揭秘勒索第7期丨Threat Intelligence对抗勒索攻击的能力大盘点
专家个人简介
一、 漏洞可利用信息
二、威胁IP信息
三、 文件信誉
1.累计PB级恶意文件数据积累,支撑对各类恶意文件检测能力研究和开发,如基于人工智能的检测、基于行为的检测等。
2.累计十亿级恶意文件威胁信息数据,支撑设备快速识别勒索软件。
部分勒索软件通过钓鱼或者botnet传播,或者从另外角度,即使有些钓鱼或者具备命令与控制能力的恶意软件没有传播勒索软件,企业也必须切断C&C控制通道,否则,攻击者通过具备命令与控制的恶意软件可以在任何时候安装勒索软件,它使得企业始终处于可能被勒索攻击的风险之下。华为提供的IoC类威胁信息中不仅包含了远控类恶意软件的C&C地址,还包括了钓鱼、挖矿、勒索攻击相关的IoC。它们集成到天关或者华为乾坤中的恶意域名检测能力中,帮助企业快速发现失陷主机。
失陷检测指标IoC生产的核心原理如下图所示。
核心能力包括:
1.千万级IoC,包括DGA、挖矿、恶意下载站地址、钓鱼、C&C等。
2.日均千亿级DNS日志分析及智能计算,发现高可疑域名;累计百亿级PDNS数据积累,可持续研究发现各类恶意地址。
3.基于沙箱的大规模恶意样本分析及人工研判,及时发现新的C&C地址。
勒索攻击技术在不断的演进,威胁信息技术通过嵌入到纵深防御的各个阶段,发挥“一点发现,全局使能”的重要作用,持续地提升防御的效率,增加攻击的成本。不仅如此,在攻击前,通过宏观的攻击洞察,威胁信息技术还指导防守者如何集中资源,解决重点的安全问题。攻击后,通过其他的观测指标还可以帮助进行攻击响应,攻击溯源等。
关注公众号:拾黑(shiheibook)了解更多
[广告]赞助链接:
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/
随时掌握互联网精彩
- 1 奋力打开改革发展新天地 7986371
- 2 国防部回应美对台超8亿军援军售 7937355
- 3 刘强东提前发年终奖 7809224
- 4 “冷资源”里的“热经济” 7795756
- 5 汪小菲内涵大S 7611261
- 6 国足原主帅李铁已上诉 7512056
- 7 王鹤棣先天松弛感圣体 7499188
- 8 #胡锡进称目前回本了# 7363284
- 9 唐尚珺与初恋因反复复读分手 7282353
- 10 女生学殡葬后亲戚递红包手都发抖 7127530