《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 通信與網(wǎng)絡(luò) > 設(shè)計應(yīng)用 > 基于內(nèi)核指令檢測技術(shù)的勒索病毒防護研究
基于內(nèi)核指令檢測技術(shù)的勒索病毒防護研究
網(wǎng)絡(luò)安全與數(shù)據(jù)治理
靳京
奇安信網(wǎng)神信息技術(shù)(北京)股份有限公司
摘要: 勒索病毒的核心和本質(zhì)是對數(shù)據(jù)的加密操作,其在內(nèi)核指令級的序列特征相對固定并有規(guī)律可循。對典型加密算法核心指令的基礎(chǔ)特征進行了歸納和建模,形成基于特定CPU體系架構(gòu)的典型加密算法匯編語言指令集。同時,采用基于Trie的遞歸行進算法對內(nèi)存中指令代碼序列進行動態(tài)解析分析,對運行中的加密算法指令及其序列特征進行匹配檢測,可對典型加密算法核心操作實現(xiàn)指令級的實時監(jiān)測和預(yù)警,從而提高對勒索病毒攻擊過程中防護的準(zhǔn)確性和有效性。實驗證明,在某ARM架構(gòu)平臺中對使用特定加密算法指令的勒索病毒具有良好的檢測效果。
中圖分類號:TP309.5文獻標(biāo)識碼:ADOI:10.19358/j.issn.2097-1788.2025.08.002
引用格式:靳京. 基于內(nèi)核指令檢測技術(shù)的勒索病毒防護研究[J].網(wǎng)絡(luò)安全與數(shù)據(jù)治理,2025,44(8):10-16.
Research on ransomware protection based on kernel instruction detection technology
Jin Jing
Qi′anxin Wangshen Information Technology (Beijing) Co., Ltd.
Abstract: The core and essence of ransomware is the encryption operation of data. Its sequence characteristics at the kernel instruction level are relatively fixed and regular. The basic features of the core instructions of typical encryption algorithms are summarized and modeled to form a typical encryption algorithm assembly language instruction set based on a specific CPU architecture. At the same time, a Trie-based recursive marching algorithm is used to dynamically parse and analyze the instruction code sequence in memory, match and detect the running encryption algorithm instructions and their sequence characteristics. It can achieve real-time monitoring and early warning of the core operations of typical encryption algorithms at the instruction level, thereby improving the accuracy and effectiveness of protection against ransomware attacks. Experimental results have shown that it has a good detection effect on ransomware viruses using specific encryption algorithm instructions on a certain ARM architecture platform.
Key words : instruction detection; recursive marching algorithm; ransomware protection; cybersecurity

引言

近年來,勒索病毒的廣泛傳播逐步成為網(wǎng)絡(luò)安全威脅的重要組成和發(fā)展趨勢,且其攻擊仍保持著強勁增長勢頭,同時已有從傳統(tǒng)的加密勒索向數(shù)據(jù)泄露轉(zhuǎn)變的跡象,對廣大企業(yè)正常經(jīng)營和社會穩(wěn)定造成嚴峻挑戰(zhàn)。

根據(jù)NCC Group的數(shù)據(jù),2024年共發(fā)生了不少于5 263起成功攻擊,成為勒索軟件攻擊數(shù)量最多的一年[1]。Chainalysis的報告顯示,數(shù)據(jù)泄露網(wǎng)站上的披露數(shù)量也不斷上升[1]。世界財富50強企業(yè)、美國藥品分銷巨頭Cencora甚至向“黑暗天使”(Dark Angels)勒索軟件組織支付了創(chuàng)紀錄的7 500萬美元(約合人民幣5.28億元)[1]。

相應(yīng)地,越來越多網(wǎng)絡(luò)安全企業(yè)投入到了反勒索病毒的技術(shù)和產(chǎn)品研發(fā)之中。然而,目前針對勒索病毒軟件的防護思路主要集中在依靠監(jiān)測勒索攻擊的準(zhǔn)備和投遞環(huán)節(jié),結(jié)合威脅情報,在病毒攻擊的前期滲透階段進行預(yù)警和阻斷[2-3],而對于攻擊進行中的實時檢測和分析機制相對較少,特別是針對勒索病毒的本質(zhì)和核心技術(shù)[4]——加密行為的指令級監(jiān)測和預(yù)警方法尚未見提及和應(yīng)用。

根據(jù)對已知勒索病毒軟件技術(shù)原理和攻擊過程的研究,勒索攻擊前期的準(zhǔn)備和投遞環(huán)節(jié)主要體現(xiàn)為滲透擴散、遍歷檢索、代碼偽裝等行為,病毒不斷進行相應(yīng)調(diào)整和改變生成新的變種,以應(yīng)對主流的檢測方法,但其核心加密算法卻不會出現(xiàn)大的變化。因而對核心加密行為的識別和攔截才是對病毒攻擊中期的防護關(guān)鍵。


本文詳細內(nèi)容請下載:

http://m.jysgc.com/resource/share/2000006645


作者信息:

靳京

(奇安信網(wǎng)神信息技術(shù)(北京)股份有限公司,北京100085)


Magazine.Subscription.jpg

此內(nèi)容為AET網(wǎng)站原創(chuàng),未經(jīng)授權(quán)禁止轉(zhuǎn)載。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
亚洲网址在线| 欧美专区第一页| 一区二区三区精品视频| 欧美特黄一区| 免费h精品视频在线播放| 欧美一级黄色录像| 正在播放亚洲一区| 亚洲精品影院在线观看| 午夜亚洲精品| 一区二区三欧美| 亚洲国产日韩一区| 国产一区二区三区四区在线观看 | 国产日韩欧美制服另类| 欧美不卡在线视频| 久久午夜av| 久久精品一区二区三区中文字幕 | 欧美激情性爽国产精品17p| 久久精品视频在线播放| 午夜激情综合网| 亚洲综合色视频| 一区二区三区视频在线观看| 亚洲精品一区二区三区四区高清 | 午夜在线一区| av不卡在线| 亚洲美女电影在线| 亚洲破处大片| 亚洲人成在线影院| 亚洲精品麻豆| 亚洲精品在线观看视频| 91久久亚洲| 亚洲人精品午夜| 久久精品亚洲国产奇米99| 亚洲欧美日韩精品综合在线观看| 亚洲婷婷综合久久一本伊一区| 亚洲精品日韩久久| 亚洲精品欧美日韩专区| 日韩视频在线一区二区| 99成人在线| 一本大道久久a久久综合婷婷| 亚洲人人精品| 亚洲精品一区二区三区99| 亚洲精品久久久久久下一站| 亚洲精品九九| 一区二区三区欧美成人| 亚洲特级毛片| 99国产一区| 亚洲午夜一区| 亚洲欧美一级二级三级| 亚洲欧美日韩另类| 久久精品一区二区三区中文字幕| 久久精品国产2020观看福利| 亚洲欧洲在线看| 一区二区三区四区五区精品视频| 亚洲中午字幕| 久久国产色av| 蜜桃av一区二区三区| 欧美连裤袜在线视频| 欧美日韩在线一区二区三区| 国产精品久久久久免费a∨大胸| 国产精品午夜国产小视频| 国产婷婷色一区二区三区四区| 国产一区二区日韩| 亚洲第一精品在线| 一区二区高清在线| 亚洲图片欧洲图片av| 校园激情久久| 91久久久亚洲精品| 在线综合视频| 久久黄色影院| 欧美激情视频免费观看| 国产精品成人一区二区三区夜夜夜| 国产欧美精品一区二区三区介绍| 黄网动漫久久久| 亚洲精品自在在线观看| 亚洲免费影院| 亚洲韩国精品一区| 亚洲资源av| 99精品视频免费观看视频| 午夜精品久久久久久久白皮肤 | 国产在线不卡精品| 亚洲国产一二三| 亚洲免费在线电影| 91久久极品少妇xxxxⅹ软件| 亚洲制服av| 免费观看亚洲视频大全| 国产精品区二区三区日本| 在线国产欧美| 亚洲精品国精品久久99热| 午夜亚洲福利| 一区二区精品国产| 久久三级视频| 国产精品久久久久毛片大屁完整版 | 亚洲区一区二区三区| 亚洲色图综合久久| 亚洲国产美女| 午夜欧美大片免费观看| 免费欧美在线| 国产精品主播| 亚洲最新在线| 夜夜爽av福利精品导航| 欧美成人精品激情在线观看| 国产亚洲欧美日韩一区二区| 亚洲欧美成人综合| 午夜精品久久久99热福利| 欧美日韩一区二区在线播放| 亚洲狠狠丁香婷婷综合久久久| 久久精品视频网| 久久嫩草精品久久久精品| 国产视频亚洲精品| 欧美一区二区三区在线视频| 欧美资源在线观看| 国产欧美日韩在线视频| 亚洲综合色自拍一区| 亚洲欧美成人| 国产精品影视天天线| 亚洲一区图片| 午夜精品视频在线观看| 国产精品一区亚洲| 午夜国产欧美理论在线播放 | 久久久精品午夜少妇| 国产在线成人| 亚洲国产精品激情在线观看| 蜜桃av久久久亚洲精品| 亚洲大胆av| 99伊人成综合| 欧美午夜宅男影院| 亚洲无亚洲人成网站77777| 亚洲欧美日韩精品综合在线观看| 国产精品免费一区豆花| 亚洲男女自偷自拍| 久久精品国产精品亚洲精品| 国产原创一区二区| 亚洲第一精品福利| 欧美成人激情视频| 亚洲精品一区二| 亚洲免费在线看| 国产性做久久久久久| 亚洲福利视频一区| 免费观看在线综合| 日韩亚洲欧美综合| 午夜精品久久久久影视| 国产午夜精品久久久| 亚洲国产精品va在看黑人| 欧美电影资源| 亚洲先锋成人| 久久久久一区二区三区四区| 在线精品亚洲| 亚洲一区二区三区成人在线视频精品| 国产精品高清网站| 欧美在线3区| 欧美理论电影在线播放| 亚洲天堂av图片| 老巨人导航500精品| 日韩视频在线观看免费| 欧美在线亚洲综合一区| 一区国产精品| 亚洲一区二区三区乱码aⅴ蜜桃女 亚洲一区二区三区乱码aⅴ | 国产免费成人| 亚洲日韩欧美一区二区在线| 欧美日韩亚洲激情| 校园春色综合网| 欧美精品一区二区在线播放| 亚洲字幕在线观看| 男人天堂欧美日韩| 亚洲视频一二区| 麻豆freexxxx性91精品| 在线视频欧美日韩精品| 久久久www成人免费毛片麻豆| 亚洲激情黄色| 欧美一区二区视频97| 在线免费观看日本一区| 亚洲欧美日韩国产中文| 精品电影在线观看| 亚洲图片激情小说| 伊人一区二区三区久久精品| 亚洲一区视频| 在线观看一区二区精品视频| 亚洲欧美三级伦理| 亚洲国产天堂久久综合| 欧美与黑人午夜性猛交久久久| 亚洲国产裸拍裸体视频在线观看乱了中文| 亚洲香蕉成视频在线观看| 狠狠色狠狠色综合日日tαg| 亚洲一区激情| 亚洲第一天堂av| 欧美永久精品| 日韩亚洲综合在线| 噜噜噜91成人网| 亚洲制服丝袜在线| 欧美日韩美女在线| 亚洲高清不卡av| 国产欧美精品xxxx另类| 日韩午夜视频在线观看| 国产综合久久久久影院| 亚洲欧美偷拍卡通变态| 亚洲精品在线电影| 美女尤物久久精品| 欧美一进一出视频| 国产精品男人爽免费视频1| 日韩视频在线一区二区|