《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 通信與網(wǎng)絡(luò) > 設(shè)計應(yīng)用 > 基于內(nèi)核指令檢測技術(shù)的勒索病毒防護研究
基于內(nèi)核指令檢測技術(shù)的勒索病毒防護研究
網(wǎng)絡(luò)安全與數(shù)據(jù)治理
靳京
奇安信網(wǎng)神信息技術(shù)(北京)股份有限公司
摘要: 勒索病毒的核心和本質(zhì)是對數(shù)據(jù)的加密操作,其在內(nèi)核指令級的序列特征相對固定并有規(guī)律可循。對典型加密算法核心指令的基礎(chǔ)特征進行了歸納和建模,形成基于特定CPU體系架構(gòu)的典型加密算法匯編語言指令集。同時,采用基于Trie的遞歸行進算法對內(nèi)存中指令代碼序列進行動態(tài)解析分析,對運行中的加密算法指令及其序列特征進行匹配檢測,可對典型加密算法核心操作實現(xiàn)指令級的實時監(jiān)測和預(yù)警,從而提高對勒索病毒攻擊過程中防護的準(zhǔn)確性和有效性。實驗證明,在某ARM架構(gòu)平臺中對使用特定加密算法指令的勒索病毒具有良好的檢測效果。
中圖分類號:TP309.5文獻標(biāo)識碼:ADOI:10.19358/j.issn.2097-1788.2025.08.002
引用格式:靳京. 基于內(nèi)核指令檢測技術(shù)的勒索病毒防護研究[J].網(wǎng)絡(luò)安全與數(shù)據(jù)治理,2025,44(8):10-16.
Research on ransomware protection based on kernel instruction detection technology
Jin Jing
Qi′anxin Wangshen Information Technology (Beijing) Co., Ltd.
Abstract: The core and essence of ransomware is the encryption operation of data. Its sequence characteristics at the kernel instruction level are relatively fixed and regular. The basic features of the core instructions of typical encryption algorithms are summarized and modeled to form a typical encryption algorithm assembly language instruction set based on a specific CPU architecture. At the same time, a Trie-based recursive marching algorithm is used to dynamically parse and analyze the instruction code sequence in memory, match and detect the running encryption algorithm instructions and their sequence characteristics. It can achieve real-time monitoring and early warning of the core operations of typical encryption algorithms at the instruction level, thereby improving the accuracy and effectiveness of protection against ransomware attacks. Experimental results have shown that it has a good detection effect on ransomware viruses using specific encryption algorithm instructions on a certain ARM architecture platform.
Key words : instruction detection; recursive marching algorithm; ransomware protection; cybersecurity

引言

近年來,勒索病毒的廣泛傳播逐步成為網(wǎng)絡(luò)安全威脅的重要組成和發(fā)展趨勢,且其攻擊仍保持著強勁增長勢頭,同時已有從傳統(tǒng)的加密勒索向數(shù)據(jù)泄露轉(zhuǎn)變的跡象,對廣大企業(yè)正常經(jīng)營和社會穩(wěn)定造成嚴峻挑戰(zhàn)。

根據(jù)NCC Group的數(shù)據(jù),2024年共發(fā)生了不少于5 263起成功攻擊,成為勒索軟件攻擊數(shù)量最多的一年[1]。Chainalysis的報告顯示,數(shù)據(jù)泄露網(wǎng)站上的披露數(shù)量也不斷上升[1]。世界財富50強企業(yè)、美國藥品分銷巨頭Cencora甚至向“黑暗天使”(Dark Angels)勒索軟件組織支付了創(chuàng)紀錄的7 500萬美元(約合人民幣5.28億元)[1]。

相應(yīng)地,越來越多網(wǎng)絡(luò)安全企業(yè)投入到了反勒索病毒的技術(shù)和產(chǎn)品研發(fā)之中。然而,目前針對勒索病毒軟件的防護思路主要集中在依靠監(jiān)測勒索攻擊的準(zhǔn)備和投遞環(huán)節(jié),結(jié)合威脅情報,在病毒攻擊的前期滲透階段進行預(yù)警和阻斷[2-3],而對于攻擊進行中的實時檢測和分析機制相對較少,特別是針對勒索病毒的本質(zhì)和核心技術(shù)[4]——加密行為的指令級監(jiān)測和預(yù)警方法尚未見提及和應(yīng)用。

根據(jù)對已知勒索病毒軟件技術(shù)原理和攻擊過程的研究,勒索攻擊前期的準(zhǔn)備和投遞環(huán)節(jié)主要體現(xiàn)為滲透擴散、遍歷檢索、代碼偽裝等行為,病毒不斷進行相應(yīng)調(diào)整和改變生成新的變種,以應(yīng)對主流的檢測方法,但其核心加密算法卻不會出現(xiàn)大的變化。因而對核心加密行為的識別和攔截才是對病毒攻擊中期的防護關(guān)鍵。


本文詳細內(nèi)容請下載:

http://m.jysgc.com/resource/share/2000006645


作者信息:

靳京

(奇安信網(wǎng)神信息技術(shù)(北京)股份有限公司,北京100085)


Magazine.Subscription.jpg

此內(nèi)容為AET網(wǎng)站原創(chuàng),未經(jīng)授權(quán)禁止轉(zhuǎn)載。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
国产日韩欧美另类| 亚洲视频日本| 国产精品一区二区久久久久| 欧美日本精品在线| 免费h精品视频在线播放| 久久久精彩视频| 欧美在线免费观看| 羞羞漫画18久久大片| 亚洲一区二区3| 亚洲一区二区精品在线观看| 99视频在线观看一区三区| 亚洲精品乱码久久久久久日本蜜臀| 久久精品99国产精品日本| 午夜伦理片一区| 午夜免费久久久久| 亚洲欧美日韩系列| 午夜精品一区二区在线观看| 午夜亚洲福利在线老司机| 午夜精品久久久久影视 | 99国产精品久久久久久久久久 | 最新日韩精品| 亚洲精选在线| 99香蕉国产精品偷在线观看| 日韩一级在线观看| 一区二区三区久久网| 中文精品99久久国产香蕉| 中文一区二区| 亚洲综合丁香| 欧美在线影院| 亚洲国产网站| 亚洲另类自拍| 亚洲午夜精品网| 亚欧成人精品| 久久中文字幕一区| 欧美激情一区二区三区| 欧美日韩一区不卡| 国产精品嫩草久久久久| 国产日韩欧美a| 精久久久久久| 91久久久亚洲精品| 一本综合久久| 午夜精品久久久久久久99水蜜桃 | 亚洲国产精品视频| 9国产精品视频| 亚洲尤物视频在线| 久久国产一区| 欧美v亚洲v综合ⅴ国产v| 欧美日韩国产不卡| 国产精品资源| 在线免费观看成人网| 一本久久综合| 欧美一区二区在线免费观看| 亚洲精品国产精品乱码不99按摩 | 性色av一区二区三区红粉影视| 久久全球大尺度高清视频| 欧美韩日精品| 国产精品一区免费在线观看| 在线精品国精品国产尤物884a| 亚洲卡通欧美制服中文| 亚洲一区二区三区四区视频| 久久精品视频一| 正在播放亚洲| 久久久欧美精品| 欧美日韩在线大尺度| 国产一区二区成人| 日韩视频免费在线| 欧美在线免费一级片| 夜夜嗨av一区二区三区网页 | 久久成人免费电影| 欧美精品少妇一区二区三区| 国产精品拍天天在线| 在线观看国产日韩| 亚洲男人的天堂在线| 亚洲精品久久视频| 久久av老司机精品网站导航| 欧美精品自拍| 国产有码在线一区二区视频| 亚洲最新视频在线| 亚洲国语精品自产拍在线观看| 亚洲欧美色一区| 欧美精品www| 韩国av一区二区三区| 亚洲午夜电影在线观看| 亚洲黄色在线看| 欧美在线观看视频| 欧美日韩国产在线播放网站| 韩日午夜在线资源一区二区| 亚洲视频免费| 一区二区高清视频在线观看| 久久综合给合| 国产婷婷色一区二区三区四区| 中国女人久久久| 一区二区三区毛片| 欧美aⅴ99久久黑人专区| 国产区精品在线观看| 一区二区电影免费在线观看| 日韩视频亚洲视频| 久久另类ts人妖一区二区| 国产精品美女999| 亚洲九九九在线观看| 最新国产精品拍自在线播放| 久久蜜臀精品av| 国产色产综合色产在线视频| 一区二区三区av| 在线视频欧美日韩精品| 欧美国产视频在线| 伊伊综合在线| 久久精品夜夜夜夜久久| 久久国产综合精品| 国产麻豆9l精品三级站| 亚洲一二三四久久| 亚洲中字在线| 欧美午夜精品久久久| 亚洲伦理在线观看| 99在线精品视频| 欧美精品久久一区二区| 亚洲福利专区| 亚洲精品三级| 欧美v日韩v国产v| 亚洲电影在线免费观看| 亚洲国产成人一区| 久久视频在线视频| 韩国福利一区| 亚洲国产午夜| 欧美承认网站| 亚洲精品国产精品国自产观看浪潮| 亚洲激情网站| 欧美激情第一页xxx| 亚洲日本欧美| 夜夜嗨av一区二区三区中文字幕 | 亚洲另类自拍| 欧美日韩国产精品成人| 亚洲另类春色国产| 亚洲少妇自拍| 国产精品久久77777| 亚洲欧美精品中文字幕在线| 欧美在线观看视频在线| 国产亚洲综合在线| 久久精品视频一| 欧美丰满少妇xxxbbb| 亚洲精品欧美精品| 亚洲一区二区三区精品在线观看| 欧美日韩一级片在线观看| 亚洲色图综合久久| 久久不射中文字幕| 一区二区三区在线视频观看 | 欧美影片第一页| 国产午夜亚洲精品羞羞网站| 久久精品亚洲| 欧美精品18videos性欧美| 一本色道久久综合| 欧美在线一二三四区| 好吊视频一区二区三区四区| 亚洲三级影片| 国产精品啊v在线| 午夜天堂精品久久久久| 牛牛精品成人免费视频| 99精品国产在热久久下载| 欧美亚洲视频一区二区| 激情欧美日韩| 亚洲视频中文字幕| 国产日韩精品一区二区三区在线| 亚洲国产成人在线| 欧美日一区二区三区在线观看国产免| 亚洲图片在线| 久久亚洲春色中文字幕久久久| 亚洲人成精品久久久久| 亚洲欧美国产精品专区久久| 国产一区视频在线看| 亚洲精品美女91| 国产精品美女www爽爽爽视频| 久久精品国产一区二区三| 欧美精品色网| 午夜精彩视频在线观看不卡| 欧美77777| 亚洲一区二区欧美日韩| 久久亚洲综合色| 99精品国产高清一区二区| 久久久久久尹人网香蕉| 亚洲精选成人| 久久久久久综合| 一区二区三区四区国产精品| 久久午夜色播影院免费高清| av成人免费| 久久午夜电影| 亚洲一区二区三区777| 欧美成人蜜桃| 亚洲欧美日韩天堂| 欧美区亚洲区| 欧美一级久久久| 欧美日韩一区二区免费视频| 欧美一区二区三区四区在线观看地址 | 欧美视频在线观看免费网址| 亚洲高清在线视频| 国产精品日本精品| 亚洲免费电影在线| 国内外成人在线| 亚洲欧美日韩精品久久久久 | 亚洲精品乱码久久久久久久久 | 欧美一区二区三区免费看|