勒索軟體的末日!這款Windows文件系統附件神了,成功率高達97%
朋友們可能還對之前的蔓延全球的勒索軟體病毒爆發心有餘悸,現在國外的研究團隊帶來了新的解決方案,看上去很神。一個來自義大利的安全研究團隊創建了一個名為ShieldFS的Windows文件系統附件,以打擊勒索軟體攻擊。通過使用影子(shadowing)和寫時拷貝技術(copy-on-write),ShieldFS確保及時阻止並恢複數據備份。在測試中,該附件檢測惡意軟體的成功率高達97%。
應對勒索軟體,單純的防病毒解決方案這樣的純檢測技術現在還不夠。相反,我們需要更前沿的解決方案,具有實際的自我治癒能力,可以應對嚴重威脅,基於這樣的理由,義大利安全研究團隊創建了ShieldSF。
在上周的Black Hat黑帽大會上,公開了如何使用ShieldSF的Windows本機文件系統的附件,抵禦不同的勒索軟體攻擊。根據研究人員表示,ShieldFS針對超過12種勒索軟體實例進行了測試,包括WannaCry,並以97%的成功率檢測到這些實例。
卡巴斯基表示,ShieldFS在一段時間內學習和建模文件系統。經過充分的學習,它可以將文件系統與勒索軟體所示的惡意行為進行比較。
此外,ShieldFS在第一次寫入時執行寫時拷貝技術,以存儲原始文件。如果檢測到攻擊,則惡意軟體被阻止,並且必要時恢復原始文件。這是通過稱為「影子」的過程完成的。每當檢測到可疑程序時,ShieldFS進入觀察階段並記錄每個活動。如果得出結論,程序是惡意的,則代碼被阻止並且備份還原。
ShieldFS是經過18個月的工作努力。除了WannaCry,它還會檢測到TeslaCrypt,CryptoWall和CryptoLocker等惡意勒索軟體。但是,目前它並不能保護Petya勒索軟體系列。
研究人員表示,ShildFS可以很好地補充計算機中的備份系統。這樣,它可以使備份更加安全,並讓你在系統被鎖定之前恢復系統。
兩位白帽子大牛的自拍,很酷吧
研究報告已經公開,請強力戳進去吧:https://www.blackhat.com/docs/us-17/wednesday/us-17-Continella-ShieldFS-The-Last-Word-In-Ransomware-Resilient-Filesystems.pdf
※用心只做一件事,兄弟發布全新饋紙式網路掃描儀
※兩個億萬富翁公開爭吵,就為了AI威脅論,你害不害怕?
※容器本機監控或將成為DevOps成功的關鍵
※Facebook機器人疑似發展出一門新語言,程序員都看不懂
TAG:IT168企業級 |
※加上這個附件iPhone8瞬間牛X過iPhone X
※Android版Outlook更新增加了日曆附件
※iPhone和Android端Outlook終於支持日曆附件了
※摩托羅拉的Moto Z3能夠配備5G 帶有獨立的Moto Mod附件
※2018年蘋果為iPhoneX第二代開發新型SFF相機鏡頭附件
※Fuse為新款MBP推出USB-C理線器附件SideKick
※微軟Outlook App大更新:日曆附件
※陳可辛iPhone X 拍片好牛?NoNoNo 看了附件你就知道
※php發送文本和附件郵件
※迅時郵iOS新版上線:支持密碼鎖/5GB附件
※三星Note 9禮盒版現身,附件超豐富
※關於ICCREM2018重要期限及填寫附件的說明
※分析師:近期沒有迷你版Switch 今年或推更多附件
※最新的Turla後門利用電子郵件PDF附件作為C&C機制
※銳無敵最新產品目錄-刀片,配件和附件部份PDF文件
※2018年7月中國服裝及附件出口金額為16791.7百萬美元
※2018年度攝影器材榜單——攝影附件篇
※我的天!安大略省Burk s Falls附件鎮上的一位男士,殺害一家三人之後選擇了自殺!
※2018年12月中國服裝及衣著附件出口金額同比下降4.5%
※這五種文件類型竟然構成85%的垃圾郵件惡意附件內容