自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

惡意軟件即服務是企業(yè)面臨的一個新問題

安全 網(wǎng)站安全
研究人員警告說,易用版惡意軟件即服務計劃正在蓬勃發(fā)展,在過去一年中,幾乎占據(jù)了惡意軟件活動的三分之二。

研究人員警告說,易用版惡意軟件即服務計劃正在蓬勃發(fā)展,在過去一年中,幾乎占據(jù)了惡意軟件活動的三分之二。

事實證明,惡意軟件即服務對于希望采取一部分網(wǎng)絡勒索行動,但又不一定具有獨自開發(fā)惡意軟件技能的網(wǎng)絡犯罪分子是很有用的,據(jù)統(tǒng)計目前三分之二的攻擊者都在使用此模型。

勒索軟件攻擊被證明仍然是非常有利可圖的,一個組織較為嚴密的犯罪團伙幫派能利用勒索軟件賺取數(shù)百萬美元,因此許多網(wǎng)絡罪犯都想靠這個賺錢,但他們很多人沒有編碼和進行勒索的能力。

這就是勒索軟件即服務(RaaS)出現(xiàn)的由來,開發(fā)人員在不為人知的Web論壇上向用戶出售或租賃惡意軟件。這些聯(lián)盟計劃為低級攻擊者提供了開展和管理勒索軟件活動的能力,勒索軟件背后的開發(fā)人員可以從每位勒索受害者的解密贖金中分得一部分利潤。

網(wǎng)絡安全公司Group-IB的研究人員詳細解釋道,在2020年期間分析的勒索軟件攻擊中,幾乎有三分之二來自運行RaaS模型的網(wǎng)絡罪犯。

這就是對勒索軟件即服務的需求,2020年出現(xiàn)了15個新的勒索軟件會員計劃,包括Thanos,Avaddon,SunCrypt等。

勒索軟件開發(fā)人員之間的競爭甚至可能導致RaaS開發(fā)人員向想要進行勒索的人提供特殊優(yōu)惠,這對于潛在的受害者來說是個壞消息。

Group-IB的高級數(shù)字取證分析師Oleg Skulkin表示:“會員計劃使這種攻擊對網(wǎng)絡犯罪分子更具吸引力。無論其規(guī)模和行業(yè)如何,此類攻擊的廣泛普及使幾乎所有公司都成為潛在的受害者。”

“公司必須為員工提供遠程工作的條件,我們看到可公開訪問的RDP服務器的數(shù)量有所增加。當然,沒有人考慮安全性,許多這樣的服務器已成為勒索軟件運營商的初始訪問點。”Skulkin說。

盡管勒索軟件攻擊和RaaS計劃取得了成功,但仍可以通過一些網(wǎng)絡安全程序來幫助用戶免遭攻擊,包括避免使用默認密碼來限制公眾對RDP的訪問。

“通過一些簡單但有效的步驟,如限制可用于建立外部RDP連接的IP地址,或在一定時間內(nèi)設置登錄嘗試次數(shù)限制,這樣RDP的危害就可以很容易的得到緩解。”Skulkin說。

組織還可以通過使用多重身份驗證來限制攻擊者在破壞帳戶后可以獲得的訪問權限,從而幫助他們保護網(wǎng)絡免受勒索軟件和其他攻擊的侵害,在安全補丁發(fā)布后盡快應用安全補丁,防止犯罪分子利用已知漏洞進行攻擊。

所有這些都可以盡可能的幫助組織避免成為勒索軟件攻擊的受害者,同時這些方法也消弭了支付勒索軟件贖金的需要。

Skulkin總結(jié)說:“一旦公司支付攻擊者漫天要價的贖金,這種攻擊的數(shù)量和規(guī)模就將繼續(xù)增長,并且攻擊也有很大可能會變得更加復雜。”

本文翻譯自:https://www.zdnet.com/article/ransomware-as-a-service-is-the-new-big-problem-for-business/如若轉(zhuǎn)載,請注明原文地址:

 

責任編輯:姜華 來源: 嘶吼網(wǎng)
相關推薦

2021-03-31 08:41:57

勒索軟件即服務勒索軟件網(wǎng)絡攻擊

2022-02-10 11:47:35

漏洞惡意軟件Zoho

2023-04-05 00:11:12

2024-10-31 08:15:46

2016-06-12 16:22:36

軟件WWDC

2022-09-15 12:05:44

數(shù)字取證電子證據(jù)數(shù)據(jù)

2020-08-25 07:29:48

2014-06-11 09:52:39

2019-05-13 19:00:57

OpenStackDesignate系統(tǒng)運維

2019-12-11 07:29:34

惡意軟件漏洞攻擊

2023-10-09 10:51:22

2015-08-03 17:15:49

軟件測試

2012-03-07 10:13:35

云計算云服務IT環(huán)境

2013-09-09 09:43:13

Windows即服務

2013-02-18 09:39:55

ETL工具分析即服務數(shù)據(jù)分析工具

2021-11-10 10:10:28

勒索軟件惡意軟件安全

2016-02-23 10:02:24

2014-05-12 11:44:04

2014-08-18 09:25:54

2022-11-15 10:05:26

點贊
收藏

51CTO技術棧公眾號