• 登入
  • 註冊網站會員
CIO Taiwan
  • 活動
  • 影音
  • 趨勢分析
  • CIO 雜誌
  • CSO精選
  • 電子報
  • 下載
  • 聯繫我們
沒有結果
查看所有結果
CIO Taiwan
沒有結果
查看所有結果
首頁 新聞速寫

如何偵測和防禦 REvil 勒索軟體

2021-06-22
分類 : 新聞速寫
0
A A
0

REvil,也稱為 Sodinokibi,是一種成熟且被廣為使用的勒索軟體即服務 (RaaS) 產品。犯罪分子可以向開發者租用勒索軟體,新增自己的鎖定目標,再將勒索軟體散布到受害者的電腦。因此,REvil 勒索軟體攻擊的方法和影響力是高度可變的,具體取決於租用者的工具、行為、資源和技能。

在一篇最新文章《無情的 REvil 揭密:RaaS 與使用它的犯罪分子一樣狡猾》中,SophosLabs 和 Sophos Rapid Response 團隊的研究人員詳細介紹了攻擊者在發動 REvil 攻擊時最常使用的工具和行為。該研究的目的是為防禦人員提供可執行的深入資訊,讓他們可以找出即將發生或正在發生的 REvil 攻擊並保護組織。

Sophos 研究人員發現的 REvil 攻擊工具和行為包括:

  • 透過暴力破解攻擊已知的網際網路服務,如 VPN、遠端桌面通訊協定 (RDP)、桌面遠端管理工具 (如 VNC),甚至是一些以雲端為基礎的管理系統;濫用透過惡意軟體或網路釣魚取得的憑證;也會只將裝載附加到目標網路上已經存在的其他惡意軟體
  • 使用 Mimikatz 取得網域系統管理員的憑證和提升權限
  • 透過停用或刪除備份、停用安全技術,以及找出欲加密的目標電腦,為後續散布勒索軟體打下基礎 
  • 上傳大量外洩資料 — 儘管 Sophos 研究人員只在約半數 REvil/Sodonokibi 調查事件中看到這個行為。在有資料被竊的案件中下,大約四分之三的攻擊使用 Mega.nz 作為被竊資料的 (臨時) 存放區
  • 在資料加密之前,將電腦重新啟動到安全模式以繞過端點保護工具

這篇文章還揭露 REvil 勒索軟體的內部架構,細數其組成到執行時的行為。

Sophos 首席研究員 Andrew Brandt 表示:「REvil/Sodinokibi 是出現以久的常見勒索軟體,造成許多破壞並索求數百萬美元的贖金。它的成功或許建立在一點,即這種勒索軟體即服務產品所發動的攻擊每次都是不同的。防禦人員很難知道什麼才是需要注意的警告信號。

「根據 Sophos Rapid Response 的調查結果,部署 REvil 勒索軟體的攻擊者可能會採人為進行且非常持久。在該團隊最近調查的一次 REvil 攻擊中,從受感染伺服器收集的資料顯示,在五分鐘內就遭到大約 35,000 次失敗的登入嘗試,來自全球 349 個唯一的 IP 地址。此外值得注意的是,勒索軟體的發展不僅越來越複雜,而且密度越來越高。在 Sophos 研究人員看到的兩次 REvil 攻擊中,最初的進入點是另一個攻擊者在早期勒索軟體攻擊時留下的後門。

「幸運的是,防禦人員可以採取一些措施來保護他們的企業、網路和端點。最理想的情況,就是阻止攻擊者進入網路。但這一點不容易辦到,因此還必須進行有效的偵測。如果能早期偵測到入侵者的存在,就可以阻止攻擊進一步展開。」

標籤: Sophos
上一篇文章

戴爾科技協助客戶建立且強化數據賦能效益

下一篇文章

Google選用AMD第3代EPYC處理器 推出首款Tau虛擬機器實例

相關文章

1200630 (1)
新聞速寫

統一資訊強化內部開發效能 加速推進數位與雲端轉型

2025-06-12
Check Point Software 以 AI 強化邊緣防禦,全新分支安全閘道效能提升四倍
新聞速寫

Check Point Software 以 AI 強化邊緣防禦,全新分支安全閘道效能提升四倍

2025-06-11
華碩領航資安專利布局 榮獲後量子密碼CAVP認證
新聞速寫

華碩領航資安專利布局 榮獲後量子密碼CAVP認證

2025-06-11
下一篇文章

Google選用AMD第3代EPYC處理器 推出首款Tau虛擬機器實例

發佈留言 取消回覆

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *

追蹤我們的 Facebook

近期文章

  • 金融科技是美中角力下跨境支付的解答
  • 數位轉型不靠喊單 Q Burger 實現早餐營運差異化
  • 統一資訊強化內部開發效能 加速推進數位與雲端轉型
  • Check Point Software 以 AI 強化邊緣防禦,全新分支安全閘道效能提升四倍
  • 華碩領航資安專利布局 榮獲後量子密碼CAVP認證

📈 CIO點閱文章週排行

  • ISO 27701 新版將面世,PIMS 標準出新版,個資保護國內外升級

    ISO 27701 新版將面世,PIMS 標準出新版,個資保護國內外升級

    0 分享
    分享 0 Tweet 0
  • TA-DIF 打造可解釋可部署 AI OT 安全異常偵測機制

    0 分享
    分享 0 Tweet 0
  • AI 代理驅動認知 ERP 發展

    0 分享
    分享 0 Tweet 0
  • 雷虎無人艇失聯與尋獲事件,挑戰的關鍵技術

    0 分享
    分享 0 Tweet 0
  • 【專訪】流亞科技董事長陳暐仁

    0 分享
    分享 0 Tweet 0
  • 【專訪】國立陽明交通大學校長林奇宏

    0 分享
    分享 0 Tweet 0
  • 作業系統(OS)安全

    0 分享
    分享 0 Tweet 0
  • 白宮發布重要的無人機政策行政命令的啟示及產業商機

    0 分享
    分享 0 Tweet 0
  • 台灣航太與造船業的文藝復興:打造無人載具新未來

    0 分享
    分享 0 Tweet 0
  • NVIDIA 黃仁勳:代理式人工智慧(Agentic AI)引領產業變革,數位員工時代來臨

    0 分享
    分享 0 Tweet 0

數位及平面

  • CIO Taiwan 網站
  • CIO 雜誌紙本
  • CIO 雜誌 HYREAD 版
  • CIO 雜誌 Zinio 版

關注社群

  • Line 加入好友
  • Facebook 粉絲頁

合作夥伴

  • CIO 協進會

關於我們

  • 公司介紹及工作機會
  • 隱私權政策

旗訊科技股份有限公司|統編:84493719|台北市 100 中正區杭州南路一段 15-1 號 19 樓|TEL: 886-2-23214335
Copyright © Flag Information Co.,Ltd. All Rights Reserved.

CIO Taiwan 歡迎你回來!

可用 使用者名稱 或 Email 登入

忘記密碼 註冊

歡迎註冊 CIO Taiwan 網站會員

請設定 Email 及 使用者名稱(使用者名稱不接受中文、將來無法更改)

欄位皆為必填 登入

找回密碼

請輸入 使用者名稱 或 Email 以重設密碼

登入
  • 登入
  • 註冊
沒有結果
查看所有結果
  • 活動
  • 影音
  • 最新文章
  • 產業速報
  • 新聞速寫
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 專欄
  • 精選文章
  • 原生現場
  • 供應商視野
  • 線上調查
  • CIO 雜誌
  • 電子報
  • 下載
  • 聯繫我們

© 2020 CIO Taiwan 版權所有

7/28 活動延期通知

因高雄市政府於7/28早上宣布全日停班停課,因此「智慧醫療研討會高雄場」活動延期舉辦。主辦單位將另行公告研討會相關訊息,歡迎報名參加!

您已閒置超過 3 分鐘了,為您推薦其他文章!點擊空白處、ESC 鍵或關閉回到網頁

1200 Splunk台灣區總經理李淑銘

Splunk:自動回應資安威脅 SOAR技術興起

InfoSec Taiwan 2020 會後報導 面面面對日新月異的攻擊手法,傳

1200 翁英哲

【專訪】李長榮化工資訊長翁英哲

全力推動永續發展 AI 技術扮演關鍵角色 李長榮化工落實 ESG 概念時,也將

廖肇弘2

抓住5G半導體晶片市場的投資風口

在中國古老的傳統曆法中,2020年是庚子年,在歷史上似乎總是天災人禍不斷的年份。

Epyc Has Delivered On The Promise Of Being The New Standards For

滿足市場商機 AMD擴展第二代EPYC產品線

AMD宣布擴展第二代EPYC處理器產品陣容,推出三款AMD EPYC 7Fx2處

Cloudflare Leojiang 金融原生現場

Cloudflare 跨雲安全管理服務 企業多雲免擔心

第十三屆金融科技高峰會秋季場 會後報導 數位轉型的魅力,就在於讓企業無需辛苦自建

1200 04 Dashboard

以 Rails 7.0 開發最小可用產品

COVID-19 住院患者即時動態(上) DevOps 的實踐是一種組織文化與哲

Ciotaiwan Logo 600 White

文章分類

  • 產業速報
  • 專欄
  • 影音
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 原生現場
  • 精選文章
  • 趨勢分析
  • 供應商視野
  • 新聞速寫
  • 下載
  • Sponsors

熱門標籤

  • 最新文章
  • 雲端運算
  • 人工智慧
  • 數位轉型
  • 製造業
  • 物聯網
  • 資料與分析
  • 資安
  • 區塊鏈
  • 5G
  • 儲存
  • 基礎架構

活動

  • CIO價值學院 四堂課
  • 智慧醫療研討會 台北/高雄場
  • 金融科技高峰會 春季/秋季場
  • 製造業CIO論壇 台北/台中/高雄場
  • 商業服務科技論壇
  • 亞太CIO論壇
  • CISO資安學院 金融/醫療/新竹場
  • CIO Insight 調查

影音

  • 影音