
比特币勒索是一个相当复杂的进击流程
感染
感染是全部比特币勒索的第一步,也是最关键的一步。这一步有多种处理办法,重要可以分为:收集安然马脚、垃圾邮件、下载器、僵尸收集、社会工程学和自我传播。每种传播分别合适不合的情况,同时也有大年夜量组合应用的样例。
社会工程学帮助下的垃圾邮件一向是分发各类收集恶意软件的首选办法,比特币勒索也不例外。七成以上的比特币勒索进击都是大年夜垃圾邮件的附件开端,为了保护本身不被追踪,发送垃圾邮件的办事器一般都应用属于僵尸收集的办事器进行发送,垃圾邮件平日包含恶意附件或恶意 URL,来对办事器进行感染。

下载
当恶意 URL 或恶意软件在被害者机械上打开时,会收集当前机械的信息。收集当前机械信罕见两个目标:1、辨认被害机械操作体系,选择相符操作体系的恶意软件下载;2、辨认当前机械是否为虚拟机,如不雅是虚拟机或虚拟化情况,为了回避被发明,部分勒索软件会选择,停止所有后续行动,终止此次比特币勒索进击。此举有效的保护黑客所控制的 C&C 办事器,避免 C&C 办事器被发明,而被列入通信黑名单。如不雅肯定为一台实体机,在收集完信息后会把信息发送到黑客预备好的C&C办事器上,同时大年夜 C&C 办事器上主动下载一款合适目标机的恶意软件。
勒索
在真正履行勒索软件之前,恶意软件会先测验测验应用马脚来获取必定的用户权限,测验测验去封闭一些体系自带的安然保护机制,部分勒索软件会根据封闭情况,断定是否持续进击,但也有直接进行勒索进击的样例。
勒索软件被安排到目标机械上,下一步就要开端实施勒索。勒索的手段和勒索软件应用的技巧有关。前文提到如今主流的勒索有两种类型,一种是锁勒索,另一种是加密勒索。
实际上,锁勒索没有修改底层的数据,只是经由过程一些手段防止用户应用罢了。纯真的锁勒索话苄很多方法破解,但加密勒索就没那么轻易了,加密勒索对调层文件进行了修改。比特币勒索多采取对称秘钥?浊对称密钥相浇忧⒛方法,对称加密能包管加密的效力,非对称加密能包管暗码不被受害者获得。基于这两种加密办法的长处,如今根本加密模型均综合应用两种办法。

如今根本加密模型均综合应用两种办法
在比特币勒索事宜频发,影响更加严重的今天,深刻懂得比特币勒索,有助于我们更好地为客户供给安然办事和平安产破鹕眚单地说,比特币勒索的核心就是“要钱”。黑客应用某些技巧手段阻拦受害者正常拜访数据或电子设备,经由过程强迫、恐吓或威逼受害人的方法,已达到骗取赎金的目标。平日,黑客会给出交付赎金的时光,并威逼跨越规准时长之后,赎金将翻倍或数据会被清除。
起首,用户的文件会被随机生成的 Key 用 AES-256 进行加密,接着会把 Key 用 RSA 公钥进行加密。加密后存储于被加密的文件中,最后把原始文件删除。不合的勒索软件在处理 RSA 公钥的时策略不合,重要分两种,一种是直接在勒索软件中写逝世RSA公钥,包管即便当时无法和黑客的 C&C 办事器通信也可以顺利完成全部加密过程,但缺点是需液每次生成不合的勒索软件。另一种是 RSA 公钥来自当时的 C&C 办事器,其长处是勒索软件不须要生成不合的勒索软件,进步了自传播的成功率,但在加密的过程中如不雅无法正常拜访黑客的 C&C 办事器,会导致加密掉败。
扩散
这一步是和勒索步调往往是同时进行的。勒索软件有扫描模块,会主动经由过程被感染机械的网卡、驱动来探测收集中的其他机械和机械上的其他电子设备,发明可以拜访的设备后会测验测验把感染部分复制到有权限的其他机械或电子设备中。其他设备如不雅被感染,就又会反复感染、下载、勒索、扩散的过程,直至勒索软件伸展至全部内网之中。
比特币勒索的趋势
近年来比特别勒索逐渐彪炳 Windows 和移动端的限制,大年夜勒索小我向勒索数据价值更高的金融、医疗、零售、教导等行业进发。2015 年开端,有迹象注解,大年夜部分发卖比特币勒索负载的黑客集团在测验测验并摸索更多样威逼企业数据的办法。企业的关键数据重要保存在数据库中,是以和数据库相干的文件已经成为勒索软件的重要目标。据统计,2016 年全年共有 96% 和 81% 的加密勒索软件会针对数据库数据文件和 SQL 文件进行加密勒索。

除了应用操作体系对数据文件实施加密勒索的手段外,安华金和攻防实验室总结发清楚明了大年夜量直接针对数据库的比特币勒索进击,直接针对数据库的比特币勒索软件在不归并景下有较大年夜差别。
针对数据库的比特币勒索进击
跟着黑客集团对数据库的深刻懂得,2016 岁尾无论是云情况的数据库照样内网情况的数据库都遭受了大年夜范围勒索进击。大年夜 2016 年 12 月 27 日开端,云情况上的 mongodb、ElasticSearch、Cassandra、redis、hadoop、CounchDB、MySQL 等数据库接连遭到多个黑客集团实施比特币勒索,甚至出现一同台数据库被不合黑客组织反复勒索。此次大年夜范围针对数据库的持续勒索进击最终造成数以万计的数据库被黑客勒索。就在同一时段内,网数据库也遭受了黑客的比特币勒索,固然内网数据库被感染的数量远不如云上的数据库,但单笔勒索的费用要比云上数据库赶过很多。
推荐阅读
7.输入验证马脚,可便利HTTP重定向和帧注入在Web安然方面,面对各类安然马脚,IT和安然专业人员平日采取防御办法,而缺乏积极主动的办法。在各类类型憾ザ围的企业中,有些收集安然人员(包含CIO和其他高管)称他们会按>>>详细阅读
本文标题:比特币勒索攻击技术演进与趋势
地址:http://www.17bianji.com/lsqh/35648.html
1/2 1

网友点评
精彩导读
科技快报
品牌展示