日韩免费在线观看成人,骚碰成人免费视频,电影院 摸 湿 嗯…啊h

    1. <span id="um726"><blockquote id="um726"></blockquote></span>

        <span id="um726"><blockquote id="um726"></blockquote></span>
        1. 您的位置:首頁>科技 >內(nèi)容

          PayPal獲得勒索軟件檢測技術(shù)專利

          2019-04-20 17:50:27來源:
          導(dǎo)讀PayPal工程師開發(fā)了一種檢測和阻止勒索軟件攻擊的新方法。年輕的亞洲男性沮喪,困惑和頭痛勒索軟件攻擊桌面屏幕,筆記本和智能手機(jī),網(wǎng)絡(luò)攻

          PayPal工程師開發(fā)了一種檢測和阻止勒索軟件攻擊的新方法。年輕的亞洲男性沮喪,困惑和頭痛勒索軟件攻擊桌面屏幕,筆記本和智能手機(jī),網(wǎng)絡(luò)攻擊和互聯(lián)網(wǎng)安全概念美國專利商標(biāo)局本周授予在線支付公司PayPal專利,用于檢測和阻止勒索軟件攻擊。在線安全101:如何保護(hù)您的隱私免受黑客,間諜和政府的侵害伊朗網(wǎng)絡(luò)間諜工具的源代碼泄露給TelegramMicrosoft失去對Windows Tiles子域的控制權(quán)失敗的學(xué)生因絲綢之路被判入獄,黑暗的網(wǎng)絡(luò)毒品暴利

          根據(jù)4月16日發(fā)布的美國專利號(hào)10262138,PayPal認(rèn)為它可以檢測到勒索軟件感染的早期階段,并采取以下兩種行動(dòng)之一 - 停止加密過程,或者將未受污染的原始文件的副本保存到遠(yuǎn)程服務(wù)器在加密之前作為備份,因此可以在以后恢復(fù)。

          PAYPAL如何檢測勒索軟件

          專利的核心是PayPal聲稱可以檢測到勒索軟件感染發(fā)生的技術(shù)。

          PayPal說它的系統(tǒng)將監(jiān)視何時(shí)在計(jì)算機(jī)的內(nèi)存緩存系統(tǒng)中加載本地文件,當(dāng)應(yīng)用程序需要執(zhí)行操作時(shí),所有文件都被加載到該位置。

          PayPal的系統(tǒng)將查找特定的操作模式 - 當(dāng)文件重復(fù)時(shí),對副本執(zhí)行高熵(加密)操作。

          這是許多勒索軟件使用的常用技術(shù),它加密原始文件的副本,然后永久刪除原始文件,發(fā)送加密副本以便存儲(chǔ)在磁盤上,以替換合法文件。

          PayPal的解決方案是檢測此模式并引入允許執(zhí)行此類操作的應(yīng)用程序白名單。

          如果執(zhí)行這些操作的應(yīng)用程序進(jìn)程不在白名單中,則PayPal的系統(tǒng)將停止該進(jìn)程,和/或?qū)⒃嘉募母北景l(fā)送到遠(yuǎn)程云服務(wù)以進(jìn)行備份存儲(chǔ)。

          過去開發(fā)的其他勒索軟件檢測系統(tǒng)

          與其他勒索軟件檢測系統(tǒng)相比,該概念是獨(dú)一無二的。

          例如,在2016年初,一位名叫Sean Williams的美國開發(fā)人員為Linux系統(tǒng)創(chuàng)建了勒索軟件檢測系統(tǒng)Cryptostalker,它監(jiān)控文件系統(tǒng)中新寫入的文件,如果文件是高速創(chuàng)建的,它們包含隨機(jī)數(shù)據(jù)(加密內(nèi)容),Cryptostalker將停止文件寫入過程并提醒系統(tǒng)所有者。

          同樣,在2016年12月,網(wǎng)絡(luò)安全公司Cyber??eason發(fā)布了現(xiàn)已解散的RansomFree應(yīng)用程序,該應(yīng)用程序使用包含特殊字符的文件夾名稱檢測勒索軟件感染的發(fā)生,確保勒索軟件首先加密存儲(chǔ)在這些目錄中的文件。RansomFree通過監(jiān)視這些文件夾中的文件進(jìn)行更改,檢測進(jìn)行更改的進(jìn)程并停止更改。

          另一個(gè)勒索軟件檢測系統(tǒng)包含在2017年10月發(fā)布的Windows 10 v1709中,增加了受控文件夾訪問功能,自Windows 10 v1803起更名為Ransomware Protection。

           

           

          微軟的勒索軟件檢測系統(tǒng)允許Windows 10通過創(chuàng)建可以對用戶選擇的文件夾中的文件進(jìn)行更改的已批準(zhǔn)應(yīng)用程序的白名單來檢測勒索軟件。盡管效率很高,但系統(tǒng)并沒有被廣泛使用,因?yàn)樗枰罅康氖謩?dòng)設(shè)置,包括將用戶安裝在他的計(jì)算機(jī)上的每個(gè)良性應(yīng)用程序列入白名單,然后選擇文件夾以接收勒索軟件保護(hù)。

          但在一般情況下,這些系統(tǒng)中沒有一個(gè)能夠在多年來產(chǎn)生實(shí)際影響。盡管勒索軟件攻擊到目前為止還有五十多年的歷史,但沒有可靠的勒索軟件預(yù)防系統(tǒng),勒索軟件在用戶計(jì)算機(jī)或企業(yè)內(nèi)部網(wǎng)絡(luò)上部署時(shí)仍然無法運(yùn)行。

          PayPal的系統(tǒng)在紙面上看起來很穩(wěn)固,但它仍然需要通過現(xiàn)場測試才能在商業(yè)上可行。

          該專利的作者是Cyber??SecuritySchlomi Boutnaru的前PayPal首席技術(shù),現(xiàn)為云安全公司Rezilion的首席技術(shù)官。

          免責(zé)聲明:本文由用戶上傳,如有侵權(quán)請聯(lián)系刪除!

          猜你喜歡

          最新文章