安全事件的多维度关联分析,做出快速的响应和处置。

     ▇ 对勒索病毒防御的唯一有效手段

利用内外行为感知,并利用智能计算机学习、漏洞利用检测、高级智能威胁行为分析、人工智能仿真系统诱捕等技术,实现诱捕、判断、识别、定位和查杀勒索病毒,并能有效阻止勒索病毒的扩散与传播,精准定位到勒索病毒的感染源,进行快速查杀。

国联勒索病毒防御系统是唯一对勒索病毒有效的防御技术手段。

     ▇ 威胁脑图和根因分析

威胁脑图是以直观的形式向用户展示安全事件的全过程,帮助用户快速建立起整个安全事件全貌,同时根据威胁进入网络后做的事情判断是否是一个针对性攻击,还是仅仅是偶然的病毒感染事件,以及这台计算机被控制后,有没有扩散到其它计算机。通过将不同维度的告警信息进行关联的呈现,用户可更加方便的进行安全溯源和响应处置。

     “勒索病毒是一种特殊类型的恶意代码,属于木马类恶意程序。勒索病毒成为近年来主要的安全威胁之一,严重危害到了个人终端用户、行业用户,乃至国家安全。常规安全防护产品或杀毒软件对勒索病毒都没有检测和防御效果,导致了勒索病毒在全球泛滥成灾。庆幸的是,我们利用30多年对恶意代码的研究经验,结合当前最新的人工智能诱捕技术和人工智能仿真技术,真正实现了对勒索病毒的精准识别、全网定位、高效查杀效果,受到了广大用户的一致好评。”国联易安创始人门嘉平博士总结道。




关于国联易安

北京国联易安信息技术有限公司(原北京智恒联盟科技有限公司)简称“国联易安”,成立于2006年,拥有“国联易安”和“智恒联盟”两个品牌,是国内专注于保密与非密领域的分级保护、等级保护、业务连续性安全和大数据安全产品解决方案与相关技术研究开发的领军企业。公司多项安全技术补了国内技术空白,并且在政府、金融、保密、电信运营商、军队军工、大中型企业、能源、教育、医疗电商等领域得到广泛应用。

国联易安除研发生产专业安全产品外,还为客户提供全面的检测与防护方案专家咨询、源代码安全评估、安全运维值守、智能终端安全评估、安全渗透测试、专业安全培训等专业安全服务。

有关国联易安详情,敬请浏览公司官网:http://www.glya.com.cn

更多热门内容
2025最强折叠手机是哪一款?这款轻薄旗舰遥遥领先
如果说2024年是折叠屏技术的成熟年,那2025就是折叠屏旗舰全面比拼“硬实力”的时代。而在众多新品中,哪一款才配得上“2025最强折叠手机”的称号?答案已经非常明确:荣耀Magic V5凭借全球最薄的机身设计、超大电池续航以及全面均衡的性能表现,稳居行业之巅。2025最强

2025-07-21

三伏克星,智慧恒护!A.O.史密斯“数字真五恒系统”打造清凉无敏堡垒
告别闷热黏腻,远离空调病!三伏天的热浪滚滚而来,高温高湿不仅让人汗流浃背、心烦气躁,更易诱发空调病,甚至加重尘螨、霉菌滋生带来的过敏困扰。紧闭门窗躲清凉?空气沉闷、病菌滋生反而更伤身。如何在酷暑中,为家人筑起一道清凉、洁净、恒久舒适的暑期防线?A.O.史密

2025-07-21

维谛Vertiv收购定制化机柜解决方案制造商
维谛宣布收购定制化机柜解决方案制造商,此次收购将巩固维谛在高密一体化基础设施解决方案的领导地位。作为全球领先的关键数字基础设施及连续性解决方案提供商,维谛(Vertiv,NYSE:VRT)于2025年7月17日宣布,其已达成协议以2亿美元收购Great Lakes Data RacksCabinets

2025-07-21

迎14周年,春雨医生开启“线上直播感恩月”
2025年7月19日,中国移动互联网医疗的开创者春雨医生,迎来了14周岁的生日。14岁的春雨医生,已近成年。巧合的是:春雨医生在诞生之初,恰好迎来了移动互联网时代的发展,并乘势开创了在线问诊、空中诊所、开放平台等如今移动医疗行业的“标配”服务;而14年后的今年,随

2025-07-21

福昕软件"数智枫桥·数治北京"解决方案获评全国智慧检务创新案例
近日,由法制日报社主办的2025政法智能化建设案例及论文征集宣传活动评选结果揭晓。本次共评出智慧治理、智慧法院、智慧检务、智慧警务、智慧司法典型案例各10个、创新案例各20个、创新论文各30篇。福昕软件联合北京市人民检察院研发的“数智枫桥·数治北京”解决方案,

2025-07-21

从700万到800万台仅2个月,九号智能两轮电动车为何能领跑行业?
九号公司最近真的是喜事连连,最近九号公司生产的第800万台九号电动两轮车正式发车,而距离700万台发车仅仅过去了2个月的时间,毫无疑问九号电动车的增长势能领跑整个行业。在此期间,九号公司也正参展第三届链博会,并在“数字科技链条”展区展出多款重磅新品及核心零

2025-07-21

强势通过欧盟能效测试 三星Galaxy Z Flip7|Z Flip7 FE耐用性太出色
随着智能手机市场趋于饱和,消费者的换机周期越来越长。在TechInsights发布的调研报告显示,消费者的换机周期已经从此前的18个月增至51个月。因此,消费者在选择机型时,更加注重其使用寿命。近日,据外媒报道,三星全新推出的Galaxy Z Flip7和Galaxy Z Flip7 FE在续航

2025-07-21

TCL科技以绿色产业链筑牢化学品安全防线,强化绿色制造与合规运营
化学品安全是工业生产中保障人类健康、生态环境与产业可持续发展的重要环节。为确保生产运营合规稳定,TCL科技旗下生产型子公司设立专责部门,负责化学品全流程风险识别与管控,严格执行有害物质管理要求,确保产品在生产、运输、使用、处置等各环节中的安全性。全流程

2025-07-21

扬帆起航,争做行业“小龙” ——2025“直通乌镇”全球互联网大赛火热报名中
自2014年世界互联网大会乌镇峰会启幕以来,这一国际盛会已走入新的十年。“直通乌镇”全球互联网大赛作为乌镇峰会的亮点活动,历经六年深耕,已成为全球互联网领域的重要赛事之一。2025“直通乌镇”全球互联网大赛已全面开放报名,诚邀全球互联网领域项目踊跃参赛,在全

2025-07-21

从尖端技术到无障碍关怀:vivo携多项创新成果亮相联通合作伙伴大会
2025年7月18日,中国联通合作伙伴大会于上海盛大启幕,本次大会以“向实同行 共融新生态”为主题,汇聚全球伙伴共谋智能时代新机遇。vivo作为中国联通核心战略合作伙伴及创新领军企业,以“智领未来,共融新生态”为主题,全面展示其在6G技术、AI个人化智能、无障碍科技

2025-07-21