勒索软件:随时为您服务

找出勒索软件作为一种服务是什么样子的,以及如何保护你的网络。

勒索软件为您服务1
思想库

RAAS

勒索的轨道上净有组织网络犯罪超过十亿$在2016年,不采取停机和与之相关的考虑其他成本。而根据KnowBe4的2016勒索报告接受调查的IT专业人士的93%担心勒索软件将继续增长。

大多数人都知道勒索是,一个什么恶毒的恶意软件,直到某种赎金支付将用户锁定他们的设备或模块的访问文件。在过去的一年,但是,我们已经听到更多关于勒索软件作为一种服务(RAAS)。有什么区别?RAAS是否需要保护的新形式?在这个幻灯片,KnowBe4’s的首席执行官Stu Sjouwerman分析了RaaS是什么,提供了一些例子并提供了一些最佳实践来保护您的组织。(关注RAAS的视频)。

Ransomware-as-a-service
思想库

Ransomware-as-a-service

RaaS是勒索软件的一个变种,被设计为用户友好,便于网络罪犯部署,因此成为网络罪犯中流行的模式。

它搭载在极其成功的软件作为一种服务模式,然后添加一个黑暗的扭曲。它是如何工作的?任何人都可以访问一个暗网TOR网站,用比特币地址寄存器,然后自定义和自己下载恶意软件的版本。它们可以运行不同的比特币地址的多个活动。该可执行文件可以被传播与像巨大的喷雾和祈祷钓鱼活动通常感染途径,有针对性的鱼叉式网络钓鱼,中毒的广告上有漏洞利用工具包受害网站造成恶意广告路过式下载海莱士可执行文件,手动黑客攻击Linux服务器或暴力破解终端服务器。

而其余进入其犯罪子公司原开发商拿地收集到的任何赎金的25%的削减。关联公司有可用的控制台,他们可以在自己的个人运动勒索查看统计数据和更新设置。

勒索软件为您服务3
思想库

在现实生活中,Ransom32 RAAS

虽然我们在2015年看到了RaaS活动(TOX, Fakben和Radamant),但它们在2016年变得越来越受欢迎。从一月份开始,多亏了BleepingComputer,我们意识到了一个名为Ransom32新菌株是独一无二的:它完全开发在JavaScript,HTML和CSS这可能允许跨平台感染使用JavaScript重新包装为Linux和MacOS X后,为我们带来了更近一步的“写-once - 传染 - 所有”的威胁。

勒索软件为您服务4
思想库

现实生活中的RaaS彼佳/米沙

Petya/Mischa勒索软件背后的网络黑手党在2016年7月下旬推出了RaaS服务。该公司向“分销商”支付了从受害者勒索的一部分赎金,如果他们获得的赎金超过125比特币,就会增加高达85%的赎金。相反,如果一个“分销商”只收集5个比特币,他们只能保留微不足道的25%。再次指出BleepingComputer不幸的是,这种新的RaaS商业模式鼓励人们分发勒索软件,如果他们想获得可观的收入。

勒索软件为您服务5
思想库

现实生活中的RaaS

今年三月早些时候,CERBER,一个复杂的勒索软件首次亮相。到9月份,它已经成熟并大规模,更复杂的CERBER勒索活动通过不同寻常的网络钓鱼邮件传递。因为它是一个RAAS模式,用户可能会遇到通过多种攻击媒介通过一些恶意行为者正在运行CERBER活动。

虽然CERBER活动已经在规模不断增长,现在好几个月,九月份的特点是在CERBER活动几个尖头。恶意电子邮件是值得关注的有以下几个原因,包括一系列不同的,但非常类似的主题:线和社会工程学钩子。此外,有密码保护的Word文档可以很容易地阻止反病毒扫描引擎的检测,并为用户提供了额外的安全体验,让易受骗的用户更加相信他们处理的文档实际上是安全的。

勒索软件为您服务6
思想库

抵御RAAS

勒索软件现在是如此的成功和盈利,它吸引了最大的,资金充足的恶意软件黑手党,他们继续疯狂的创新,试图从彼此抢夺市场份额。

对于每一个在技术,过于自信的新进入者的勒索软件市场至少有一个极其聪明的一群能够建立有效破解的加密监狱为贵公司的数据的恶意行为者。当你的数据去坐牢的恶意软件,您的组织遭受宕机,数据丢失,可能的知识产权盗窃,在某些行业,如医疗保健,勒索软件感染,现在看着到可能是HIPAA违规导致巨额罚款。

另外:勒索软件的历史

勒索软件为您服务7
思想库

抵御RAAS火车用户

防止RaaS实际上就像防止任何形式的勒索软件一样。随着每一个新的勒索软件紧张,支持和调动你的公司的最后一道防线,你的最终用户变得越来越重要。这意味着要确保它们的效力安全意识培训识别社会工程学危险信号,无论他们来自恶意的利用网页或精心设计的网络钓鱼邮件,使它通过你的过滤器。

作为培训的一部分,考虑使用模拟的钓鱼尝试,让你发送链接,附件Word文档和宏,甚至是要求更改证书的文本消息,这样你就可以知道哪些用户被哪些方法欺骗了。

勒索软件为您服务8
思想库

防止raas——还有什么?

除了训练你的用户,这里有其他的事情可以做,以保护您的组织从一般RAAS或勒索:

  • 你最好的保护仍然是一个坚实和可靠的备份策略,定期异地副本。如果你可以采取快照每隔10分钟,所以你可以回滚你需要什么,你已经几乎抹去了威胁。
  • 从现在开始与任何勒索感染,从裸机擦拭机器并重新图像。
  • 如果你没有安全的电子邮件网关(SEG),得到一个网址过滤,并确保它的调整正确。
  • 确保你的端点被补丁宗教,OS和第三方应用程序。
  • 确保您的端点和网络的网关具有下一代,经常更新(在几个小时或者更短)的安全层。
  • 识别处理敏感信息的用户,并执行某种形式的高信任身份验证(如2FA)。
  • 检查内部安全政策和程序,特别是与财务交易有关的,以防止CEO欺诈。
  • 检查你的防火墙配置,确保没有犯罪网络流量被允许出去

有关:勒索软件即服务燃料爆炸式增长

版权所有©2016足球竞彩网下载