勒索软件可能已被“终极”解决

简介: 本文讲的是勒索软件可能已被“终极”解决,Crypto Drop尝试寻找文件被加密的蛛丝马迹

本文讲的是勒索软件可能已被“终极”解决,Crypto Drop尝试寻找文件被加密的蛛丝马迹

来自福罗里达州立大学和维拉诺瓦大学的研究人员认为可以通过监控其对目标文件的操作来制止恶意软件。

image

通过一种“能救多少救多少”的方法,研究人员发布的论文表明,在测试环境下,仅在勒索软件加密了全部文件的0.2%时就能够进行防护,减少其造成的破坏。

该论文将恶意软件正在违背用户意愿,对文件进行加密的观测指标列为以下三个:

大量改动文件类型
不相似性:被加密的文件看上去一点也不像明文。当然,也这是所有加密行为的特征
热熵:加密行为将会显著增大设备散热口的热排放
当然,也有一些次要指标,来对以上的三个主要指标进行弥补,比如大量删除文件,文件类型单一化(恶意软件会将所有文件都变成同一个文件类型)

为了支持第二个主指标,即不相似性,研究人员使用了一种被称为sdhash的工具,它能够监测两个文件之间的相似度,也即未加密的文件和已经加密的文件。

image

Crypto Drop架构

研究人员评测得到的效果中位数如下:在总共的5099个文件中,丢失了10个,也即0.2%。

论文中提到,在目前的情况下,Crypto Drop必须依赖用户来确定合法操作(使用PGP或其它加密工具来加密文件)和黑客攻击。

image

尽管无法彻底消除威胁,Vulture South仍旧十分肯定那些收到勒索信息,被黑客要求用比特币支付赎金解密文件人应当会更喜欢点击“没关系,我在加密文件”的按钮,而不是直接被吓坏。

这项研究已经在于日本举行的IEEE ICDCS大会上发表。

原文发布时间为:七月 22, 2016
本文作者:Venvoo
本文来自云栖社区合作伙伴安全牛,了解相关信息可以关注安全牛。
原文链接:http://www.aqniu.com/learn/17902.html

相关文章
|
2月前
|
Web App开发 安全 Java
译 软件中的安全漏洞是什么? 献给外行人的软件漏洞指南
译 软件中的安全漏洞是什么? 献给外行人的软件漏洞指南
|
6月前
|
安全
渗透攻击实例-主流国产杀毒软件都做成了流氓软件?
渗透攻击实例-主流国产杀毒软件都做成了流氓软件?
|
安全 Linux 数据库
这些勒索软件即便是最老练的安全专家也头痛
本文讲的是这些勒索软件即便是最老练的安全专家也头痛,勒索软件最经常盯上的目标,是公司企业(比如医院),而非个人。企业拥有更多的有价值数据和更多金钱可供勒索(赎金可从500美元每台电脑到15000美元整个公司)。
1431 0
|
安全 Java 数据安全/隐私保护
支持多平台高级逃避技术的外星人间谍软件AlienSpy RAT
本文讲的是 支持多平台高级逃避技术的外星人间谍软件AlienSpy RAT,黑客们协同开发了外星人间谍(AlienSpy RAT)软件,这是一种远程连接工具,旨在一系列关键基础设施上植入并传播城堡(Citadel)银行木马。
1581 0