最快的勒索软件被发现仅用4分多钟就加密了53GB的数据

2022-03-30 01:39:08 1 842

最快的勒索软件被发现仅用4分多钟就加密了53GB的数据


由 Splunk 进行的勒索软件加密速度测试涉及 10 个勒索软件家族的 10 个样本,它们在 4 个不同的模拟计算机 "受害者" 配置上运行。在总共 400 次测试中,在 Windows Server 2019 机器上运行的 LockBit 样本成为最快的勒索软件,仅用 4 分 9 秒就加密了所有 53GB 的测试数据。

该测试数据由 98561 个文件组成,包括 pdf、excel 和 word 文档。同时,在一台 Windows 10 和 Windows Server 2019 机器上测试了这些勒索软件,包括来自 REvil、Darkside、Babuk、Maze、LockBit 和其他几个样本。LockBit 不仅有最快的样本,而且在中位持续时间方面也排在总体第一位。

有趣的 "Babuk" 勒索软件在总体上排名第二,尽管它的名声因其最慢的单个样本(文件加密时间超过三个半小时)而受到一些打击。

Splunk 还分享了一份白皮书(需要商业电子邮件才能下载),提供了对这项研究的全面看法。至于在发生勒索软件攻击时应采取的策略,该公司建议使用多因素认证、网络分段、集中记录和保持系统补丁。

关于作者

benben144篇文章229篇回复

评论1次

要评论?请先  登录  或  注册