揭秘勒索第7期丨Threat Intelligence对抗勒索攻击的能力大盘点

专家个人简介



一、 漏洞可利用信息

二、威胁IP信息

三、 文件信誉
1.累计PB级恶意文件数据积累,支撑对各类恶意文件检测能力研究和开发,如基于人工智能的检测、基于行为的检测等。
2.累计十亿级恶意文件威胁信息数据,支撑设备快速识别勒索软件。
部分勒索软件通过钓鱼或者botnet传播,或者从另外角度,即使有些钓鱼或者具备命令与控制能力的恶意软件没有传播勒索软件,企业也必须切断C&C控制通道,否则,攻击者通过具备命令与控制的恶意软件可以在任何时候安装勒索软件,它使得企业始终处于可能被勒索攻击的风险之下。华为提供的IoC类威胁信息中不仅包含了远控类恶意软件的C&C地址,还包括了钓鱼、挖矿、勒索攻击相关的IoC。它们集成到天关或者华为乾坤中的恶意域名检测能力中,帮助企业快速发现失陷主机。
失陷检测指标IoC生产的核心原理如下图所示。
核心能力包括:
1.千万级IoC,包括DGA、挖矿、恶意下载站地址、钓鱼、C&C等。
2.日均千亿级DNS日志分析及智能计算,发现高可疑域名;累计百亿级PDNS数据积累,可持续研究发现各类恶意地址。
3.基于沙箱的大规模恶意样本分析及人工研判,及时发现新的C&C地址。
勒索攻击技术在不断的演进,威胁信息技术通过嵌入到纵深防御的各个阶段,发挥“一点发现,全局使能”的重要作用,持续地提升防御的效率,增加攻击的成本。不仅如此,在攻击前,通过宏观的攻击洞察,威胁信息技术还指导防守者如何集中资源,解决重点的安全问题。攻击后,通过其他的观测指标还可以帮助进行攻击响应,攻击溯源等。


关注公众号:拾黑(shiheibook)了解更多
[广告]赞助链接:
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/

随时掌握互联网精彩
- 1 推动不同文明交流对话、和谐共生 7904853
- 2 莫迪好尴尬:印度神都是中国造 7809349
- 3 王钰栋点球绝杀 国足1比0巴林 7714028
- 4 古今碰撞 绘出网络文明“新画卷” 7618921
- 5 女生高考完独自挑一扁担行李回家 7522041
- 6 特朗普:洛杉矶骚乱是“外国入侵” 7426091
- 7 中国的垃圾不够烧了 7329965
- 8 国足比赛男球迷3次试图亲女伴遭拒 7232726
- 9 国产剧这次真高级 7136441
- 10 聚焦就业教育等民生保障最关键问题 7041705