最好看的新闻,最实用的信息
05月20日 7.9°C-10.9°C
澳元 : 人民币=4.84
纽卡素
今日澳洲app下载
登录 注册

DLL反制:安全研究人员提出阻止勒索软件加密文件的新策略

2022-05-05 来源: cnBeta 原文链接 评论0条

DLL反制:安全研究人员提出阻止勒索软件加密文件的新策略 - 1

视频截图(来自:malvuln / YouTube)

据悉,许多勒索软件都会被 DLL 劫持所影响。通常攻击者会利用这种动态链接库来诱骗程序加载,以运行他们预期中的恶意代码。

但转念一想,你也大可合理利用该技术来“反劫持”并阻止某些类型的勒索软件。

Ransom WannaCry - Code Execution Vulnerability(via)

John Page 在网站上分享了针对 REvil、Wannacry、Conti 等最新版恶意软件的漏洞和自定义 DLL 的详情。

可知要顺利解套,DLL 需在攻击者可能放置恶意软件的潜在目录中守株待兔。

DLL反制:安全研究人员提出阻止勒索软件加密文件的新策略 - 2

截图(来自:Malvuln网站)

John Page 还建议采用分层策略,比如将之放在包含重要数据的网络共享上。

由于动态链接库不会在勒索软件访问它们之前被调用,因而此举可无视绕过反病毒软件防护的勒索软件活动。

DLL反制:安全研究人员提出阻止勒索软件加密文件的新策略 - 3

遗憾的是,DLL 反劫持套路只适用于微软Windows操作系统,而无法轻松照搬到 Mac、Linux 或 Android 平台上。

此外它只能尝试避免被勒索软件加密文件,而不能阻止被攻击者访问系统和泄露数据。

今日评论 网友评论仅供其表达个人看法,并不表明网站立场。
最新评论(0)
暂无评论


Copyright Media Today Group Pty Ltd.隐私条款联系我们商务合作加入我们

电话: (02) 8999 8797

联系邮箱: info@sydneytoday.com 商业合作: business@sydneytoday.com网站地图

法律顾问:AHL法律 – 澳洲最大华人律师行新闻爆料:news@sydneytoday.com

友情链接: 华人找房 到家 今日支付Umall今日优选