“美杜莎”卷土重来!且看威努特主机防勒索系统如何应对


重大计算机
重大计算机 2023-10-24 09:09:55 52792
分类专栏: 资讯

引言

     随着信息技术的迅速发展,网络已经成为人们日常生活和商业活动的核心,同时网络犯罪也愈发猖獗。其中勒索病毒作为最具破坏力和危害性的一种恶意软件,已经成为互联网世界的主要威胁之一。而Medusa勒索病毒在沉寂两年之后卷土重来,在现阶段成为网络安全领域的重大挑战。

威努特主机防勒索系统专防专治勒索病毒,产品深度结合操作系统内核驱动,通过多项创新技术,精准识别和防范勒索软件的攻击。以下通过Medusa勒索病毒来测试威努特主机防勒索系统的防护效果。

1、Medusa勒索病毒

Medusa勒索病毒,最早于2018年在国外活动,加密后会修改桌面背景为古希腊神话中蛇发女妖“美杜莎”的图片,加密文件的同时释放勒索信息。由于传统安全软件主要针对已知病毒的查杀,无法查杀变种或新型勒索病毒,并且没有全盘数据的保护机制,难以检测防范Medusa勒索病毒。

1.1

“美杜莎”恶行重现

近期,沉寂两年的勒索软件组织Medusa再次活跃起来,并建立了一个名为“Medusa Blog”的数据泄露网站。该网站是双重勒索计划的一部分,用户拒绝支付赎金将公开用户数据。

Microsoft内部资料遭窃取

2023年4月,Medusa勒索组织的成员声称窃取了Microsoft内部资料,包括 Bing、Bing Maps和Cortana的源代码。攻击者已经公开泄露了大约 12 GB 的数据。据安全研究人员称,被泄漏数据中包含为微软的最新数字签名等机密信息。

阿波利斯公立学校遭100万美金勒索

据外媒报道,Medusa勒索组织向明尼阿波利斯公立学校(MPS)学区勒索100万美元。Medusa勒索组织将MPS列入勒索网站,并威胁要在十五日内公布窃取的所有数据。攻击者还发布了一段时长约51分钟的视频展示从MPS窃取的数据文件。MPS管理约100所公立中小学,受到勒索后学校官方发布公告表示遭到攻击导致系统中断。

医疗机构受到该组织攻击勒索

2023年5月,悉尼一家大型癌症治疗中心遭到Medusa勒索组织攻击,Medusa勒索组织要求该中心在7天内支付高额赎金,否则患者的个人数据将会被公开泄露。

1.2

攻击过程

 

Medusa勒索病毒攻击过程

主要攻击行为

(1)终止280多个可能干扰加密文件的Windows服务和程序进程。(包括用于邮件服务器、数据库服务器、备份服务器和安全软件的Windows服务)

(2)遍历系统文件并进行加密。将“.Medusa”扩展名附加到被加密的文件名中。创建一个名为!!!READ_ME_MEDUSA!!!.txt的勒索信,除了告知受害者文件被加密的情况,还会包括Tor数据泄露网站、赎金谈判网站、Telegram频道、电子邮件地址等联系信息。

(3)删除Windows卷影副本,以及本地存储的相关备份,防止受害者从备份恢复文件,同时删除虚拟机使用的虚拟硬盘驱动器 (VHD)。

2、威努特防勒索系统防护实战

 

2.1

防护过程

 

在部署威努特主机防勒索系统的环境中,执行Medusa勒索病毒,立刻触发威努特主机防勒索系统告警,Medusa勒索病毒数据加密和卷影删除行为被阻断,同时病毒主体被隔离删除,威努特主机防勒索系统成功拦截Medusa勒索病毒。

Medusas勒索病毒数据加密行为被拦截

Medusa勒索病毒卷影删除行为被拦截

Medusas勒索病毒被隔离删除

2.2

威努特主机防勒索系统:

专防专治勒索病毒

 

巨大的经济利益促使一些黑客和网络犯罪分子不断研发新型勒索软件,网络空间中勒索病毒肆意泛滥。这些勒索软件采用各种高级技术手段,不断进化和变异,给个人用户和企业带来了巨大的隐患和损失。

威努特主机防勒索系统以勒索行为监测、勒索病毒诱捕、系统资源保护、关键业务保护、核心数据保护、数据智能备份等多项创新技术,精准识别勒索软件、保护系统资源不被破坏、保护业务应用免遭中断、保护业务数据不被篡改、备份业务数据并恢复,能够实现事前预防、事中检测/阻断、事后恢复的勒索病毒综合防范。

威努特主机防勒索系统凭借多层次纵深防御能力,能持续对抗新型勒索软件及其变种的威胁,为企业和个人用户提供了强有力的安全防护,是防范勒索病毒、保护数据安全的不二之选!

网站声明:如果转载,请联系本站管理员。否则一切后果自行承担。

本文链接:https://www.xckfsq.com/news/show.html?id=27773
赞同 2
评论 0 条
重大计算机L1
粉丝 0 发表 47 + 关注 私信
上周热门
如何使用 StarRocks 管理和优化数据湖中的数据?  2959
【软件正版化】软件正版化工作要点  2878
统信UOS试玩黑神话:悟空  2843
信刻光盘安全隔离与信息交换系统  2737
镜舟科技与中启乘数科技达成战略合作,共筑数据服务新生态  1270
grub引导程序无法找到指定设备和分区  1235
华为全联接大会2024丨软通动力分论坛精彩议程抢先看!  165
点击报名 | 京东2025校招进校行程预告  164
2024海洋能源产业融合发展论坛暨博览会同期活动-海洋能源与数字化智能化论坛成功举办  163
华为纯血鸿蒙正式版9月底见!但Mate 70的内情还得接着挖...  159
本周热议
我的信创开放社区兼职赚钱历程 40
今天你签到了吗? 27
信创开放社区邀请他人注册的具体步骤如下 15
如何玩转信创开放社区—从小白进阶到专家 15
方德桌面操作系统 14
我有15积分有什么用? 13
用抖音玩法闯信创开放社区——用平台宣传企业产品服务 13
如何让你先人一步获得悬赏问题信息?(创作者必看) 12
2024中国信创产业发展大会暨中国信息科技创新与应用博览会 9
中央国家机关政府采购中心:应当将CPU、操作系统符合安全可靠测评要求纳入采购需求 8

加入交流群

请使用微信扫一扫!