勒索攻擊介紹
更新時間 2025-02-28 09:29:23
最近更新時間: 2025-02-28 09:29:23
分享文章
勒索軟件是當前主要網絡攻擊威脅,一般通過木馬病毒的形式傳播,將自身掩蓋為看似無害的文件,利用釣魚郵件或軟件漏洞等方式進行攻擊,攻擊后將受害者主機硬盤上的文件進行加密,以此來達到勒索的目的。所有的勒索軟件都會要求受害者繳納贖金以取回對電腦的控制權,或是取回受害者根本無從自行獲取的解密密鑰以便解密文件,對全球的政府、金融、醫療等各行業都造成了嚴重損失。
勒索攻擊階段
準備階段:感染準備階段,包括最初攻擊階段的漏洞利用信息,以及勒索軟件自身模塊釋放之后對環境系統及應用終止,還包括勒索病毒在內網環境的自我擴散等。
感染階段:遍歷文件加密階段,勒索病毒在入侵之后會遍歷系統文件,如果有高價值數據、文件,則進入加密環節,完成勒索前重要一步。
勒索階段:彈窗勒索環節,該階段是勒索病毒的最終下發環節,意味著數據、文件已經被加密,企業如不支付贖金,數據、文件將處于不可用狀態。
常見攻擊手法
暴力破解:對密碼進行破解的行為,破解成功登錄主機后,便可獲得主機的控制權限。
漏洞利用:利用系統或者第三方軟件存在的已知或未知漏洞實施攻擊。
釣魚郵件:發送釣魚郵件,將惡意腳本/程序掩蓋為普通的文件,欺騙受害者下載、運行。
常見風險暴露
高危端口暴露:系統暴露高危端口,攻擊事件涉及端口暴露最多的如:3389、445、135、139、3306、5800、5900等。
系統存在弱口令:系統或應用密碼復雜度低,未定期更新密碼,使用統一的密碼等,能夠被攻擊者成功爆破。
高危漏洞未修復:系統或者第三方軟件存在漏洞,勒索軟件利用已知的漏洞實施攻擊。
社工釣魚:發送偽裝的電子郵件引誘用戶下載惡意程序或訪問惡意URL鏈接。