成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

主流勒索軟件的“特效疫苗”:安裝俄文鍵盤

安全 應用安全
當下關鍵基礎設施如何有效防御勒索軟件攻擊依然是一道無解難題,甚至提供贖金保險服務的保險巨頭安盛公司也因為拒絕承保勒索贖金而遭到勒索軟件攻擊。

美國輸油管道公司Colonial Pipeline被勒索軟件DarkSide攻擊導致運營中斷后,美國政府和私營部門對俄羅斯背景的勒索軟件組織已經風聲鶴唳,聞風喪膽。雖然拜登的總統行政命令頒布了六大舉措,包括強推零信任架構來保護基礎設施和供應鏈安全,但遠水不解近渴,當下關鍵基礎設施如何有效防御勒索軟件攻擊依然是一道無解難題,甚至提供贖金保險服務的保險巨頭安盛公司也因為拒絕承保勒索贖金而遭到勒索軟件攻擊。

[[400726]]

隨著輸油管道事件調查的深入,網絡安全專家們發現DarkSide與REvil有著密切關系,同屬于俄羅斯庇護的勒索軟件組織。REvil以前被稱為GandCrab,而GandCrab與REvil的許多共同點之一是,這兩個程序都禁止分支機構感染敘利亞的受害者。

參考閱讀:破壞美國輸油管道的勒索軟件組織DarkSide與REvil有染

與REvil等許多其他惡意軟件一樣,DarkSide帶有硬編碼的請勿安裝國家“白名單”,這些國家都是前蘇聯獨聯體國家(下圖),與克里姆林宮的關系一直很好。

以下是DarkSide(由Cybereason發布)中的完整排除列表:

數據來源:Cyberreason

簡而言之,大量惡意軟件都會在發動攻擊前先檢查目標系統上是否存在上述(獨聯體國家以及敘利亞)語言中的一種,如果檢測到它們,則惡意軟件將退出并無法安裝。

由于俄羅斯獨特的法律文化(對非本國境內的公司或個人的起訴不予立案調查),該國的犯罪黑客利用語言檢查來確保它們僅攻擊該國境外的受害者(非獨聯體國家)。

總部位于紐約的網絡調查公司Unit221B的首席研究員艾里森·尼克松(Allison Nixon)表示:

這是勒索軟件組織為了獲得法律庇護的自保措施。

(非獨聯體國家的用戶)如果在系統中安裝西里爾字母(俄語)虛擬鍵盤,或將特定的注冊表項更改為“RU”等,可能足以使惡意軟件誤判您是俄語實體而免遭攻擊。從技術上講,這種方法可以用作針對俄羅斯惡意軟件的“疫苗”。

在系統中安裝俄語鍵盤是否就能防范所有惡意軟件呢?顯然不是,很多惡意軟件并不關心您所處的國家。對于任何組織來說,深度防御依然是必不可少的措施。

但是針對眼下猖獗的俄羅斯勒索軟件組織,在系統中安裝俄語鍵盤短期來看絕對是有效的“怪招”,當然,如果大量用戶都采用此方法,俄羅斯勒索軟件組織也許將會冒著失去法律庇護的風險改變語言檢查篩選機制。

Unit221B的創始人Lance James指出,在Windows注冊表中將系統標注為虛擬機的方法對于很多勒索軟件來說已經失效(過去很多勒索軟件為了繞過安全軟件,在檢測到虛擬機環境會自動退出安裝)。但安裝俄語虛擬鍵盤目前來說依然是個惠而不費、立竿見影的方法。

James還專門制作了一個俄語鍵盤“一鍵安裝”的Windows批處理腳本(鏈接在文末),該腳本在勒索軟件攻擊前檢查的Windows注冊表項中增加了俄語選項。當然,用戶也可以傳統方式在桌面添加鍵盤語言(同時按下Windows鍵和X,然后選擇“設置”,然后選擇“時間和語言”。)

設置完成后如果您不小心切換到俄語界面也不用驚慌,使用Windows+空格鍵組合可以調出語言切換界面(上圖)。

  • 參考資料:https://krebsonsecurity.com/2021/05/try-this-one-weird-trick-russian-hackers-hate/
  • 俄語鍵盤安裝腳本:https://github.com/Unit221B/Russian

【本文是51CTO專欄作者“安全牛”的原創文章,轉載請通過安全牛(微信公眾號id:gooann-sectv)獲取授權】

戳這里,看該作者更多好文  

 

責任編輯:趙寧寧 來源: 51CTO專欄
相關推薦

2022-03-22 08:59:32

勒索軟件網絡安全網絡攻擊

2025-05-12 08:15:00

網絡安全勒索軟件即服務RaaS

2022-01-20 15:01:16

網絡安全勒索軟件技術

2019-12-26 13:29:50

勒索軟件攻擊黑客

2021-07-30 15:28:36

勒索軟件攻擊數據泄露

2023-05-31 16:00:51

2022-01-26 23:12:42

Windows 10勒索軟件安全

2023-10-31 17:49:22

2021-07-02 10:02:03

勒索軟件攻擊數據泄露

2023-12-05 14:57:19

2019-04-09 09:06:36

2021-03-02 10:17:09

勒索軟件Nefilimr網絡安全

2022-02-25 09:58:37

勒索軟件贖金

2021-09-07 10:27:23

勒索軟件惡意軟件安全

2022-05-13 23:33:01

勒索軟件漏洞對象存儲

2021-08-06 12:06:06

勒索軟件

2023-03-02 07:29:35

2022-03-02 11:42:06

勒索軟件網絡安全

2017-02-27 16:57:58

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 黄色成人免费在线观看 | 国内精品久久久久 | 99亚洲精品| 国产精品久久久久久中文字 | 国产日韩精品一区 | 欧美日一区二区 | 午夜一区二区三区在线观看 | 欧美偷偷操 | 视频一区在线播放 | 欧美在线观看一区 | 在线观看免费毛片 | 亚洲 欧美 日韩在线 | 亚洲精品一区二区三区蜜桃久 | 亚洲成人免费av | 亚洲一区 中文字幕 | 成人亚洲精品久久久久软件 | 一级黄色av电影 | 天天澡天天狠天天天做 | 国产三区精品 | 日本中文字幕一区 | 日韩精品一区二区三区免费视频 | 成人网av| 成人永久免费 | 亚洲91精品 | 欧美日韩欧美 | 成人性视频免费网站 | 久久精品久久精品 | 色综合色综合 | 色爱综合网 | 国产精品网址 | 欧美久久久久久 | 国产成人综合网 | 九九伊人sl水蜜桃色推荐 | 99视频免费在线观看 | 国产在线拍偷自揄拍视频 | 一二三四在线视频观看社区 | 一区二区精品在线 | 久久一区二区免费视频 | 99成人| 国产视频中文字幕 | 九九热国产精品视频 |