Vade _恶意软件-勒索软件领域信息情报检索

该类别涉及恶意软件攻击、勒索软件攻击、如何预防勒索软件等内容。获取有关全球电子邮件威胁的最新见解和分析,以及我们的专家提供的有关如何保护您的业务免受攻击的提示和工具。Vade是威胁检测和响应领域的全球领导者。我们创新的网络安全方法帮助ISP、电信运营商、中小型企业和企业保护其最关键的数据和供应链。

恶意软件分析:提示、工具和技术

Malware Analysis: Tips, Tools, and Techniques

恶意软件通常包含旨在逃避防病毒和其他电子邮件安全工具检测的功能。在本文中,我们回顾了恶意软件分析的最佳实践,并提供了开始分析所需的技巧、恶意软件工具和知识。

勒索软件预防:防范头号感染源

Ransomware Prevention: Protecting Against the #1 Source of Infection

根据 Statista 的一项全球调查,2022 年,每 10 家企业中就有 7 家遭受勒索软件攻击,这是有史以来最高的报告率。勒索软件攻击具有侵入性且难以检测,是最大的网络威胁,全球企业平均损失 450 万美元 (USD)。对于中小型企业 (SMB) 和托管服务提供商 (MSP) 而言,勒索软件预防不仅对网络安全和业务连续性至关重要,而且对生存也至关重要。

数据泄露:勒索软件的赎金之外的影响

Data Exfiltration: Ransomware's Beyond-the-Ransom Impact

如果您和大多数组织一样,“勒索软件”一词​​会让您联想到黑客入侵您的网络、加密您的数据并将您扣为人质以换取赎金的噩梦。 虽然这一系列活动准确地描述了传统的勒索软件攻击,但它忽略了一个重要的步骤,这一步骤在黑客中越来越受欢迎,并使他们能够重新获得对受害者的优势:数据泄露。

勒索软件攻击:为什么电子邮件仍然是头号交付方式

Ransomware Attacks: Why Email Is Still the #1 Delivery Method

勒索软件攻击自 2019 年以来一直在增加,并在 2021 年疫情期间达到顶峰,当时全球 68% 的组织报告称他们遭受了勒索软件攻击。同年,美国受害者支付的勒索软件费用增加了 70%。

如何预防勒索软件:用户意识的重要性

How to prevent ransomware: the importance of user awareness

您可以依靠最新的勒索软件保护技术构建最复杂的安全系统。但是,如果您的最终用户没有接受过如何预防勒索软件和避免让其组织面临风险的培训,那么这一切都可能徒劳无功。

反勒索软件:避免“付钱还是不付钱”的困境

Anti-ransomware: avoiding the “pay or not to pay” dilemma

针对 MSP 的勒索软件攻击越来越激进,也越来越普遍,因此需要足够的反勒索软件解决方案。例如,在 2021 年夏天,网络犯罪分子袭击了 Kaseya,影响了 1,500 名客户。黑客要求支付 7000 万美元的赎金以换取勒索软件解密密钥。

任何企业都不可能因为规模太小而无法遭受勒索软件攻击

No Business Is Too Small for a Ransomware Attack

针对大型企业的勒索软件攻击可能会给网络犯罪分子带来丰厚的回报,但也带来了额外的挑战。从复杂的网络安全软件到大型 IT 团队和安全顾问,企业都配备了应对勒索软件攻击的工具和资源。然而,中小企业却没有,这就是为什么它们是一个如此有希望的目标。

Emotet 已停业

Emotet Is Out of Business

美国、加拿大和欧洲执法机构的协调努力终结了 Emotet。1 月 27 日,欧洲刑警组织宣布他们已经关闭了位于 90 多个国家的 Emotet 指挥和控制基础设施。

勒索软件支付:美国政府打击企业

Ransomware payment: US Government Cracks Down on Businesses

虽然企业可能会倾向于支付勒索软件费用以迅速结束勒索软件攻击的噩梦,但这是企业可能做出的最危险的决定之一。支付赎金并不能保证企业能够恢复其数据,而且由于新法规的出台,支付赎金还可能产生法律责任。

Emotet 恶意软件卷土重来,利用世界处于危险之中

Emotet Malware Returns to Exploit a World on Edge

除了 1 月份的一次活动爆发外,2020 年大部分时间 Emotet 恶意软件都相对沉寂,但 7 月份它又卷土重来,发起了一系列全球攻击。Emotet 沉寂了几个月并不奇怪——这是它们的典型模式。令人惊讶的是,它们花了这么长时间才利用疫情席卷全球大部分地区的动荡局势。

勒索软件即服务:在Open

Ransomware-as-a-Service: Illegal Businesses Operating in the Open

在全球范围内,勒索软件损失在2019年达到了惊人的115亿美元。特别是MSP感到勒索软件的愤怒,攻击袭击了政府,医疗保健和其他关键服务的备受瞩目的MSP客户。根据Datto的数据,2019年上半年,有59%的MSP报告了对客户的勒索软件攻击。平均赎金请求增加了37%,停机时间(5,900美元)比2018年的平均勒索软件需求高23倍。

勒索软件示例:最近的攻击以及如何防止它们

Ransomware examples:  recent attacks and how to prevent them

勒索软件攻击正在上升,黑客将重点从企业转移到MSP和MSP客户端。仅在2019年第三季度,勒索软件攻击增加了37%,小企业报告了64%的攻击,而24%的攻击袭击了IT供应商或MSP。这只是最近在全球困扰业务和政府的一些勒索软件示例。

4种黑客使用网络钓鱼启动勒索软件攻击

4 Ways Hackers Use Phishing to Launch Ransomware Attacks

MSP一直处于2019年无情勒索软件攻击的接收端。6月,黑客通过其WebRoot Management Consoles渗透了许多MSP。随之而来的是对MSP和MSP客户系统的全面攻击,勒索软件停止业务,损害声誉,甚至导致一些高价值的赎金支出。 8月,得克萨斯州22个市政当局遭到了勒索软件袭击的袭击,该票据袭击关闭了城市运营,一名高级市长牵涉到MSP。

恶意软件分析,第2部分:单词宏中的代码

Malware Analysis, Part 2: Deobfuscating Code in a Word Macro

在第1部分中,我们定义了什么是混淆的代码,可以使用的是什么,我们研究了一些用少量混淆的代码。既然我们已经涵盖了基础知识,我们将使用每天遇到的更具体的情况来继续进行严肃的事情,也就是说,是一个带有宏的词文件!