當前位置:
首頁 > 知識 > 勒索軟體的末日!這款Windows文件系統附件神了,成功率高達97%

勒索軟體的末日!這款Windows文件系統附件神了,成功率高達97%

朋友們可能還對之前的蔓延全球的勒索軟體病毒爆發心有餘悸,現在國外的研究團隊帶來了新的解決方案,看上去很神。一個來自義大利的安全研究團隊創建了一個名為ShieldFS的Windows文件系統附件,以打擊勒索軟體攻擊。通過使用影子(shadowing)和寫時拷貝技術(copy-on-write),ShieldFS確保及時阻止並恢複數據備份。在測試中,該附件檢測惡意軟體的成功率高達97%。

勒索軟體的末日!這款Windows文件系統附件神了,成功率高達97%

應對勒索軟體,單純的防病毒解決方案這樣的純檢測技術現在還不夠。相反,我們需要更前沿的解決方案,具有實際的自我治癒能力,可以應對嚴重威脅,基於這樣的理由,義大利安全研究團隊創建了ShieldSF。

在上周的Black Hat黑帽大會上,公開了如何使用ShieldSF的Windows本機文件系統的附件,抵禦不同的勒索軟體攻擊。根據研究人員表示,ShieldFS針對超過12種勒索軟體實例進行了測試,包括WannaCry,並以97%的成功率檢測到這些實例。

勒索軟體的末日!這款Windows文件系統附件神了,成功率高達97%

卡巴斯基表示,ShieldFS在一段時間內學習和建模文件系統。經過充分的學習,它可以將文件系統與勒索軟體所示的惡意行為進行比較。

此外,ShieldFS在第一次寫入時執行寫時拷貝技術,以存儲原始文件。如果檢測到攻擊,則惡意軟體被阻止,並且必要時恢復原始文件。這是通過稱為「影子」的過程完成的。每當檢測到可疑程序時,ShieldFS進入觀察階段並記錄每個活動。如果得出結論,程序是惡意的,則代碼被阻止並且備份還原。

勒索軟體的末日!這款Windows文件系統附件神了,成功率高達97%

ShieldFS是經過18個月的工作努力。除了WannaCry,它還會檢測到TeslaCrypt,CryptoWall和CryptoLocker等惡意勒索軟體。但是,目前它並不能保護Petya勒索軟體系列。

研究人員表示,ShildFS可以很好地補充計算機中的備份系統。這樣,它可以使備份更加安全,並讓你在系統被鎖定之前恢復系統。

勒索軟體的末日!這款Windows文件系統附件神了,成功率高達97%

兩位白帽子大牛的自拍,很酷吧

研究報告已經公開,請強力戳進去吧:https://www.blackhat.com/docs/us-17/wednesday/us-17-Continella-ShieldFS-The-Last-Word-In-Ransomware-Resilient-Filesystems.pdf

喜歡這篇文章嗎?立刻分享出去讓更多人知道吧!

本站內容充實豐富,博大精深,小編精選每日熱門資訊,隨時更新,點擊「搶先收到最新資訊」瀏覽吧!


請您繼續閱讀更多來自 IT168企業級 的精彩文章:

用心只做一件事,兄弟發布全新饋紙式網路掃描儀
兩個億萬富翁公開爭吵,就為了AI威脅論,你害不害怕?
容器本機監控或將成為DevOps成功的關鍵
Facebook機器人疑似發展出一門新語言,程序員都看不懂

TAG:IT168企業級 |

您可能感興趣

加上這個附件iPhone8瞬間牛X過iPhone X
Android版Outlook更新增加了日曆附件
iPhone和Android端Outlook終於支持日曆附件了
摩托羅拉的Moto Z3能夠配備5G 帶有獨立的Moto Mod附件
2018年蘋果為iPhoneX第二代開發新型SFF相機鏡頭附件
Fuse為新款MBP推出USB-C理線器附件SideKick
微軟Outlook App大更新:日曆附件
陳可辛iPhone X 拍片好牛?NoNoNo 看了附件你就知道
php發送文本和附件郵件
迅時郵iOS新版上線:支持密碼鎖/5GB附件
三星Note 9禮盒版現身,附件超豐富
關於ICCREM2018重要期限及填寫附件的說明
分析師:近期沒有迷你版Switch 今年或推更多附件
最新的Turla後門利用電子郵件PDF附件作為C&C機制
銳無敵最新產品目錄-刀片,配件和附件部份PDF文件
2018年7月中國服裝及附件出口金額為16791.7百萬美元
2018年度攝影器材榜單——攝影附件篇
我的天!安大略省Burk s Falls附件鎮上的一位男士,殺害一家三人之後選擇了自殺!
2018年12月中國服裝及衣著附件出口金額同比下降4.5%
這五種文件類型竟然構成85%的垃圾郵件惡意附件內容