2020年十大网络安全趋势预测( 三 )

如今 , 随着复杂度和自动化程度的不断提高 , 一些勒索软件攻击(例如木马变体)已经可以通渗透到最复杂的电子邮件安全解决方案中 。 更致命的是 , 当前的电子邮件安全解决方案在勒索软件攻击发生数小时后才能察觉 , 这给攻击留下了足够大的时间窗口 。

Emotet 就是一个典型的例子 。 这款勒索软件界的当红炸子鸡如此成功的原因之一是:能够利用特定的目标候选列表 , 导致安全系统需要花费更多时间来检测它 。 而且 Emotet 的攻击能够不断改变 IOC , 即使最聪明的签名系统、IDS 和其他传统安全解决方案也无法足够快地检测到它 。

如我们所见 , 勒索软件攻击大约每隔一周就会发生一次 。 攻击者不断开发出新的样本库 , 其中包含新的混淆和规避技术 , 而安全厂商则疲于追赶 , 很难跟上新的攻击样本库的节奏 。

2

推荐阅读