数字勒索:云计算网络中的新型网络威胁应对
1. 勒索软件的传播途径
勒索软件的传播途径多种多样,主要包括以下几种:
- 恶意附件与网站 :当用户打开恶意附件或浏览恶意网站时,恶意软件会在后台悄悄感染用户系统。
- 僵尸网络 :下载器会先入侵用户系统,然后作为第二步下载恶意软件。这些下载器可能伪装成合法软件,如免费游戏或工具,本身不包含恶意软件,但后续会下载恶意代码。
- 社会工程学 :勒索软件有时会内置功能,通过向用户 Outlook 地址簿中的联系人发送电子邮件或从手机联系人列表发送短信来传播到其他系统。由于这些信息来自合法来源,很容易被接受。
- 勒索软件即服务(RaaS) :随着数字勒索趋势的增长,网络犯罪分子开始提供勒索软件即服务。他们就像提供云服务一样,收取费用后进行恶意软件攻击,或者从攻击利润中分成。
2. 勒索软件攻击方式及防护
2.1 攻击方式
勒索软件旨在从无辜用户那里勒索钱财,其攻击方式在操作和技术层面各不相同。大多数恶意软件会隐藏特定文件夹以执行和传播,并修改一些 Windows 注册表设置,使恶意软件能够运行并保持“活跃”,例如:
- HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\
- HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\
- HKEY_LOCAL_MACHINE\S
云计算网络中勒索软件威胁应对策略
超级会员免费看
订阅专栏 解锁全文
35

被折叠的 条评论
为什么被折叠?



