
勒索软件现在在新闻中随处可见,因为它是一种非常成功的攻击策略:境外黑客加密你的数据,并要求勒索返还。以前被归为家庭用户,并支付1000美元以下的小额款项,犯罪分子正在向高端市场转移:以企业为目标。在机构找到逮捕和起诉这些坏人的方法之前,勒索软件将继续成为一个问题。勒索软件的想法是加密某人的文件,然后收取赎金来解密。这是一种比大多数黑客计划更直接的收入模式,cdn加速高防,这需要提取数据,然后在黑市上转售。像加密墙这样的攻击本身已经变得越来越复杂了——有成百上千的变种,基本的反病毒工具根本赶不上每天都有新的表单被创建。但是这些攻击有一些共同点,这就是你可以开始与他们战斗的地方。Cryptowall及其所有变种通常依赖于网络钓鱼,即让用户采取行动,打开受感染的电子邮件附件或访问受感染的
网站。这些被称为社会工程攻击。电子邮件附件攻击更常见,入侵防御系统ddos,低价法国高防cdn,Windows隐藏扩展功能允许攻击者简单地附加一种看似良性的文件类型,如电子邮件中的PDF文件。一旦附件被打开,文件就开始工作,在后台静默地工作,直到感染完成,勒索通知被送达。这就是高级威胁检测发挥关键作用的地方。高级威胁检测或ATD依赖于一种称为沙箱的东西——这是一个安全区域,通常在私有云中,可以打开或"引爆"可疑文件并检查恶意软件。它通常工作得很好,除了第一代沙箱没有完整的系统仿真功能,所以恶意软件被创建来寻找系统功能,不会在这些非常狭窄的沙箱中引爆。在勒索软件找到你之前找到它!了解ATD,避免遭受赎金要求!点击推特梭鱼的ATD是一个完整的系统仿真沙盒,非常适合诱骗恶意软件暴露自己,一旦暴露,文件就可以被隔离,攻击就会停止。虽然这听起来很完美,ddos防御隐藏,但还不够。恶意软件已经找到了其他途径通过用户交互进入系统,我们的下一篇博客将探讨另一种保护技术。,近三年ddos防御技术