中小企业必看:检测插件漏洞防勒索病毒工具

检测维修 0 112

近期,360数字安全集团大量接到勒索攻击反馈,这些反馈集中而来,受害文件被加密,还被添加了后缀.sorry,攻击时间集中于3月14日至15日。360安全智能体经查发现了情况,本次Sorry勒索软件采用了当下流行的无文件攻击手段,从入侵开始到加密结束全程仅在内存里运行,并没有在硬盘当中写入任何恶意文件。

360社区

综合当前已有的信息来进行分析,做出推测,其采用的攻击方式与当下正处于活跃状态的Tellyouthepass勒索家族极其相似,然而,留在系统里的勒索信格式却更趋近于WormHole家族的特点。

先是在此基础之上,360把部分受害者的反馈给结合起来了,接着针对遭勒索软件攻击的系统环境以及勒索信息展开了深入的分析。即便事发得非常突然,而且信息也十分有限,可360安全智能体依旧迅速地作出了初步研判,本轮攻击的主要传播方式是利用部分中小型企业第三方插件应用里也就是供应链攻击当中存在的漏洞。攻击者运用批量扫描存在漏洞的第三方插件这种方式,朝着目标服务器植入勒索软件,并且尝试凭借此作为跳板进而进一步渗透企业内网。

去深入剖析一下攻击者的入侵路径而后发现,其各个都是借由操控各类第三方插件进而调起恶意代码,具体所采用的手法乃是朝着被利用的第三方插件当中写入恶意的WebShell,以此达成对服务器的持久化控制以及后续的攻击,的情况哟。

从攻击针对的服务进程来看,分布情况如下;

360社区

从地域分布的角度去看,遭受损害最为严重的地区是北京、广东、上海,它们在全国范围内位居前三。其他经济或者人口大省也大多有被涉及到,分布情况比较平均,各有不同。

360社区

需要特别指出的是,当下在360所收到的那些受害反馈的案例当中,绝大多数数量的用户在事前并没有去部署360终端安全探针。鉴于那勒索软件是具备着内网传播能力的,所以建议各个政企单位要尽快地去进行部署,要迅速地开展全面的排查工作,以能够及时地去消除安全方面的隐患。

Sorry勒索软件无文件攻击_勒索软件攻击分析_勒索病毒漏洞检测工具

身为数字安全领域引领者,360数字安全集团多年来始终专注于勒索病毒防范工作。其凭借过去20年所积攒的安全大数据、实战对抗方面的经验,还有存在着全球顶级安全专家团队等具备优势的能力,360创新性地构建起依靠安全大模型给予赋能的“安全智能体蜂群”体系。

该体系把安全专家的能力以及经验予以固化,集成了终端防勒索、钓鱼邮件检测、终端病毒查杀等数十类垂直安全智能体,借助安全智能体的协同调度,该体系不但能够完成自动化、毫秒级的威胁识别与处置,而且可以针对勒索病毒从攻击前、攻击中直至攻击后的每一个主要节点实施定向查杀,助力众多政企机构构建AI时代下面向勒索病毒的全生命周期防护能力。

360社区

使得病毒无法进入,于终端以及流量侧布置360安全探针,凭借互联网入口检测等主动防御能力,实时开展威胁监测。一旦引发病毒告警,终端安全智能体自行获取样本,迅速完成病毒家族鉴定,还联动威胁情报予以深度分析,最后实时同步威胁级别与处置结果,达成在病毒落地阶段的精确查杀与拦截。

终端勒索防御智能体可针对勒索病毒那异常加密行为以及横向渗透攻击行为,实施智能化分析拦截的同时进行检测阻断,达成“一点发现,全网阻断”,进而让病毒散不开。

将病毒加密难度提升:借助终端安全探针同云端情报供能相结合,运用终端安全智能体的自动溯源分析本领,能够精确判定勒索病毒地位,并开展反向查杀;与此同时,当中设置文档备份体系,能够毫无察觉地备份日常办公文档以及敏感业务数据,对备份区域文件予以全面防护,不许可第三方程序针对备份区域实施非授权操作,进而切断勒索病毒对备份区域的加密行径。

加密之后易于恢复,其内置了大量360独家的文档解密工具以及云端解密平台,云端居然支持1000多类勒索文件解密,本地还支持100多类勒索文件解密,并且借助终端安全智能体达成加密后的全方位恢复工作。

当下,360安全智能体蜂群体系,针对不一样类别的勒索病毒,针对各异客户体量以及需求,推出了多元产品以及服务套餐,已经累计为超过一万例的勒索病毒救援求助给予了帮助。

如需咨询相关服务

请联系电话

400-0309-360

相关推荐: