
公司
安恒EDR多層級(jí)防護(hù),阻斷疑似用友軟件導(dǎo)致的勒索攻擊
? //??

近日,因疑似用友組件漏洞導(dǎo)致勒索病毒爆發(fā)的新聞在網(wǎng)上廣為流傳,并且已經(jīng)有生產(chǎn)制造企業(yè)反饋已經(jīng)被感染,導(dǎo)致業(yè)務(wù)中斷并被索賠1.5枚比特幣。隨后用友官網(wǎng)發(fā)布了注意防范勒索病毒的公告。
︾
經(jīng)安恒安全工程師對(duì)現(xiàn)場(chǎng)的排查及分析,該勒索事件有極大可能是通過軟件供應(yīng)鏈污染的方式進(jìn)行投毒。在對(duì)惡意樣本的運(yùn)行分析后,明確安恒EDR可以針對(duì)該勒索行為及投遞文件進(jìn)行發(fā)現(xiàn)和查殺。


安恒EDR除了能夠精準(zhǔn)查殺本次突然爆發(fā)的該類型勒索病毒外,其針對(duì)于勒索病毒的事中防御也同樣能夠幫助用戶終端“免受加密”,當(dāng)攻擊者通過類似此次事件中的利用漏洞或其他繞過防御的方式進(jìn)行“勒索投毒”之后,仍可憑借“勒索誘餌防護(hù)引擎”與“勒索行為防護(hù)引擎”在事中針對(duì)勒索病毒的加密行為進(jìn)行有效防護(hù),及時(shí)中止勒索行為。

1
勒索誘餌防護(hù)引擎
針對(duì)勒索病毒遍歷文件實(shí)施加密的特點(diǎn),在終端關(guān)鍵目錄下放置誘餌文件,當(dāng)有勒索病毒嘗試加密誘餌文件時(shí)及時(shí)中止進(jìn)程,阻止勒索病毒的進(jìn)一步加密和擴(kuò)散。
2
勒索行為防護(hù)引擎
通過分析常見的勒索軟件樣本,總結(jié)了樣本具有的共性特征形成了引擎行為庫,系統(tǒng)API級(jí)別分析,有效抵御經(jīng)過變種的未知類型勒索病毒。

本次出現(xiàn)的勒索再次為廣大終端用戶敲響警鐘,在如今復(fù)雜的網(wǎng)絡(luò)安全態(tài)勢(shì)下勒索防御任重而道遠(yuǎn),打造完善、專業(yè)的勒索防護(hù)流程至關(guān)重要!
相關(guān)推薦
- 發(fā)布兩款產(chǎn)品!安恒信息亮相“第二屆海光安全技術(shù)高峰論壇”
- 數(shù)據(jù)安全與數(shù)據(jù)要素治理研討會(huì)在安恒信息舉行
- 官宣|賽事數(shù)字資產(chǎn)守門人·安恒EDR大運(yùn)會(huì)專版發(fā)布
- 安恒信息與電子科大網(wǎng)絡(luò)空間安全研究院達(dá)成戰(zhàn)略合作
- 因大運(yùn)結(jié)緣 以城市共生|成都大運(yùn)會(huì)官方贊助商安恒信息升級(jí)發(fā)布會(huì)暨西部網(wǎng)絡(luò)安全總部啟動(dòng)儀式成功舉辦
- 大運(yùn)會(huì)網(wǎng)絡(luò)安全衛(wèi)士|500名“全球網(wǎng)絡(luò)安全志愿者”獲聘任
- 案例入選!安恒信息出席2023中國數(shù)實(shí)融合50人論壇暨年度報(bào)告發(fā)布會(huì)