勒索软件可能已被“终极”解决

简介: 本文讲的是勒索软件可能已被“终极”解决,Crypto Drop尝试寻找文件被加密的蛛丝马迹

本文讲的是勒索软件可能已被“终极”解决,Crypto Drop尝试寻找文件被加密的蛛丝马迹

来自福罗里达州立大学和维拉诺瓦大学的研究人员认为可以通过监控其对目标文件的操作来制止恶意软件。

image

通过一种“能救多少救多少”的方法,研究人员发布的论文表明,在测试环境下,仅在勒索软件加密了全部文件的0.2%时就能够进行防护,减少其造成的破坏。

该论文将恶意软件正在违背用户意愿,对文件进行加密的观测指标列为以下三个:

大量改动文件类型
不相似性:被加密的文件看上去一点也不像明文。当然,也这是所有加密行为的特征
热熵:加密行为将会显著增大设备散热口的热排放
当然,也有一些次要指标,来对以上的三个主要指标进行弥补,比如大量删除文件,文件类型单一化(恶意软件会将所有文件都变成同一个文件类型)

为了支持第二个主指标,即不相似性,研究人员使用了一种被称为sdhash的工具,它能够监测两个文件之间的相似度,也即未加密的文件和已经加密的文件。

image

Crypto Drop架构

研究人员评测得到的效果中位数如下:在总共的5099个文件中,丢失了10个,也即0.2%。

论文中提到,在目前的情况下,Crypto Drop必须依赖用户来确定合法操作(使用PGP或其它加密工具来加密文件)和黑客攻击。

image

尽管无法彻底消除威胁,Vulture South仍旧十分肯定那些收到勒索信息,被黑客要求用比特币支付赎金解密文件人应当会更喜欢点击“没关系,我在加密文件”的按钮,而不是直接被吓坏。

这项研究已经在于日本举行的IEEE ICDCS大会上发表。

原文发布时间为:七月 22, 2016
本文作者:Venvoo
本文来自云栖社区合作伙伴安全牛,了解相关信息可以关注安全牛。
原文链接:http://www.aqniu.com/learn/17902.html

相关文章
|
C语言 数据安全/隐私保护
【初阶C语言】学会使用库函数getchar和putchar
【初阶C语言】学会使用库函数getchar和putchar getchar函数 该函数的作用是接收一个字符,然后把该字符转化对应的ASCII值
1055 0
|
Shell 程序员 开发工具
码云代码托管平台
码云代码托管平台
|
算法 C语言
斐波那契数列C语言版划重点,小白必看
斐波那契数列C语言版划重点,小白必看
阿里云短信服务文档与实际API不符
阿里云短信服务文档与实际API不符
|
SQL 安全 Go
SQL注入不可怕,XSS也不难防!Python Web安全进阶教程,让你安心做开发!
在Web开发中,安全至关重要,尤其要警惕SQL注入和XSS攻击。SQL注入通过在数据库查询中插入恶意代码来窃取或篡改数据,而XSS攻击则通过注入恶意脚本来窃取用户敏感信息。本文将带你深入了解这两种威胁,并提供Python实战技巧,包括使用参数化查询和ORM框架防御SQL注入,以及利用模板引擎自动转义和内容安全策略(CSP)防范XSS攻击。通过掌握这些方法,你将能够更加自信地应对Web安全挑战,确保应用程序的安全性。
239 3
|
机器学习/深度学习 Kubernetes 云计算
技术文档工程师和技术翻译
- 阿里云智能集团招聘技术岗,位于杭州和北京。 - 技术文档工程师岗位要求包括独立编写代码能力、快速学习新技术、简化复杂技术概念、扎实的技术理解和良好的时间管理。 - 翻译工程师还需具备相关学历背景、技术翻译经验和云产品知识。 **团队成员分享:** - 昱心(南洋理工大学,机器学习)和骞腾(UIUC,计算机科学)分享了他们在技术文档岗位上的成长,涉及大模型和K8S等技术。 - 舟预(北京交通大学,信息管理)强调技术文档的重要性,认为它是阿里云对外的权威发言人。 - 天蒙(南开大学,信息与通信工程)提到工作中与代码的紧密联系,团队支持技术成长。
24262 24
技术文档工程师和技术翻译
在Linux中,如何查看占用CPU最多的进程?
在Linux中,如何查看占用CPU最多的进程?
|
自然语言处理 数据管理 数据挖掘
阿里云百炼知识检索应用评测:构建智能问答助手【开发者评测|阿里云百炼】
阿里云百炼是基于大模型的一站式开发平台,支持快速构建智能问答助手。评测中,通过上传企业数据创建知识库,并配置应用参数如温度系数、最长回复长度等,最终通过API实现问答功能。实操难点包括数据上传限制及参数配置复杂度。建议增加上传灵活性、提供更多配置指南和功能扩展插件。总体而言,阿里云百炼提供了强大且灵活的工具,有助于高效开发大模型应用。
|
存储 芯片
STM32入门开发: 采用IIC硬件时序读写AT24C08(EEPROM)
STM32入门开发: 采用IIC硬件时序读写AT24C08(EEPROM)
730 0
STM32入门开发: 采用IIC硬件时序读写AT24C08(EEPROM)
|
存储 缓存 运维
计算机网络:性能指标
计算机网络:性能指标
611 3