五月婷婷婷之激情综合-亚洲国产香蕉视频欧美-国产蜜臀av在线一区尤物-日韩精品乱码久久久久

數(shù)字經(jīng)濟(jì)的安全基石

公司

首頁 > 關(guān)于我們 > 安恒動(dòng)態(tài) > 2022 > 正文

安恒EDR多層級(jí)防護(hù),阻斷疑似用友軟件導(dǎo)致的勒索攻擊

閱讀量:


? //??


近日,因疑似用友組件漏洞導(dǎo)致勒索病毒爆發(fā)的新聞在網(wǎng)上廣為流傳,并且已經(jīng)有生產(chǎn)制造企業(yè)反饋已經(jīng)被感染,導(dǎo)致業(yè)務(wù)中斷并被索賠1.5枚比特幣。隨后用友官網(wǎng)發(fā)布了注意防范勒索病毒的公告。



經(jīng)安恒安全工程師對(duì)現(xiàn)場(chǎng)的排查及分析,該勒索事件有極大可能是通過軟件供應(yīng)鏈污染的方式進(jìn)行投毒。在對(duì)惡意樣本的運(yùn)行分析后,明確安恒EDR可以針對(duì)該勒索行為及投遞文件進(jìn)行發(fā)現(xiàn)和查殺。




安恒EDR除了能夠精準(zhǔn)查殺本次突然爆發(fā)的該類型勒索病毒外,其針對(duì)于勒索病毒的事中防御也同樣能夠幫助用戶終端“免受加密”,當(dāng)攻擊者通過類似此次事件中的利用漏洞或其他繞過防御的方式進(jìn)行“勒索投毒”之后,仍可憑借“勒索誘餌防護(hù)引擎”與“勒索行為防護(hù)引擎”在事中針對(duì)勒索病毒的加密行為進(jìn)行有效防護(hù),及時(shí)中止勒索行為。


1

勒索誘餌防護(hù)引擎

針對(duì)勒索病毒遍歷文件實(shí)施加密的特點(diǎn),在終端關(guān)鍵目錄下放置誘餌文件,當(dāng)有勒索病毒嘗試加密誘餌文件時(shí)及時(shí)中止進(jìn)程,阻止勒索病毒的進(jìn)一步加密和擴(kuò)散。


2

勒索行為防護(hù)引擎

通過分析常見的勒索軟件樣本,總結(jié)了樣本具有的共性特征形成了引擎行為庫,系統(tǒng)API級(jí)別分析,有效抵御經(jīng)過變種的未知類型勒索病毒。




本次出現(xiàn)的勒索再次為廣大終端用戶敲響警鐘,在如今復(fù)雜的網(wǎng)絡(luò)安全態(tài)勢(shì)下勒索防御任重而道遠(yuǎn),打造完善、專業(yè)的勒索防護(hù)流程至關(guān)重要!




關(guān)閉

客服在線咨詢?nèi)肟?,期待與您交流

線上咨詢
聯(lián)系我們

咨詢電話:400-6059-110

產(chǎn)品試用

即刻預(yù)約免費(fèi)試用,我們將在24小時(shí)內(nèi)聯(lián)系您

微信咨詢
安恒信息聯(lián)系方式