首页 资讯 安全 查看内容

勒索软件的末日!这款Windows文件系统附件神了,成功率高达97%

2017-8-2 01:31 |来自: 互联网 1578 0

摘要: 朋友们可能还对之前的蔓延全球的勒索软件病毒爆发心有余悸,现在国外的研究团队带来了新的解决方案,看上去很神。一个来自意大利的安全研究团队创建了一个名为ShieldFS的Windows文件系统附件,以打击勒索软件攻击。 ...

朋友们可能还对之前的蔓延全球的勒索软件病毒爆发心有余悸,现在国外的研究团队带来了新的解决方案,看上去很神。一个来自意大利的安全研究团队创建了一个名为ShieldFS的Windows文件系统附件,以打击勒索软件攻击。通过使用影子(shadowing)和写时拷贝技术(copy-on-write),ShieldFS确保及时阻止并恢复数据备份。在测试中,该附件检测恶意软件的成功率高达97%。

应对勒索软件,单纯的防病毒解决方案这样的纯检测技术现在还不够。相反,我们需要更前沿的解决方案,具有实际的自我治愈能力,可以应对严重威胁,基于这样的理由,意大利安全研究团队创建了ShieldSF。

在上周的Black Hat黑帽大会上,公开了如何使用ShieldSF的Windows本机文件系统的附件,抵御不同的勒索软件攻击。根据研究人员表示,ShieldFS针对超过12种勒索软件实例进行了测试,包括WannaCry,并以97%的成功率检测到这些实例。

卡巴斯基表示,ShieldFS在一段时间内学习和建模文件系统。经过充分的学习,它可以将文件系统与勒索软件所示的恶意行为进行比较。

此外,ShieldFS在第一次写入时执行写时拷贝技术,以存储原始文件。如果检测到攻击,则恶意软件被阻止,并且必要时恢复原始文件。这是通过称为“影子”的过程完成的。每当检测到可疑程序时,ShieldFS进入观察阶段并记录每个活动。如果得出结论,程序是恶意的,则代码被阻止并且备份还原。

ShieldFS是经过18个月的工作努力。除了WannaCry,它还会检测到TeslaCrypt,CryptoWall和CryptoLocker等恶意勒索软件。但是,目前它并不能保护Petya勒索软件系列。

研究人员表示,ShildFS可以很好地补充计算机中的备份系统。这样,它可以使备份更加安全,并让你在系统被锁定之前恢复系统。

两位白帽子大牛的自拍,很酷吧

研究报告已经公开,请强力戳进去吧:https://www.blackhat.com/docs/us-17/wednesday/us-17-Continella-ShieldFS-The-Last-Word-In-Ransomware-Resilient-Filesystems.pdf

本文出处: http://www.toutiao.com/a6449233047673880846/
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系 [邮箱地址] 删除

路过

雷人

握手

鲜花

鸡蛋

最新评论

返回顶部