自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

DLL反制:安全研究人員提出阻止勒索軟件加密文件的新策略

安全 數(shù)據(jù)安全
比如近日,安全研究人員 John Page(又名 hyp3rlinx)就介紹了一招反制勒索軟件的新套路。由個人網(wǎng)站和 Twitter 賬號上發(fā)布的內(nèi)容可知,John Page 專精于找到惡意軟件本身的漏洞,并于近日分享了阻止勒索軟件加密受害者文件的方法。

盡管惡意軟件開發(fā)者擅長利用各種軟硬件漏洞來達成目的,但他們散播的成品也并非毫無破綻。比如近日,安全研究人員 John Page(又名 hyp3rlinx)就介紹了一招反制勒索軟件的新套路。由個人網(wǎng)站和 Twitter 賬號上發(fā)布的內(nèi)容可知,John Page 專精于找到惡意軟件本身的漏洞,并于近日分享了阻止勒索軟件加密受害者文件的方法。

視頻截圖(來自:malvuln / YouTube)

據(jù)悉,許多勒索軟件都會被 DLL 劫持所影響。通常攻擊者會利用這種動態(tài)鏈接庫來誘騙程序加載,以運行他們預期中的惡意代碼。

但轉念一想,你也大可合理利用該技術來“反劫持”并阻止某些類型的勒索軟件。

John Page 在網(wǎng)站上分享了針對 REvil、Wannacry、Conti 等最新版惡意軟件的漏洞和自定義 DLL 的詳情。

可知要順利解套,DLL 需在攻擊者可能放置惡意軟件的潛在目錄中守株待兔。

截圖(來自:Malvuln 網(wǎng)站)

John Page 還建議采用分層策略,比如將之放在包含重要數(shù)據(jù)的網(wǎng)絡共享上。

由于動態(tài)鏈接庫不會在勒索軟件訪問它們之前被調(diào)用,因而此舉可無視繞過反病毒軟件防護的勒索軟件活動。

遺憾的是,DLL 反劫持套路只適用于微軟 Windows 操作系統(tǒng),而無法輕松照搬到 Mac、Linux 或 Android 平臺上。

此外它只能嘗試避免被勒索軟件加密文件,而不能阻止被攻擊者訪問系統(tǒng)和泄露數(shù)據(jù)。

責任編輯:未麗燕 來源: cnBeta.COM
相關推薦

2017-05-13 14:56:28

勒索軟件

2021-09-10 11:36:13

勒索軟件攻擊SSD

2021-06-15 08:11:21

勒索軟件攻擊黑客

2023-06-29 12:52:31

2012-03-23 09:28:14

2019-05-22 08:11:51

Winnti惡意軟件Linux

2021-02-02 09:32:06

黑客攻擊l安全

2024-01-05 09:20:42

2020-11-08 13:42:00

勒索軟件加密數(shù)據(jù)數(shù)據(jù)安全

2022-07-18 23:44:32

安全漏洞信息安全

2022-06-06 07:47:07

勒索軟件物聯(lián)網(wǎng)安全漏洞

2015-08-10 15:33:12

2014-08-25 11:06:42

2021-04-04 22:55:51

谷歌網(wǎng)絡攻擊網(wǎng)絡安全

2015-07-20 11:49:56

Wi-Fi

2019-01-07 10:39:46

2010-04-19 10:32:07

2014-12-25 09:51:32

2013-10-23 11:49:51

瀏覽器安全微軟谷歌

2014-08-08 09:39:16

點贊
收藏

51CTO技術棧公眾號