加入收藏 | 设为首页 | 会员中心 | 我要投稿 阜新站长网 (https://www.0418zz.com.cn/)- 管理运维、AI硬件、数据集成、云备份、负载均衡!
当前位置: 首页 > 站长资讯 > 外闻 > 正文

千万不要给女朋友解释 什么是 “羊群效应”

发布时间:2021-01-31 17:11:50 所属栏目:外闻 来源:互联网
导读:2021年人工智能将带来一场变革,加速各种药物的研发,改变远程办公模式,通过边缘计算让我们周围的设备真正智能化。在迎来这些趋势之前,我们必须首先看看2020年企业发生的三个关键变化,这将为明年各种发展趋势奠定基

2021年人工智能将带来一场变革,加速各种药物的研发,改变远程办公模式,通过边缘计算让我们周围的设备真正智能化。在迎来这些趋势之前,我们必须首先看看2020年企业发生的三个关键变化,这将为明年各种发展趋势奠定基础。

2020年:一场疫情制造的完美风暴

众所周知,Covid-19新冠病毒大流行给全球带来了巨大的变化,迫使企业必须采取一些极端措施来维持业务。2020年企业采取了下面三项数字化应对措施:
 

2021年人工智能将如何改变药物研发、在家办公和边缘计算?

什么是近现代史中的黄金创新期?在经济繁荣时期或者业务顺利开展的时候,是不会有重大创新的。

而在经济严重动荡或者世界冲突持续的时候,却会出现创新的蓬勃发展,回顾过去250年,大萧条是专利申请数量增长最快的一段时期。

经济史学家亚历山大·菲尔德(Alexander Field)认为,20世纪30年代是20世纪科技进步最快的十年。大萧条时期催生了几项重大发明,例如模拟计算机、喷气发动机、冷冻食品加工、电子显微镜、射电望远镜、甚至是汽车收音机。

如果危机时期是科技进步的催化剂,那么,当前全球疫情也会带来一线生机。也许未来我们回头再看的时候,这就是21世纪20年代最黄金的时代,最出色的人工智能创新成为企业中的主流。
 

缓解措施

勒索软件技术每天都在发展,这意味着避免和预防感染的应激性方法无济于事。勒索软件的最佳防御方法是主动预防,因为一旦加密数据,恢复数据通常为时已晚。

有许多建议可以帮助防止此类攻击:

  • 保持操作系统和应用程序已更新并保持最新状态。
  • 对所有员工进行网络安全培训。
  • 仅将安全技术用于公司局域网中的远程连接。
  • 将终端安全与行为检测和自动文件回滚一起使用,例如Kaspersky Endpoint Security for Business 。
  • 使用最新的威胁情报信息可以快速检测到攻击,并了解有用的对策并防止其扩散。

2020年6月,Maze背后的攻击者与另外两个攻击组织LockBit和RagnarLocker合作,组成了一个所谓的“cartel组织”,这个小组窃取的数据现在将发布在由Maze运营商维护的博客上。

攻击者不仅仅是通过储存泄露的文件来吸引行业的注意力,显然他们还分享了他们的专业知识,Maze现在使用的执行技术以前只有RagnarLocker使用过。

简要技术介绍

Maze勒索软件通常是作为一个PE二进制(EXE或DLL,这取决于具体的场景),该二进制文件以C / C ++开发并由自定义保护程序进行混淆处理。它采用各种技巧来阻止静态分析,包括动态API函数导入、使用条件跳转的控制流混淆、用JMP dword ptr [esp-4]代替RET,用PUSH + JMP代替CALL,以及其他一些技术。

为了不被动态分析检测到,Maze木马程序还将终止研究人员通常使用的流程,例如procmon,procexp,ida,x32dbg等。

Maze使用的加密方案包括几个层次:

  • 为了加密受害者文件的内容,Maze会安全地生成唯一的密钥和随机数值,以与ChaCha流密码一起使用;
  • ChaCha密钥和随机数值由启动恶意软件时生成的会话公共RSA-2048密钥加密;
  • 会话专用RSA-2048密钥由木马主体中硬编码的主公用RSA-2048密钥加密。

该方法允许攻击者在为每个受害者出售解密工具时保持他们的主私有RSA密钥的秘密,也确保了一个受害者购买的解密工具不会被其他人使用。

当在一台计算机上执行时,Maze勒索软件还会尝试确定它感染了哪种类型的电脑。它尝试区分不同类型的系统(“备份服务器”、“域控制器”、“独立服务器”等)。Maze进而利用勒索信中的这些信息,进一步恐吓受害者,使他们认为攻击者了解有关受影响网络的一切。


(编辑:阜新站长网)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

    热点阅读