瑞星EDR人工智能技术还原“Mimic”勒索软件攻击全过程

2023-12-15 13:12:06     来源:

近日,瑞星威胁情报中心捕获到一个名为“Mimic”的新型勒索软件,它不仅利用了合法的Everything搜索工具来提高加密效率,还使用了conti勒索软件的源代码,极大保证了加密成功机率。同时,“Mimic”勒索还具有关闭防火墙、防止用户关闭或重启计算机、清空所有磁盘回收站等诸多恶意功能。

目前,瑞星终端威胁检测与响应系统(EDR)已可对该勒索的攻击全过程进行溯源和梳理,基于瑞星公司的RGPT人工智能技术,可让用户使用自然语言和可视化图谱查询并了解到完整的攻击链。

图:被“Mimic”勒索软件攻击后的勒索信

特点一:利用合法搜索工具提高加密效率

“Mimic”勒索软件最早被发现于2022年6月,它有一个显著的特点,就是利用了合法文件搜索工具Everything的API,来快速搜索想要加密的目标文件,这样可以最大限度地减少资源利用,提高加密的效率。

特点二:修改并使用其他勒索工具

“Mimic”勒索软件还有一个特点,就是改进并使用了已经泄露的Conti勒索软件源代码,在其基础上增加了访问共享与端口扫描等功能,这样不仅提高了勒索软件开发效率,同时保证了加密的成功几率和稳定性。

特点三:具有多种恶意功能

“Mimic”勒索软件为了更好地加密文件,还有很多其他恶意操作行为,如:完全隐藏搜索框和图标;调用其他工具关闭防火墙;为了加快文件搜索速度,防止遗漏关键数据而劫持任务管理器;防止用户关闭或重启计算机;清空所有磁盘的回收站,防止受害者从回收站恢复文件等等。

瑞星EDR展示攻击全过程:

瑞星EDR产品已能够将“Mimic”勒索软件的关系网进行可视化展示,其强大的威胁调查功能可以从任意节点对该勒索进行溯源梳理,并定位关键行为。同时再结合瑞星EDR中特有的RGPT技术,以自然语言向用户详细介绍和分析了“Mimic”勒索软件的整个攻击流程,全方位还原完整攻击链。

图:瑞星EDR可视化展示了“Mimic”勒索软件的攻击过程

防范建议:

由于勒索软件带来的危害较大,因此瑞星安全专家建议:

部署EDR、NDR产品。利用威胁情报追溯威胁行为轨迹,进行威胁行为分析,定位威胁源和目的,追溯攻击的手段和路径,从源头解决网络威胁,最大范围内发现被攻击的节点,以便更快响应和处理。

安装有效的杀毒软件,拦截查杀恶意文档和木马病毒。杀毒软件可拦截恶意文档和木马病毒,如果用户不小心下载了恶意文件,杀毒软件可拦截查杀,阻止病毒运行,保护用户的终端安全。瑞星旗下产品已可查杀“Mimic”勒索软件,广大用户可安装使用。

 

标签:

猜你喜欢

袁党生:口腔医学领域先锋,引领行业数字化变革
表演艺术的坚持与追求——徐成峰
王健:数字驱动电子制造产业高质量发展
中医药研发先锋黄丽梅:引领智能时代,开创行业新高度
300余位学者创作者助力千个权威词条,百度“知识榕树计划”打造泛知识生态
完美世界伊迪:中国主机游戏发展,“科艺融合+全球协作”是关键
完美世界萧泓:文化科技交相辉映 中国游戏展现全球力量
澳门ASCC收官,在凝聚中国体育文化的奇卡展位里感受中国力量
激发兴趣,学以致用——学而思素养携多个素质教育新成果亮相首届科学教育博览会
ENWEIS伊维斯联合万象城全新升级门店,优雅空间 焕美新生
隐形牙套品牌时代天使为绿色制造而研发新型材料
“2023中国汽车促消费大会暨中国车商年会”举行,淘车车获“汽车新零售10强企业”称号
重构旋转,驭领时代:2023斯凯孚下半年度新产品发布会圆满落幕
工行北京平谷兴谷开发区支行多举措提升服务质量
工行北京平谷迎宾支行全面提升服务质量
GeneIII仅三生物麦角硫因斩获「2023中国创新原料」奖
以音乐为名,与城市共鸣,在央视频《来福建 歌唱山海》找寻闽地独特气质
“借你一份光 还你千分热” 还呗一借一还之间散发的光与热
专访亚萨合莱杨敏|城市集群加速,商业建筑行业如何寻求高质量发展?
狂欢盛典星光闪耀,动感地带“音乐+科技”解锁20年青春回忆
深度传播集团获南方周末2023品牌大会“年度品牌金羽奖”
安亭大湾区产业推介会暨‘汽车+元宇宙'企业资本对接会在深召开
全球第一!全球第一!全球第一!出发,去掘“金”!
集合多项电商拍摄功能,“美图设计室·AI商拍”上线
第八届“创客中国”中小企业创新创业大赛全国总决赛成功举办
礼赠多国首相和国际友人——国馆酒“新国潮,新国礼”的大国情怀
珍酒·错金龙上线,三大看点尽显文化品位
中年男人新三宝:钓鱼、喝茶、开M8
3年0息0压力,补贴至高2万5,想买影豹就趁现在!
全国第一!海尔9座灯塔工厂点亮中国智造