FBI分享AvosLocker勒索软件的技术细节和防御建议

2023-10-14 23:13

本文主要是介绍FBI分享AvosLocker勒索软件的技术细节和防御建议,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

图片

导语

近日,美国联邦调查局(FBI)和网络安全与基础设施安全局(CISA)联合发布了一份关于AvosLocker勒索软件的技术细节和防御建议的联合网络安全公告。该公告详细介绍了AvosLocker勒索软件的攻击方式和使用的工具,同时提供了防御该勒索软件的最佳实践。本文将为您解读这份公告,帮助您了解AvosLocker的威胁以及如何保护自己免受其攻击。

AvosLocker勒索软件的技术细节

AvosLocker勒索软件的攻击者以合法软件和开源代码为基础,通过远程系统管理手段来入侵企业网络并窃取数据。FBI观察到威胁行为者使用自定义的PowerShell、Web Shell和批处理脚本在网络中横向移动,提升权限,并禁用系统上的安全代理。此外,AvosLocker勒索软件的攻击者还使用了一些公开可用的工具,如Notepad++、RDP Scanner和7zip,以及一些原生的Windows工具,如PsExec和Nltest。

另外,AvosLocker攻击的一个组成部分是一种名为NetMonitor.exe的恶意软件,它伪装成一个合法的网络监控工具。然而,NetMonitor实际上是一种持久化工具,每五分钟从网络中获取信息,并作为反向代理,使威胁行为者能够远程连接到被攻击的网络。

根据一项“高级数字取证团队”的调查结果,FBI制定了一条YARA规则,用于在网络中检测NetMonitor恶意软件。

防御建议


为了有效防御AvosLocker勒索软件的攻击,CISA和FBI提出了以下防御建议:

实施应用程序控制机制,控制软件的执行,包括允许的程序,并防止运行未经授权的便携式工具,特别是远程访问工具。

在防御威胁行为者的最佳实践中,限制使用远程桌面服务(如RDP),通过限制登录尝试次数和实施抗钓鱼的多因素身份验证(MFA)。

应用最小权限原则,禁用不需要使用命令行、脚本和PowerShell的用户的相关功能。

保持软件和代码更新至最新版本,使用更长的密码,并以哈希格式存储密码,如果登录信息是共享的,还可以加盐处理。此外,对网络进行分割,是安全专家一直以来的常规建议。

总结

AvosLocker勒索软件作为一种威胁企业网络安全的恶意软件,其攻击方式和使用的工具已被FBI和CISA进行了详细的分析和披露。为了保护自己免受该勒索软件的攻击,我们应该实施有效的防御措施,包括应用程序控制、限制远程桌面服务、应用最小权限原则以及保持软件和代码的更新。只有通过不断提升自身的网络安全意识和采取相应的防御措施,我们才能更好地应对AvosLocker勒索软件的威胁。

获取最新资讯、资源合集。欢迎关注公众号:黑客帮

在这里插入图片描述

这篇关于FBI分享AvosLocker勒索软件的技术细节和防御建议的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/213786

相关文章

Python通过模块化开发优化代码的技巧分享

《Python通过模块化开发优化代码的技巧分享》模块化开发就是把代码拆成一个个“零件”,该封装封装,该拆分拆分,下面小编就来和大家简单聊聊python如何用模块化开发进行代码优化吧... 目录什么是模块化开发如何拆分代码改进版:拆分成模块让模块更强大:使用 __init__.py你一定会遇到的问题模www.

Python解析器安装指南分享(Mac/Windows/Linux)

《Python解析器安装指南分享(Mac/Windows/Linux)》:本文主要介绍Python解析器安装指南(Mac/Windows/Linux),具有很好的参考价值,希望对大家有所帮助,如有... 目NMNkN录1js. 安装包下载1.1 python 下载官网2.核心安装方式3. MACOS 系统安

Java嵌套for循环优化方案分享

《Java嵌套for循环优化方案分享》介绍了Java中嵌套for循环的优化方法,包括减少循环次数、合并循环、使用更高效的数据结构、并行处理、预处理和缓存、算法优化、尽量减少对象创建以及本地变量优化,通... 目录Java 嵌套 for 循环优化方案1. 减少循环次数2. 合并循环3. 使用更高效的数据结构4

Python中常用的四种取整方式分享

《Python中常用的四种取整方式分享》在数据处理和数值计算中,取整操作是非常常见的需求,Python提供了多种取整方式,本文为大家整理了四种常用的方法,希望对大家有所帮助... 目录引言向零取整(Truncate)向下取整(Floor)向上取整(Ceil)四舍五入(Round)四种取整方式的对比综合示例应

linux进程D状态的解决思路分享

《linux进程D状态的解决思路分享》在Linux系统中,进程在内核模式下等待I/O完成时会进入不间断睡眠状态(D状态),这种状态下,进程无法通过普通方式被杀死,本文通过实验模拟了这种状态,并分析了如... 目录1. 问题描述2. 问题分析3. 实验模拟3.1 使用losetup创建一个卷作为pv的磁盘3.

MySQL8.2.0安装教程分享

《MySQL8.2.0安装教程分享》这篇文章详细介绍了如何在Windows系统上安装MySQL数据库软件,包括下载、安装、配置和设置环境变量的步骤... 目录mysql的安装图文1.python访问网址2javascript.点击3.进入Downloads向下滑动4.选择Community Server5.

CentOS系统Maven安装教程分享

《CentOS系统Maven安装教程分享》本文介绍了如何在CentOS系统中安装Maven,并提供了一个简单的实际应用案例,安装Maven需要先安装Java和设置环境变量,Maven可以自动管理项目的... 目录准备工作下载并安装Maven常见问题及解决方法实际应用案例总结Maven是一个流行的项目管理工具

10个Python自动化办公的脚本分享

《10个Python自动化办公的脚本分享》在日常办公中,我们常常会被繁琐、重复的任务占据大量时间,本文为大家分享了10个实用的Python自动化办公案例及源码,希望对大家有所帮助... 目录1. 批量处理 Excel 文件2. 自动发送邮件3. 批量重命名文件4. 数据清洗5. 生成 PPT6. 自动化测试

10个Python Excel自动化脚本分享

《10个PythonExcel自动化脚本分享》在数据处理和分析的过程中,Excel文件是我们日常工作中常见的格式,本文将分享10个实用的Excel自动化脚本,希望可以帮助大家更轻松地掌握这些技能... 目录1. Excel单元格批量填充2. 设置行高与列宽3. 根据条件删除行4. 创建新的Excel工作表5

Redis多种内存淘汰策略及配置技巧分享

《Redis多种内存淘汰策略及配置技巧分享》本文介绍了Redis内存满时的淘汰机制,包括内存淘汰机制的概念,Redis提供的8种淘汰策略(如noeviction、volatile-lru等)及其适用场... 目录前言一、什么是 Redis 的内存淘汰机制?二、Redis 内存淘汰策略1. pythonnoe