首页 文章 精选 留言 我的

精选列表

搜索[SpringBoot4],共10000篇文章
优秀的个人博客,低调大师

Chainalysis 团队从区块链的角度分析发现 2020 年最大的 4 起勒索软件攻击实现存在关联

本文摘自《 Chainalysis 2021年加密犯罪报告》,点击此处下载完整内容。 网络安全研究人员指出,许多进行攻击的RaaS分支机构在不同病毒之间进行切换,并且许多看似不同的病毒实际上是由同一个人控制的。从区块链的角度分析,Chainalysis 团队的研究人员研究了2020年最著名的四种勒索软件之间的潜在联系:Maze、Egregor、SunCrypt和Doppelpaymer。 这四种勒索病毒去年相当活跃,攻击了Barnes & Noble、LG、Pemex和University Hospital New Jersey等知名机构。这四家机构都使用了RaaS模型,这意味着它们的分支机构自己实施了勒索软件攻击,并将每个受害者支付的部分款项返还给病毒的创建者和管理员,这四家机构还采用了“双重勒索(double extortion)”策略。勒索软件攻击虽然谈不上是什么新鲜事物,但在刚刚过去的2020年中,它正在渐渐成为各种规模、级别的企业或机构的头号威胁。 相比以往的勒索软件攻击,2020年的勒索软件攻击者们也对运营策略有所调整调整,一方面,各种规模的企业、机构都会成为勒索软件攻击的对象,不同的勒索软件运营组织在在攻击对象的选择上虽然有一些不同,但是综合来看,其整体覆盖面却更加广泛。另一方面,这些勒索软件的攻击者往往会选择窃取数据与索要赎金的方式来对受害者进行双重打击,这种手段也被称作是双重勒索。 以下是2019年末以来这四家机构的季度收入: 请注意,Egregor是在2020年第四季度(具体来说是9月中旬)之前才开始活跃的,即在Maze病毒变得不活跃之后不久。因此一些网络安全研究人员认为这是Maze和Egregor在某些方面存在联系的证据。11月初,Maze的运营商在其网站上发布了一份公告,称由于活动放缓,该机构已停止运营。不久之后,它的大多数机构都迁移到了Egregor,导致一些人认为Maze经营者只是简单的将Maze更名为Egregor,并指示机构加入。这是相对常见的勒索软件,虽然它也可能是子机构为自己决定的Egregor是他们的最佳选择。甚至有可能是Maze分支机构对Maze经营者感到不满,导致了分裂。然而,正如Bleeping Computer所指出的,Maze和Egregor共享了许多相同的代码,相同的勒索信的内容,并且拥有非常相似的受害者支付网站。网络安全机构Recorded Future也注意到了这一点,而且Egregor和一个名为QakBot的银行木马也有相似之处。 也不仅仅是Egregor,在另一个攻击事件中,Bleeping Computer声称Suncrypt的代表联系了他们,声称在Maze宣布关闭之前,他们属于“Maze勒索软件卡特尔”的一部分,尽管Maze否认了这一点。然而,威胁情报机构Intel471 私下传播的一份报告也支持了这种说法。该报告称,SunCrypt的代表将他们的变种描述为“一个知名勒索病毒变种的重写和重新命名版本”。Intel471的报告还称,SunCrypt一次只与少数几个子机构合作,SunCrypt运营商对这些子机构进行了广泛的采访和审查。因此,研究人员认为,SunCrypt和其他勒索软件之间的任何分支重叠,更有可能表明这两个病毒之间有更深层次的联系,而不仅仅是巧合。 区块链分析表明在Maze、Egregor、SunCrypt和Doppelpaymer之间存在各种重叠和其他可能的联系。 正如研究人员所述,有间接证据表明这四种病毒之间的联系,以及相关衍生产品的报告。但是我们在区块链上看到了什么链接呢?让我们从Maze和SunCrypt开始。 上面的Chainalysis Reactor图表提供了有力的证据,这表明Maze勒索软件的机构也是SunCrypt的机构。从图的底部开始,我们可以看到Maze是如何分配在勒索软件攻击中获取的资金的。首先,每一次成功的赎金支付的大部分都进入了机构,因为他们承担了实际实施勒索软件攻击的风险。第二大的攻击是来自第三方的,虽然我们不能确定第三方的角色是什么,但我们相信它可能是一个辅助服务提供商,帮助Maze完成攻击。勒索软件攻击者通常依赖于第三方的工具,如防弹托管、渗透测试服务或访问受害者网络中的漏洞。这些辅助服务提供商可以在网络犯罪的暗网(darknet)论坛上销售他们的产品,但并不一定参与了所有的勒索软件攻击。最后,每笔赎金中最小的一部分进入了另一个钱包,研究人员认为这个钱包属于病毒管理人员。 但是在本文的示例中,研究人员看到Maze子公司还通过中介钱包向大约疑似SunCrypt管理员地址发送了资金(约9.55比特币,价值超过90000美元),研究人员将其认定为已整合钱包的一部分与几种不同的SunCrypt攻击有关的资金。这表明Maze关联公司还是SunCrypt的关联公司,或者可能以其他方式参与SunCrypt。 另一个Reactor图显示了Egregor和Doppelpaymer勒索软件病毒之间的联系。 在这个案例中,研究人员看到Egregor钱包向疑似Doppelpaymer管理员钱包发送了大约78.9比特币,价值约85万美元。尽管目前研究人员还不能确定,但这是另一个重叠的示例。研究人员的假设是,贴有Egregor标签的钱包是两家机构的机构向Doppelpaymer的管理员发送资金。 最后,下面的Reactor图显示了研究人员认为是Maze和Egregor管理员使用相同的洗钱基础设施的一个示例。 这两种“受害者支付”钱包都通过中间钱包将资金发送到一个著名加密货币交易所的两个存款地址。根据他们的交易模式,我们认为这两个存款地址都属于场外(OTC)经纪人,他们专门帮助勒索软件运营商和其他网络犯罪分子用非法获得的加密货币交易现金。以Maze为例,这些资金在到达OTC地址之前先流经另一个涉嫌洗钱服务,尚不清楚Maze是从该服务还是从OTC本身接收现金,而且OTC经纪人和进行洗钱的人也很可能服务是一样的。 虽然这并不意味着Maze和Egregor拥有相同的管理员或机构,但这仍然是执法部门的重要潜在线索。如果没有办法将不义之财转化为现金,那么与加密货币相关的犯罪就没有必要进行了。通过监视上图所示的洗钱服务机构或腐败的场外交易经纪人等不良行为者(后者又在一个大型的知名交易所中开展业务),执法部门可能会严重阻碍Maze和Egregor盈利的能力却没有真正抓住菌株的管理员或分支机构。也不仅仅是那些特定的勒索软件。 涉嫌洗钱服务还从Doppelpaymer,WastedLocker和Netwalker勒索软件中获得了资金,整个类别的加密货币价值近290万美元。同样,它从Hydra和FEShop等暗网市场获得了价值近65万美元的加密货币,图上的两个OTC经纪人地址也有类似的犯罪风险。 虽然研究人员不能肯定Maze、Egregor、SunCrypt或Doppelpaymer有相同的管理员,但可以肯定地说,他们中的一些人有共同的机构,研究人员还知道Maze和Egregor依靠相同的OTC经纪人将加密货币转换为现金,尽管他们是以不同的方式与这些经纪人互动。 本文翻译自: https://blog.chainalysis.com/reports/ransomware-connections-maze-egregor-suncrypt-doppelpaymer 【责任编辑:赵宁宁 TEL:(010)68476606】

优秀的个人博客,低调大师

4年iOS开发经验,我是如何从一个小开发者晋升到团队管理岗的 ?

前言 尤其是在最近一段时间内,感觉一天天的时间过得又慢又快,慢的是感觉复工了以后在公司的8.9个小时简直算是煎熬了,快的是常常感觉时间一天天,一月月的过去了,可是发现自己还在原路踏步走。 看似每天忙成狗,回头却发现,月复一月,日复一日,薪资没涨一点,年龄越来越大了。不知道时间都到哪里去了,明明是每天兢兢业业的工作,可是怎么就得不到提升呢?其实是我们的学习效率太低,没有合理 的规划而已~ 总结了一下为什么效率这么低,完全规划不起来呢? 我们在上学以来一直都羡慕那种玩的多但是考的又好的人,他学习的时候你也在学习,他玩的时候你也在学习,但实际上每次考试他都能领先你一大截,有的时候我们看似都在安安静静的学习,但是效率却是个很大的差别,你学习两个小时的效果都不一定有别人半个钟头的学习效果好,这就是效率问题,那么为什么学习效率会有如此的差别呢? 在我看来,最重要的原因就是:方法 在这个知识膨胀的时代,每天面对铺面而来的海量信息,我们的学习也不再是按照以往传统的学习模式了,更重要的是我们要进行科学学习, 什么是学习? 学会学习才是根本,如何学会学习,那就要讲求方法了,我们经常看到一些学霸等传奇人物,听他们的经历,学他们的方法,路有千千万,但是你想过没有,也许适合你走的只有一条而已,所以,别人的不一定适合你,适合自己的才是最好的,但是学习效果不佳的原因却大致有以下几个: 没有正向反馈(学习到什么程度自己心里没数) 学习方法不对(用错误的方式去学习) 知识不成体系(学的知识很杂,东一块西一块) 有效时间不多(感觉没有多余的时间用在学习上) 关于“没有正向反馈” 这应该很好理解,这里的没有正向反馈指的就是我们在学习的过程中并不能看到感受到因学习而真正给我们带来有什么不一样的东西,哪怕是一种感觉,又或者是物质上的东西,总之,这是能够让我从内心觉得“学习真好”,可是我们往往却很少遇到。 我们总是希望付出了就能立马看到收获的,一旦达不到自己的期望,我们也就失去了激情,甚至开始抱怨,自然学习效率就会下降,所以学习中,我们一定要对正向反馈加以重视,这里说几点关于我学习中用到的正向反馈吧! 我学习编程有写博客的习惯,当我刚写完一篇博客的时候会有点小小成就感,随后我会发给我认识的一些前辈,很多都给予了肯定,哪怕是鼓励我我也高兴! 有的时候我也会给一些大牛投稿,一旦被采用,那种心情是相当的说不出口的(太高兴了) 在专业上我会在QQ群帮别人解答一些问题或者分享一些知识等 以上都是我的一些正向反馈,这些都能激励我更有动力的去学习,学习,你也应该有自己的正向反馈! 关于“学习方法不对” 这几天特别中意一句话“当你找到了适合自己的努力方式,你就如同万千牛人一样走在了光彩夺目掌声阵阵的人生征途上”, 这句话就强调了方法是多么的重要,有的时候我们很项目那些学霸,觉得是自己智商不够,其实不然,最重要的是那些所谓的学霸都有自己的一套学习方法。我们可以扪心自问,我们大多数人每天都在学习,但是又有多少人真正思考过自己学习方法的问题呢?我只是机械式的去学习而已,并没有想着找寻一套属于自己的方法体系,这就是我们与学霸的差别吧! 前几天在读美国作家本尼迪克特•凯里的《如何学习》一书,读完很受启发,其中书中提到了一种学习方法叫做“分散式学习”,讲述的是利用间隔效应去学习,通俗来说就是我们把大块的学习任务拆分开来去学,书中提到,你花两个小时一口气把一个知识点给学了没有分两天每天一小时的学习效果好,这就是方法 关于学习方法的探讨很多很多,只是我们貌似从来没有在意过,另外,切记只有适合自己的才是最好的,成功的人有很多,但是他们的路你不一定走得了,去寻找属于自己的学习方法论吧! 关于“知识不成体系” 不知道大家在学习的过程中有没有做笔记的习惯,我一直觉得做笔记是非常重要的,记得在高中的时候,我会给每一科都准备一个笔记本,上面写满了笔记,但是后来愈发的觉得笔记很乱,经常是一个知识点在很多页记着,这就导致了很多问题。 我们在回过头来说“知识不成体系”,确实如此,我们每天都在学习,每天都接收了大量的信息,而且这些信息又是零散的,不成体系的,如果我们再不加以记录,很容易遗忘,而且会感觉乱糟糟的,一点也不清晰明了,该怎么办?很简单,将我们学到的知识都记录下来,而且是分门别类的记录下来,将知识体系化,做一个属于自己的体系化知识库,这样我们不仅会对我们学习的知识有个全面的了解,而且非常方便我们的复习巩固等!还可以让我们看到哪地方是自己的弱势,方便弥补!这里以我自己举个例子,方便大家理解! 我在学习iOS的时候会将自己学到知识都分类别的进行整理,将自己学到的知识体系化,例如我会分成如下类别: 底层原理 iOS逆向 源码分析 数据结构和算法 设计模式 组件化 音视频 性能优化 项目管理 脚本辅助开发 再比如我在学习中制作的一个学习思路脑图,由于内容过多,这里就放上一个大概的思路脑图分享给大家,完整高清图可以看文末 有了以上的分类记录,我就对iOS的一个大概的知识体系有个了解,以后相关学习都会放在对应的目录下,平常看看,也知道自己哪方面不熟悉,随时复习巩固,做到对学到的知识心中有数,体系化知识构建不可缺少! 关于“有效时间不多” 我们看似每天从早到晚都在学习,但是不知道你与没有仔细的算过,一天里,你真正投在学习上的有效时间少的可怜,科学调查发现,你一天若能有效学习8个小时,你将超越百分之98的人,可是又有多少人做到,在每天的学习过程中,影响我们的太多了,有句话说的很好,当你无意间打开了一个手机网页,这正是你一天堕落的开始,很多细微的事情把我们的有效时间侵蚀的所剩无几。 如何提高自己的有效学习时间,从身边最简单的开始,学习的时候把手机放一边,电脑也不要登qq,静下心来,保持专注,看你一天能有多少有效的学习时间,试试吧! 关于我的iOS学习之路 不知不觉自己已经做了几年开发了,现在虽然是一个公司的TeamLeader,但是我知道必须不断的努力充实自己,才能立于不败之地,由记得刚出来工作的时候感觉自己能牛逼,现在回想起来感觉好无知。懂的越多的时候你才会发现懂的越少。 如果你的知识是一个圆,当你的圆越大时,圆外面的世界也就越大。 在我学习的过程中,最开始是在网上找了很多资料,毕竟这些资料是我们开始最快速的学习方法,这里我放上我这些年在网上收集到的资料,然后再以我的工作经验给大家总结一下,让你们少走些弯路,提取一些目前互联网公司最主流的iOS开发架构技术,希望能帮助到大家! iOS底层进阶 图形视觉 架构设计 iOS逆向开发 音视频 还总结了最新的 iOS 各大厂面试题+答案 ,免费领取地址,点击此处领取 进军BATJ大厂等(备战)! 现在都说互联网寒冬,其实无非就是你上错了车,且穿的少(技能),要是你上对车,自身技术能力够强,公司换掉的代价大,怎么可能会被裁掉,都是淘汰末端的业务Curd而已!现如今市场上不合格的程序员泛滥,这套资料针对iOS开发工程师1-6年的人员、正处于瓶颈期,想要突破自己涨薪的,进阶iOS中高级、架构师对你更是如鱼得水,赶快领取吧! 更多信息可以点击关注我, 非常希望和大家一起交流 , 共同进步,也可加入我的扣扣交流群哟 作为一个开发者,有一个学习的氛围跟一个交流圈子特别重要,这是一个我的iOS交流群:413038000,不管你是大牛还是小白都欢迎入驻 ,分享BAT,阿里面试题、面试经验,讨论技术, 大家一起交流学习成长! 推荐阅读 iOS开发——最新 BAT面试题合集(持续更新中)

优秀的个人博客,低调大师

4月29日Spark社区直播【用Analytics-Zoo实现基于深度学习的胸腔疾病AI诊疗辅助】

简介: 本次分享主要介绍如何利用Analytics Zoo和NIH胸部X光影像数据集,在Apache Spark集群上实现基于深度学习的胸腔疾病分类,为医生提供端到端的胸腔疾病AI诊疗辅助。有兴趣的同学,可以提前关注此开源项目:https://github.com/intel-analytics/analytics-zoo 主题: 用Analytics-Zoo实现基于深度学习的胸腔疾病AI诊疗辅助 时间: 2020.4.29(周三)19:00 参与方式: 扫描下方二维码加入钉钉群,群内直接观看 或点击直播间链接: https://developer.aliyun.com/live/2719?spm=5176.8068049.0.0.27366d19wPA7FZ 讲师简介: 龚奇源博士,英特尔机器学习专家。从事多年数据隐私和机器学习研究,2017年加入英

资源下载

更多资源
Mario

Mario

马里奥是站在游戏界顶峰的超人气多面角色。马里奥靠吃蘑菇成长,特征是大鼻子、头戴帽子、身穿背带裤,还留着胡子。与他的双胞胎兄弟路易基一起,长年担任任天堂的招牌角色。

腾讯云软件源

腾讯云软件源

为解决软件依赖安装时官方源访问速度慢的问题,腾讯云为一些软件搭建了缓存服务。您可以通过使用腾讯云软件源站来提升依赖包的安装速度。为了方便用户自由搭建服务架构,目前腾讯云软件源站支持公网访问和内网访问。

Spring

Spring

Spring框架(Spring Framework)是由Rod Johnson于2002年提出的开源Java企业级应用框架,旨在通过使用JavaBean替代传统EJB实现方式降低企业级编程开发的复杂性。该框架基于简单性、可测试性和松耦合性设计理念,提供核心容器、应用上下文、数据访问集成等模块,支持整合Hibernate、Struts等第三方框架,其适用范围不仅限于服务器端开发,绝大多数Java应用均可从中受益。

Rocky Linux

Rocky Linux

Rocky Linux(中文名:洛基)是由Gregory Kurtzer于2020年12月发起的企业级Linux发行版,作为CentOS稳定版停止维护后与RHEL(Red Hat Enterprise Linux)完全兼容的开源替代方案,由社区拥有并管理,支持x86_64、aarch64等架构。其通过重新编译RHEL源代码提供长期稳定性,采用模块化包装和SELinux安全架构,默认包含GNOME桌面环境及XFS文件系统,支持十年生命周期更新。

用户登录
用户注册