当前位置:首页 > 报告详情

主题演讲 _ 适应攻击手法——展望 2024 年勒索软件攻击——来自 DFIR 报告的洞见.pdf

上传人: 可*** 编号:991803 2025-12-07 24页 1.69MB

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
根据《SANS Ransomware Summit 2025》报告内容,以下是全文关键点: 1. 2024年 ransomware 攻击趋势:LockBit 恶意软件持续流行,RansomHub 等新家族出现。 2. 攻击手段:攻击者主要利用驱动下载、漏洞利用和钓鱼等初始访问技术。 3. C2 框架:Cobalt Strike 和 Metasploit 是最受欢迎的 C2 框架。 4. 工具使用:SystemBC 和 Rclone 等工具被广泛使用。 5. 拔除行动:FBI 和 Europol 等机构成功进行了多次 ransomware 基础设施拔除行动。 6. 发现时间:攻击者在入侵后的前一小时发现 ransomware 的比例高达 45%。 7. 防御建议:加强审计日志、AV 日志监控、测试和了解环境等防御措施。
"2024 ransomware攻击揭秘" 2024年黑客工具揭秘" 2024年趋势分析"
客服
商务合作
小程序
服务号
折叠