作家
登录

比特币勒索攻击技术演进与趋势

作者: 来源: 2017-06-09 05:38:54 阅读 我要评论

第一款比特币勒索软件 PC Cyborg 就是以昔时风行的操作体系 DOS 为目标。PC Cyborg 的传播方法是软盘分发的情势。软盘名称写成“艾滋病信息”来竽暌拐导用户攫取个中信息。一旦用户应用该软盘,软盘会偷偷调换 DOS 体系目次下的 AUTOEXEC.BAT 文件。该文件会记录用户开关机次数,一旦知足 90 次,PC Cyborg 就隐蔽用户文件,提出信息提示用户软件许可过时,请求用户给造末路分子经由过程邮政寄去 189 美金。

因为 DOS 当时缺乏有效的传播方法,所以用户不应用来历不明的软盘就可以避免被感染,甚至用户熟悉 DOS 体系,可以经由过程手动的方法改回被造末路分子隐蔽的文件。DOS 阶段因为传播方法所限,比特币勒索并没有大年夜范围传播的泥土,所以影响并不大年夜。

Windows 比特币勒索

Windows 是比特币勒索变更最多的平台。针对 Windows 平台的勒索软件有 200 多种,分别采取不合的方法阻拦用户正常拜访数据。根本可以分成锁定体系屏幕、假装杀毒软件、假装本地法律机构、隐蔽用户文件、删除用户文件和加密用户文档数据等多种方法。大年夜部分勒索软件会采取个中多种方法结合应用。因为 Windows 体系多被用于生活和小我工作场景,垃圾邮件、恶意告白、体系马脚等都给 Windows 体系遭受比特币勒索感染供给了机会。比来囊括全球的比特币勒索就是应用 Windows 的 443 端口的长途履行马脚,将比特币勒索感染到目标机械。

关系型数据库比特币勒索

因为 Windows 平台感染方法较多,安华金和攻防实验室建议做好以下五点防护办法:

  • 日常平凡做好重要文件的异地备份;
  • 开启体系防护墙;
  • 对于不应用的办事或端口进论述动封闭;
  • 打开体系主动更新,积极更新最新补丁;
  • 不应用微软停止支撑的操作体系(xp、sever2003)。

Android 比特币勒索

安卓比特币勒索起步比 Windows 比特币勒索稍晚,但勒索软件种类和进击方法并不比 Windows 少若干。自负年夜 2013 年发明首例假装杀毒软件的安卓比特币勒索软件后,安卓比特币勒索就开端大年夜量出现。安卓平台的比特币勒索进击方法可以分为锁定体系屏幕、拦截手机来电、假装杀毒软件、删除用户文件、加密通信录等。

安卓比特币勒索的传播方法主如果经由过程恶意应用,很多安卓勒索软件会假装成游戏的外挂、刷赞、刷钻、刷人气的软件。因为大年夜量安卓软件商城许可第三方开辟,在上线软件的时刻并未做严格审查,使得恶意应用冠冕堂皇的挂在商城出售。恶意软件假装高排名软件被受害人大年夜量下载,受害人履行恶意软件后,导致手机被勒索。

安华金和攻防实验室对预防安卓比特币勒索建议做到以下三点:

  1. 大年夜可托软件源下载应用;
  2. 关键数据准时备份;
  3. 进步辨别勒索软件的才能。

勒索软件有两个特点,一是.勒索软件一般小于 1MB;二是勒索软件会申请 “SYSTEM_ALERT_WINDOW” 权限或引诱用户激活设备管器。

Mac 比特币勒索

因为 Mac 严格的市廛审核流程,在安卓比特币勒索泛滥的情况下,Mac 就是移动端的一片净土,无一例 Mac 比特币勒索样例。然而 2016 年 3 月份这片净土被打破,Mac 发明首例比特币勒索软件。

有名 BT 软件 Transmission 中被恶意植入了包含恶意代码的 General.rtf 文件。该文件固然应用正常的 RTF 搁笔,但实际上倒是一个可履行文件,下载到恶意软件的用户在履行该软件后会加密目标文档向客户实施勒索。因为此事在产生四小时后就被发明,苹不雅第一时光下架存在恶意代码的 Transmission,所以此次比特币勒索并未给用户带来太多影响。

锁勒索主如果采取锁定用户屏幕的策略,勒索软件显示一个全屏幕窗口,覆盖全部桌面以显示其勒索信息,后台会有一个过程时刻监督勒索窗口是否被封闭,一旦被封闭就立马重启一个,给受害者一种一向被锁定的错觉。除了可声调用 Windows API 实现外,还发明有应用浏览器锁定桌面的。分析后台发明,其实一向置顶的窗口是个浏览器,这种类型的锁,只要杀逝世浏览器和帮助过程就可以破解,但这种方法供给了一种跨操作体系平台的锁方法,不但 PC 端轻易遭到这种勒索进击,移动端也会。安卓体系主如果经由过程调用 Android ExecutorService objects 来按期检查置顶的晃荡窗口,指定窗口一旦被封闭立马重启,最终给用户造成手机被锁屏的错觉。

NoSQL 比特币勒索

NoSQL 数据库作为一种新型的数据库,因自身特点,在云上大年夜放异彩,数以万计的 NoSQL 数据库在云上运行。因为 NoSQL 在安然上还不敷成熟,地点默认的 NoSQL 存在安然马脚和安然缺点设备。2016 年 12 月到转年 1 月份的不足一个月时光里,mongodb、ElasticSearch、Cassandra、redis、hadoop、CounchDB 等多个NoSQL 数据库遭到多组黑客轮番比特币勒索进击。

安华金和攻防实验室建议用户:

  1. 对 NoSQL 数据库进行安然设备(不要应用默认设备)并积极进级修复存在马脚;
  2. 同时要做好关键数据对的备份工作;
  3. 或者采取 NoSQL 数据库防火墙可以有效的保护 NoSQL 数据库免受比特币勒索进击。

关系型数据库自身的安然设计已趋于完美,处于内网的情况中有效的削减了被勒索软件进击的可能。除去针对操作体系的加密勒索会对数据库文件进行加密,造成数据库弗采取外。2016 年发明有专门针对数据库的勒索软件出现。

安华金和攻防实验室建议用户:

  1. 对数据库拜访对象做安然检查防止带入恶意代码;
  2. 做好关键数据对的备份工作;
  3. 及时采取数据库防火墙对每个拜访数据库的包进行审查,阻拦恶意代码进入数据库。信赖做到以上几条可以赞助,数据库免受比特币勒索进击。

比特币勒索道理模型

比特币勒索是一个相当复杂的进击流程,可以对多种平台和软件动员进击。主流比特币勒索软件可以根据不合的软硬间情况做出各类适应性变更,固然各类比特币勒索软件千变万化,但核心依然相符感染,下载,履行,勒索,收款的的┞符体流程。


  推荐阅读

  被忽视的Web安全漏洞:如何识别和解决?

7.输入验证马脚,可便利HTTP重定向和帧注入在Web安然方面,面对各类安然马脚,IT和安然专业人员平日采取防御办法,而缺乏积极主动的办法。在各类类型憾ザ围的企业中,有些收集安然人员(包含CIO和其他高管)称他们会按>>>详细阅读


本文标题:比特币勒索攻击技术演进与趋势

地址:http://www.17bianji.com/lsqh/35648.html

关键词: 探索发现

乐购科技部分新闻及文章转载自互联网,供读者交流和学习,若有涉及作者版权等问题请及时与我们联系,以便更正、删除或按规定办理。感谢所有提供资讯的网站,欢迎各类媒体与乐购科技进行文章共享合作。

网友点评
自媒体专栏

评论

热度

精彩导读
栏目ID=71的表不存在(操作类型=0)