勒索軟件檢測出新技術(shù)!PayPal獲美國專利,其技術(shù)可以檢測勒索軟件感染的早期階段,并及時阻止勒索軟件的進程。
據(jù)外媒報道,PayPal獲美國專利,其技術(shù)可以檢測勒索軟件感染的早期階段,并采取兩種應(yīng)對措施:停止加密過程,或在文件被加密之前,將副本保存到遠程服務(wù)器。
這項專利的核心是可以檢測勒索軟件感染時的操作。PayPal表示,它的系統(tǒng)會監(jiān)控本地文件何時加載到計算機的內(nèi)存緩存系統(tǒng)中,也就是應(yīng)用程序需要執(zhí)行操作時加載文件的地方。
PayPal的系統(tǒng)將尋找特定的操作:文件被復制或副本被加密。這是許多勒索軟件使用的常見技術(shù),對原始文件的副本進行加密,然后永久刪除原始文件,再將加密的副本發(fā)送到磁盤上存儲以替換合法文件。
PayPal的解決方案是檢測這種方式,并引入一個允許執(zhí)行此類操作的應(yīng)用程序白名單。如果執(zhí)行這些操作的應(yīng)用程序進程不在白名單上,PayPal的系統(tǒng)將停止該進程,并將原始文件的副本發(fā)送到遠程云服務(wù)進行備份存儲。
雖然以前就出現(xiàn)了勒索軟件檢測系統(tǒng),但每種勒索軟件檢測系統(tǒng)都有各自的特點。比如2016年初,一名美國開發(fā)人員Sean Williams為Linux系統(tǒng)創(chuàng)建了稱為Cryptostalker的勒索軟件檢測系統(tǒng),用于監(jiān)控文件系統(tǒng)中新寫入的文件。如果文件被高速創(chuàng)建并包含隨機數(shù)據(jù),Cryptostalker將停止文件寫入過程并發(fā)出警報。
同樣,在2016年12月,網(wǎng)絡(luò)安全公司Cybereason發(fā)布了現(xiàn)已不存在的RansomFree,該應(yīng)用使用包含特殊字符的文件夾名,讓勒索軟件首先加密存儲在這些文件夾中的文件,以此來檢測勒索軟件感染的開始。RansomFree的工作原理是監(jiān)視這些文件夾中的文件,在發(fā)現(xiàn)文件發(fā)生改變后,停止勒索軟件攻擊。
另一個勒索軟件檢測系統(tǒng)在2017年10月發(fā)布的Windows 10 v1709中,該版本增加了“Controlled Folder Access”功能,Windows 10 v1803中更名為“Ransomware Protection”。微軟的勒索軟件檢測系統(tǒng)允許Windows 10通過創(chuàng)建一個可對用戶選擇文件夾中的文件進行修改的應(yīng)用程序白名單來檢測勒索軟件。
盡管該系統(tǒng)非常高效,但它并沒有得到廣泛的應(yīng)用,因為它需要大量的手動設(shè)置,比如需要將電腦上的每一個應(yīng)用程序進行白名單,并選擇文件夾來防御勒索軟件。
總的來說,這些檢測系統(tǒng)多年來都沒有產(chǎn)生實際意義的影響。盡管勒索軟件攻擊已經(jīng)有五年多的歷史了,但目前還沒有一個可靠的勒索軟件預防系統(tǒng)。當勒索軟件出現(xiàn)在用戶的電腦或企業(yè)內(nèi)部網(wǎng)絡(luò)時,設(shè)備仍然會失控。
PayPal的系統(tǒng)看起來很可靠,但是否真正可行,還需要通過“實戰(zhàn)”測試。
-
磁盤
+關(guān)注
關(guān)注
1文章
380瀏覽量
25297 -
檢測技術(shù)
+關(guān)注
關(guān)注
2文章
357瀏覽量
29161 -
PayPal
+關(guān)注
關(guān)注
0文章
21瀏覽量
9125
原文標題:PayPal獲勒索軟件檢測技術(shù)新專利
文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。
發(fā)布評論請先 登錄
相關(guān)推薦
蘋果新獲一項投影儀專利
視覺檢測可以食品中檢測出毛發(fā)嗎
美國醫(yī)療巨頭Ascension遭勒索軟件攻擊,涉及140家醫(yī)院
蘋果折疊屏iPhone新專利獲批
波音遭遇勒索軟件攻擊,拒付2億美元贖金
三星Galaxy Watch新專利獲批
蘋果折疊屏iPhone新專利獲批 蘋果折疊屏手機要來了嗎?
蘋果折疊屏iPhone新專利獲批
智芯公司3項專利成果獲評第二屆能源行業(yè)高價值專利(技術(shù))成果
![智芯公司3項<b class='flag-5'>專利</b>成果<b class='flag-5'>獲</b>評第二屆能源行業(yè)高價值<b class='flag-5'>專利</b>(<b class='flag-5'>技術(shù)</b>)成果](https://file1.elecfans.com/web2/M00/C6/8E/wKgaomYBFDGAEcGOAAAxmD3Xq24210.png)
三星再次提出新款卷軸式屏幕手機設(shè)計專利
![三星再次提<b class='flag-5'>出新</b>款卷軸式屏幕手機設(shè)計<b class='flag-5'>專利</b>](https://file1.elecfans.com/web2/M00/C4/9A/wKgaomXuZcSAGt5zAAA6n68SEpw151.png)
中移芯昇獲高新技術(shù)企業(yè)證書
![中移芯昇<b class='flag-5'>獲</b>高<b class='flag-5'>新技術(shù)</b>企業(yè)證書](https://file.elecfans.com/web2/M00/3B/01/poYBAGJGxW-AF365AAAoNNnGRTw018.png)
聯(lián)誠發(fā)3款LED屏產(chǎn)品獲評“廣東省名優(yōu)高新技術(shù)產(chǎn)品”
![聯(lián)誠發(fā)3款LED屏產(chǎn)品<b class='flag-5'>獲</b>評“廣東省名優(yōu)高<b class='flag-5'>新技術(shù)</b>產(chǎn)品”](https://file1.elecfans.com//web2/M00/C3/58/wKgaomXi702AbomiAADH6nIVge4893.jpg)
評論