<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:dc="http://purl.org/dc/elements/1.1/" >

<channel><title><![CDATA[NTPA/NSPA Taiwan - &#25216;&#34899;]]></title><link><![CDATA[https://www.nspa-cert-tw.org/2521634899]]></link><description><![CDATA[&#25216;&#34899;]]></description><pubDate>Thu, 09 Apr 2026 18:24:55 -0700</pubDate><generator>Weebly</generator><item><title><![CDATA[加密勒索家族的主要行為分類]]></title><link><![CDATA[https://www.nspa-cert-tw.org/2521634899/6033082]]></link><comments><![CDATA[https://www.nspa-cert-tw.org/2521634899/6033082#comments]]></comments><pubDate>Sat, 30 Jan 2021 19:02:42 GMT</pubDate><category><![CDATA[Uncategorized]]></category><guid isPermaLink="false">https://www.nspa-cert-tw.org/2521634899/6033082</guid><description><![CDATA[&nbsp; &nbsp; Ransomware &#21202;&#32034;&#36575;&#39636;&#65292;&#26681;&#25818;&#20854;&#34892;&#28858;&#21487;&#20197;&#21312;&#20998;&#28858; &#34722;&#24149;&#36974;&#34109;&#21202;&#32034;(Splash Screen, &#31281;&#28858; Screen Locker Ransomware), &#38283;&#27231;&#35722;&#26356;&#21202;&#32034;(Change MBR, &#31281;&#28858;Boot Locker Ransomware), &#31434;&#23494;&#20844;&#24067;&#21202;&#32034;(Steal Info,&nbsp;&#31281;&#28858;&nbsp;Leakware &#25110; Doxware), &#27284;&#26696;&#21152;&#23 [...] ]]></description><content:encoded><![CDATA[<div class="paragraph">&nbsp; &nbsp; Ransomware &#21202;&#32034;&#36575;&#39636;&#65292;&#26681;&#25818;&#20854;&#34892;&#28858;&#21487;&#20197;&#21312;&#20998;&#28858; <strong><font color="#8d2424">&#34722;&#24149;&#36974;&#34109;&#21202;&#32034;(Splash Screen, &#31281;&#28858; Screen Locker Ransomware)</font></strong>, <strong><font color="#a82e2e">&#38283;&#27231;&#35722;&#26356;&#21202;&#32034;(Change MBR, </font></strong><strong><font color="#a82e2e">&#31281;&#28858;</font></strong><strong><font color="#a82e2e">Boot Locker Ransomware)</font></strong>, <strong><font color="#da4444">&#31434;&#23494;&#20844;&#24067;&#21202;&#32034;(Steal Info,&nbsp;</font></strong><strong><font color="#da4444">&#31281;&#28858;</font></strong>&nbsp;<strong><font color="#da4444">Leakware &#25110; Doxware)</font></strong>, <strong><font color="#fa0505">&#27284;&#26696;&#21152;&#23494;&#21202;&#32034;(Encrypt Files, </font></strong><strong><font color="#ff0000">&#31281;&#28858;</font></strong><strong><font color="#fa0505">Crypto Ransomware)</font></strong> &#31561;&#31561;&#31278;&#39006;&#12290;&#30446;&#21069;&#28858;&#27490;&#65292;&#38500;&#23569;&#25976;&#26696;&#20363;&#20043;&#22806;&#65292;&#21202;&#32034;&#36575;&#39636;&#22810;&#28858;<strong>&#27284;&#26696;&#21152;&#23494;&#21202;&#32034;&#22411;&#24907;</strong>&#20308;&#26997;&#22823;&#22810;&#25976;&#12290;<br />&nbsp; &nbsp; &#30070;&#28982;&#65292;&#28858;&#20102;&#24432;&#39023;&#32178;&#36335;&#29359;&#32618;&#32773;&#30340;&#25216;&#34899;&#23526;&#21147;&#33287;&#20844;&#20449;&#21147;&#65292;&#30446;&#21069;&#21152;&#23494;&#21202;&#32034;&#25915;&#25802;&#32773;&#65292;&#22810;&#21322;&#26371;&#22312;&#26263;&#32178;&#20844;&#24067;&#34987;&#39405;&#20844;&#21496;&#27231;&#27083;&#30340;&#22833;&#31434;&#27284;&#26696;&#65292;&#25110;&#32773;&#35201;&#27714;&#34987;&#39405;&#20154;&#25552;&#20379;&#33509;&#24178;&#34987;&#21152;&#23494;&#27284;&#26696;&#65292;&#35731;&#25915;&#25802;&#32773;&#23559;&#27284;&#26696;&#35299;&#23494;&#36996;&#21407;&#32102;&#34987;&#39405;&#20154;&#30475;&#30475;&#65292;&#20197;&#27492;&#34920;&#31034;&#25915;&#25802;&#32773;&#30906;&#23526;&#26377;&#30456;&#30070;&#25216;&#34899;&#23526;&#21147;&#12290;<br />&nbsp; &nbsp; &#24478;2016&#24180;&#38283;&#22987;&#65292;&#27284;&#26696;&#22411;&#24907;&#30340;&#21152;&#23494;&#21202;&#32034;&#65292;&#34987;&#39405;&#20154;&#36234;&#20358;&#36234;&#22810;&#12290;&#38500;&#20102;&#27472;&#32654;&#30693;&#21517;&#22823;&#22411;&#20844;&#21496;&#27231;&#27083;&#20043;&#22806;&#65292;&#22312;2020&#24180;&#38283;&#22987;&#65292;&#20126;&#27954;&#30340;&#20013;&#23567;&#20225;&#26989;&#20063;&#36880;&#28472;&#25104;&#28858;&#27284;&#26696;&#21152;&#23494;&#21202;&#32034;&#30340;&#25915;&#25802;&#30446;&#27161;&#12290;&#22312;2018&#24180;&#21040;2021&#24180;&#38291;&#65292;&#21152;&#23494;&#21202;&#32034;&#25915;&#25802;&#25104;&#28858;&#26032;&#33288;&#32178;&#36335;&#29359;&#32618;&#22411;&#24907;&#65292;&#20006;&#36880;&#28472;&#30332;&#23637;&#25104;&#28858;&#29986;&#26989;&#37832;&#35215;&#27169;&#65292;&#31281;&#28858;<strong><font color="#2a2a2a">&#21152;&#23494;&#21202;&#32034;&#38642;&#31471;&#26381;&#21209;(Ransomware as a Service, RaaS)</font></strong>&#12290;&#36889;&#20123;&#21152;&#23494;&#21202;&#32034;&#29359;&#32618;&#23478;&#26063;(&#25110;&#29359;&#32618;&#32068;&#32340;&#23478;&#26063;)&#22312;&#22283;&#38555;<span style="color:rgb(129, 129, 129)">&#30693;&#21517;&#30340;&#26377;&#19979;&#21015;&#21517;&#31281;&#65306;<font size="2">[1][2]</font></span><ul><li>Sodinokibi<span>&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;</span>16.2%</li><li>Maze<span>&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;</span>13.6%</li><li>Netwalker<span>&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;</span>9.9%</li><li>Phobos<span>&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;&nbsp;</span>5.0%</li><li>DopplePaymer&nbsp;&nbsp;<span>&nbsp;&nbsp;</span>4.3%</li><li>Snatch<span>&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;</span>4.0%</li><li>Conti<span>&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;&nbsp;</span>4.0%</li><li>Lockbit<span>&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;&nbsp;</span>3.6%</li><li>Dharma<span>&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;</span>2.3%</li><li>Nephilim<span>&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;</span>2.0%</li><li>Avaddon<span>&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;&nbsp;</span>2.0%</li><li>WastedLock&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;----</li><li>WanaCrypto&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; ----</li><li>Nemty&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;----</li><li>GlobeImposter&nbsp; &nbsp; &nbsp; ----</li><li>GandCrab&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;----</li><li>RansomExx&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; ----</li><li>MountLock&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;----</li></ul></div>  <div><div class="wsite-image wsite-image-border-none " style="padding-top:10px;padding-bottom:10px;margin-left:0;margin-right:0;text-align:center"> <a> <img src="https://www.nspa-cert-tw.org/uploads/1/1/9/0/119051689/2013-2021_orig.png" alt="&#22294;&#29255;" style="width:auto;max-width:100%" /> </a> <div style="display:block;font-size:90%"></div> </div></div>  <div class="paragraph">2013&#24180;&#33267;2021&#24180;, &#20840;&#32654;&#21508;&#22320;&#32047;&#35336;&#36973;&#21463;&#21152;&#23494;&#21202;&#32034;&#25915;&#25802;&#26696;&#20363;<font size="2">[3]</font></div>  <div><div style="height: 20px; overflow: hidden;"></div> 				<div id='432995259167028952-gallery' class='imageGallery' style='line-height: 0px; padding: 0; margin: 0'><div id='432995259167028952-imageContainer0' style='float:left;width:33.28%;margin:0;'><div id='432995259167028952-insideImageContainer0' style='position:relative;margin:5px;'><div class='galleryImageHolder' style='position:relative; width:100%; padding:0 0 75%;overflow:hidden;'><div class='galleryInnerImageHolder'><a href='https://www.nspa-cert-tw.org/uploads/1/1/9/0/119051689/1_orig.png' rel='lightbox[gallery432995259167028952]'><img src='https://www.nspa-cert-tw.org/uploads/1/1/9/0/119051689/1.png' class='galleryImage' _width='954' _height='411' style='position:absolute;border:0;width:174.09%;top:0%;left:-37.04%' /></a></div></div></div></div><div id='432995259167028952-imageContainer1' style='float:left;width:33.28%;margin:0;'><div id='432995259167028952-insideImageContainer1' style='position:relative;margin:5px;'><div class='galleryImageHolder' style='position:relative; width:100%; padding:0 0 75%;overflow:hidden;'><div class='galleryInnerImageHolder'><a href='https://www.nspa-cert-tw.org/uploads/1/1/9/0/119051689/2021-01-localize-ransomware-2_orig.png' rel='lightbox[gallery432995259167028952]'><img src='https://www.nspa-cert-tw.org/uploads/1/1/9/0/119051689/2021-01-localize-ransomware-2.png' class='galleryImage' _width='939' _height='409' style='position:absolute;border:0;width:172.19%;top:0%;left:-36.09%' /></a></div></div></div></div><div id='432995259167028952-imageContainer2' style='float:left;width:33.28%;margin:0;'><div id='432995259167028952-insideImageContainer2' style='position:relative;margin:5px;'><div class='galleryImageHolder' style='position:relative; width:100%; padding:0 0 75%;overflow:hidden;'><div class='galleryInnerImageHolder'><a href='https://www.nspa-cert-tw.org/uploads/1/1/9/0/119051689/2019-0419-fileless-after-2_orig.png' rel='lightbox[gallery432995259167028952]'><img src='https://www.nspa-cert-tw.org/uploads/1/1/9/0/119051689/2019-0419-fileless-after-2.png' class='galleryImage' _width='709' _height='800' style='position:absolute;border:0;width:100%;top:-25.22%;left:0%' /></a></div></div></div></div><span style='display: block; clear: both; height: 0px; overflow: hidden;'></span></div> 				<div style="height: 20px; overflow: hidden;"></div></div>  <div class="paragraph">&nbsp; &nbsp; &#38500;&#20102;&#23569;&#25976;&#21152;&#23494;&#21202;&#32034;&#25915;&#25802;&#31243;&#24335;&#20043;&#22806;&#65292;&#22810;&#25976;&#30340;&#25915;&#25802;&#31243;&#24335;&#22312;&#20316;&#26989;&#31995;&#32113;&#30340;&#22519;&#34892;&#31243;&#24207;&#28165;&#21934;&#20013;&#65292;&#37117;&#26371;&#26126;&#39023;&#20986;&#29694;&#20006;&#19988;&#26377;&#26997;&#28858;&#26126;&#39023;&#30340;&#19977;&#38917;&#29305;&#24501;:<ol><li><strong><font color="#5040ae">&#21152;&#23494;&#21202;&#32034;&#31243;&#24335;&#26371;&#36896;&#25104; I/O&#23531;&#20837;&#20301;&#20803;&#32068;&#33287;I/O&#35712;&#21462;&#20301;&#20803;&#32068;&#30340;&#25976;&#20540;&#65292;&#25345;&#32396;&#21516;&#27493;&#22686;&#21152;</font></strong> (&#19968;&#33324;&#27491;&#24120;&#31243;&#24335;&#30340;&#30913;&#30879;I/O&#25976;&#20540;&#28858;&#12300;&#35712;&#22810;&#23531;&#23569;&#12301;&#65292;&#32780;&#23569;&#25976;&#31243;&#24335;&#23660;&#26044;<span style="color:rgb(129, 129, 129)">&#12300;</span>&#35712;&#23569;&#23531;&#22810;<span style="color:rgb(129, 129, 129)">&#12301;</span>&#65292;&#26356;&#23569;&#25976;&#30340;&#31243;&#24335;&#25165;&#26371;&#26377;&#35712;&#23531;&#25976;&#20540;&#25509;&#36817;&#20006;&#21516;&#27493;&#22686;&#21152;)</li><li><strong><font color="#ae40a5">&#35442;&#25915;&#25802;&#31243;&#24335;&#65292;&#26371;&#36896;&#25104;CPU&#20351;&#29992;&#37327;&#36989;&#22686;</font></strong></li><li><strong><font color="#8d2424">&#35442;&#25915;&#25802;&#31243;&#24335;&#26371;&#23565;&#32178;&#36335;&#30913;&#30879;&#27231;</font></strong>(&#20998;&#20139;&#30446;&#37636;&#65292;&#25110;&#20998;&#20139;&#30913;&#30879;)<strong><font color="#8d2424">&#36914;&#34892;&#29305;&#27530;&#32178;&#36335;&#34892;&#28858;&#65292;&#21253;&#25324;&#25506;&#28204;&#12289;&#30064;&#24120;&#27402;&#38480;&#23384;&#21462;&#12289;&#30064;&#24120;&#27284;&#26696;&#21517;&#31281;&#23531;&#20837;&#12289;&#22823;&#37327;&#32178;&#36335;&#35712;&#21462;&#23531;&#20837;&#23553;&#21253;</font></strong>&#12290;(&#20854;&#20027;&#35201;&#36890;&#35338;&#21332;&#23450;&#28858;SMB)&nbsp;</li></ol> &nbsp; &nbsp; &#30070;&#28982;&#65292;<strong>&#26997;&#23569;&#25976;&#30340;&#21152;&#23494;&#21202;&#32034;&#26371;&#30465;&#30053;&#25915;&#25802;&#32178;&#36335;&#30913;&#30879;&#27231;&#30340;&#21205;&#20316;&#65292;&#20363;&#22914;WastedLock</strong>&#65292;&#36889;&#20491;&#30465;&#30053;&#30340;&#21205;&#20316;&#26371;&#22823;&#24133;&#21152;&#24555;&#35442;&#31243;&#24335;&#30340;&#25972;&#20491;&#21152;&#23494;&#26178;&#38291;&#12290;&#32780;&#20854;&#20182;&#21152;&#23494;&#21202;&#25152;&#25915;&#25802;&#31243;&#24335;&#65292;&#26371;&#32791;&#36027;&#35377;&#22810;&#26178;&#38291;&#65292;&#23436;&#25104;&#20840;&#37096;&#21152;&#23494;&#21205;&#20316;&#12290;<br />&nbsp; &nbsp; &#38500;&#20102;&#21152;&#23494;&#21205;&#20316;&#30340;&#32791;&#26178;&#20043;&#22806;&#65292;&#21478;&#22806;&#19968;&#26041;&#38754;&#65292;&#20063;&#26371;&#29986;&#29983;&#35377;&#22810;&#32178;&#36335;&#30064;&#24120;&#23553;&#21253;&#65292;&#25105;&#20497;&#21487;&#20197;&#26089;&#26399;&#20597;&#28204;&#24471;&#21040;&#36889;&#20123;&#30064;&#24120;&#23553;&#21253;&#65292;&#20006;&#38364;&#38281;&#35442;&#21463;&#23475;&#38651;&#33126;&#20027;&#27231;&#12290;<br />&nbsp; &nbsp; &#27492;&#22806;&#65292;&#26377;&#20123;&#21152;&#23494;&#21202;&#32034;&#25915;&#25802;&#31243;&#24335;&#65292;&#26371;&#26377;&#26356;&#29544;&#29305;&#30340;&#32178;&#36335;&#30064;&#24120;&#23553;&#21253;&#65292;&#20363;&#22914;&#34987;&#39405;&#20027;&#27231;&#31361;&#28982;&#29986;&#29983;&#26263;&#32178;TOR&#36890;&#35338;&#23553;&#21253;&#65292;&#20063;&#26159;&#19968;&#31278;&#26089;&#26399;&#20597;&#28204;&#30064;&#24120;&#30340;&#26041;&#24335;&#20043;&#19968;&#12290;&#20687;&#26159;LooCipher, WanaCrypto&#23601;&#26377;&#36889;&#31278;&#26126;&#39023;&#30340;&#30064;&#24120;&#26263;&#32178;&#36890;&#35338;&#29305;&#24501;&#12290;<br /><br /><span style="color:rgb(42, 42, 42)">&nbsp; &nbsp;&nbsp;<strong>&#24460;&#38754;&#24190;&#31687;&#65292;&#25105;&#23559;&#37341;&#23565;&#24190;&#20491;&#20856;&#22411;&#21152;&#23494;&#21202;&#32034;&#31243;&#24335;&#65292;&#20351;&#29992;NSPA-Skills(NSPA&#25216;&#24039;)&#65292;&#36914;&#34892;&#23553;&#21253;&#20998;&#26512;&#12290;</strong></span><br /><font color="#2a2a2a">&nbsp; &nbsp; &#22312;&#32178;&#36335;&#25915;&#25802;&#33287;&#38450;&#23432;&#30340;&#25136;&#22580;&#65292;NSPA/NTPA &#32178;&#36335;&#23553;&#21253;&#20998;&#26512;&#21332;&#26371;&#33287;&#21508;&#20301;&#26371;&#21729;&#21516;&#22312; !!</font></div>  <div class="paragraph" style="text-align:left;"><font color="#3f3f3f"><font size="1">[1] https://www.coveware.com/blog/q3-2020-ransomware-marketplace-report, "</font><a href="https://www.coveware.com/blog/q3-2020-ransomware-marketplace-report"><font size="1">Q3 Ransomware Demands rise: Maze Sunsets &amp; Ryuk Returns (coveware.com)</font></a><font size="1">"</font><br /><font size="1">[2] https://app.any.run/</font></font><font size="1">submissions</font><br /><font size="1"><font color="#3f3f3f">[3]&nbsp;</font>https://statescoop.com/ransomware-map/</font><font color="#3f3f3f"></font></div>]]></content:encoded></item><item><title><![CDATA[網路勒索攻擊(Ransomware)的基本瞭解]]></title><link><![CDATA[https://www.nspa-cert-tw.org/2521634899/january-12th-2021]]></link><comments><![CDATA[https://www.nspa-cert-tw.org/2521634899/january-12th-2021#comments]]></comments><pubDate>Tue, 12 Jan 2021 16:32:07 GMT</pubDate><category><![CDATA[Uncategorized]]></category><guid isPermaLink="false">https://www.nspa-cert-tw.org/2521634899/january-12th-2021</guid><description><![CDATA[&nbsp; &nbsp; Ransomware, &#21152;&#23494;&#21202;&#32034;&#19981;&#26159;&#26032;&#30340;&#32178;&#36335;&#23041;&#33029;&#65292;&#23427;&#24478;1989&#24180;&#20415;&#38283;&#22987;&#20986;&#29694;&#12290;&#22312;&#32178;&#38555;&#32178;&#36335;&#30332;&#23637;&#36805;&#36895;&#30340;&#29694;&#20170;&#19990;&#30028;&#65292;&#21152;&#19978;&#26263;&#32178;&#36890;&#35338;&#33287;&#21152;&#23494;&#25976;&#20301;&#36008;&#24163;&#30340;&#33288;&#36215;&#65292;&#36889;&#39006;&#25915;&#25802;&#2447 [...] ]]></description><content:encoded><![CDATA[<div class="paragraph"><font color="#2a2a2a">&nbsp; &nbsp; Ransomware, &#21152;&#23494;&#21202;&#32034;&#19981;&#26159;&#26032;&#30340;&#32178;&#36335;&#23041;&#33029;&#65292;&#23427;&#24478;1989&#24180;&#20415;&#38283;&#22987;&#20986;&#29694;&#12290;&#22312;&#32178;&#38555;&#32178;&#36335;&#30332;&#23637;&#36805;&#36895;&#30340;&#29694;&#20170;&#19990;&#30028;&#65292;&#21152;&#19978;&#26263;&#32178;&#36890;&#35338;&#33287;&#21152;&#23494;&#25976;&#20301;&#36008;&#24163;&#30340;&#33288;&#36215;&#65292;&#36889;&#39006;&#25915;&#25802;&#24478;2010&#24180;&#20415;&#38283;&#22987;&#36880;&#28472;&#21319;&#28331;&#12290;&#20294;&#26159;&#65292;&#22312;2016&#24180;&#20197;&#24460;&#65292;&#32178;&#36335;&#21152;&#23494;&#21202;&#32034;&#25915;&#25802;&#25976;&#37327;&#31361;&#28982;&#22823;&#24133;&#22686;&#21152;&#65292;2020&#24180;&#26356;&#26159;&#21109;&#19979;&#39640;&#23792;!! &#21253;&#25324;&#21488;&#28771;&#22312;&#20839;&#30340;&#19990;&#30028;&#21508;&#22823;&#21830;&#26989;&#20844;&#21496;&#33287;&#25919;&#24220;&#27231;&#27083;&#65292;&#34987;&#21152;&#23494;&#21202;&#32034;&#25915;&#25802;&#30340;&#28797;&#38627;&#20107;&#20214;&#38971;&#20659;&#19981;&#24050;&#12290;</font><br /><font color="#2a2a2a">&nbsp; &nbsp; &#26681;&#25818;&#36817;&#24180;&#30340;&#30740;&#31350;</font><font size="2" style="color:rgb(42, 42, 42)">[1][2][3][4][5][6]</font><font color="#2a2a2a">&#65292;&#21152;&#23494;&#21202;&#32034;&#25915;&#25802;&#21487;&#20197;&#27512;&#32013;&#25104;&#28858;3&#20491;&#20027;&#35201;&#38542;&#27573;:&nbsp;</font><strong><font color="#8d2424">&#20837;&#20405;&#38542;&#27573;(Delivery Stage)</font></strong><font color="#2a2a2a">&#12289;</font><strong><font color="#a82e2e">&#30772;&#22750;&#38542;&#27573;(Sabotage Stage)</font></strong><font color="#2a2a2a">&#12289;</font><strong><font color="#da4444">&#21202;&#32034;&#38542;&#27573;(Extortion Stage)</font></strong><font color="#2a2a2a">&#65292;&#32780;&#36889;&#19977;&#20491;&#38542;&#27573;&#30340;&#21069;2&#38917;&#65292;&#21487;&#33021;&#26371;&#29986;&#29983;&#32178;&#36335;&#30064;&#24120;&#23553;&#21253;(&#19981;&#21516;&#25915;&#25802;&#32068;&#32340;&#30340;&#19981;&#21516;&#21152;&#23494;&#21202;&#32034;&#23478;&#26063;&#65292;&#32178;&#36335;&#34892;&#28858;&#19981;&#21516;)&#26681;&#25818;NTPA&#21332;&#26371;&#30340;&#23526;&#39511;&#33287;&#30740;&#31350;&#65292;&#36889;&#20123;&#30064;&#24120;&#23553;&#21253;&#21487;&#20197;&#21312;&#20998;&#19979;&#21015;&#24190;&#20491;&#38917;&#30446;:</font><ol><li><strong><font color="#2a2a2a">&#30064;&#24120;&#25110;&#32597;&#35211;&#30340;DNS&#32178;&#36335;&#36890;&#35338;&#23553;&#21253;</font></strong></li><li><strong><font color="#2a2a2a">&#30064;&#24120;&#30340;HTTP/HTTPS&#32178;&#36335;&#36890;&#35338;&#23553;&#21253;</font></strong></li><li><strong><font color="#2a2a2a">&#30064;&#24120;&#30340;SMTP&#32178;&#36335;&#36890;&#35338;&#23553;&#21253;</font></strong></li><li><strong><font color="#2a2a2a">&#30064;&#24120;&#30340;FTP&#32178;&#36335;&#36890;&#35338;&#23553;&#21253;</font></strong></li><li><strong><font color="#2a2a2a">&#30064;&#24120;&#25110;&#32597;&#35211;&#30340;TCP-&#39640;Port&#36890;&#35338;&#23553;&#21253;(&#20363;&#22914;:TCP-9001, TCP-5555&#31561;&#31561;)</font></strong></li><li><strong><font color="#2a2a2a">&#30064;&#24120;&#30340;RDP&#25110;SMB&#36890;&#35338;&#23553;&#21253;</font></strong></li></ol><font color="#2a2a2a">&nbsp; &nbsp; &#25105;&#20497;&#20063;&#25910;&#38598;&#27512;&#32013;</font><font color="#2a2a2a">&#19978;&#36848;&#36889;&#20123;&#30064;&#24120;&#23553;&#21253;&#30340;PCAP&#27284;&#26696;&#65292;&#20006;&#19988;&#26681;&#25818;&#21152;&#23494;&#21202;&#32034;&#23478;&#26063;&#30340;&#24046;&#30064;&#65292;&#36914;&#34892;&#32178;&#36335;&#23553;&#21253;&#20998;&#26512;&#65292;&#21487;&#20197;&#25214;&#21040;&#33509;&#24178;&#20849;&#21516;&#34892;&#28858;&#34920;&#29694;&#65292;&#29305;&#21029;&#26159;&#22312;&#20839;&#37096;&#32178;&#36335;&#30340;SMB&#30064;&#24120;&#36890;&#35338;&#34892;&#28858;&#65292;&#26997;&#28858;&#26126;&#39023;&#31361;&#20986;&#65292;&#25105;&#23559;&#26044;&#26085;&#24460;&#38520;&#32396;&#25972;&#29702;&#20998;&#26512;&#65292;&#36319;&#22823;&#23478;&#20998;&#20139;&#12290;</font><br /><font color="#2a2a2a">&nbsp; &nbsp; &#24190;&#20046;&#25152;&#26377;&#30340;&#21152;&#23494;&#21202;&#32034;&#25915;&#25802;&#65292;&#30342;&#26371;&#29986;&#29983;&#12302;&#20837;&#20405;&#38542;&#27573;(Delivery Stage)&#12303;&#12290;&#22312;&#36889;&#20491;&#38542;&#27573;&#65292;&#21152;&#23494;&#21202;&#32034;&#25915;&#25802;&#32773;&#26371;&#36879;&#36942;&#21508;&#31278;&#26041;&#24335;&#65292;&#23559;&#21152;&#23494;&#21202;&#32034;&#31243;&#24335;&#21253;&#35037;&#24460;&#65292;&#20659;&#36865;&#21040;&#34987;&#23475;&#20154;&#30340;&#38651;&#33126;&#20027;&#27231;&#12290;&#38614;&#28982;&#36889;&#20491;Delivery&#30340;&#26041;&#24335;&#26377;&#24456;&#22810;&#31278;&#65292;&#30446;&#21069;&#21487;&#20197;&#27512;&#32013;&#20986;&#24120;&#35211;&#20027;&#35201;&#24190;&#31278;&#26041;&#24335;:</font><ul><li><strong><font color="#8d2424">&#31038;&#20132;&#24037;&#31243;&#25915;&#25802;</font></strong><font color="#2a2a2a">(&#21253;&#25324;&#38651;&#37109;&#12289;&#33258;&#34892;&#19979;&#36617;&#12289;&#27700;&#22353;&#25915;&#25802;&#12289;&#39770;&#21449;&#25915;&#25802;&#12289;&#20605;&#20882;&#26356;&#26032;&#31561;&#31561;)</font></li><li><strong><font color="#a82e2e">&#38651;&#33126;&#25110;&#20027;&#27231;&#28431;&#27934;&#25915;&#25802;</font></strong><font color="#2a2a2a">(&#21253;&#25324;&#26410;&#26356;&#26032;&#30340;&#20027;&#27231;&#28431;&#27934;&#12289;SQL-Injection&#12289;ZeroDay&#31561;&#31561;)</font></li><li><strong><font color="#8d2424">&#24460;&#21488;&#24115;&#34399;&#23494;&#30908;</font></strong><span><strong><font color="#8d2424">&#25915;&#25802;</font></strong><font color="#2a2a2a">(&#21253;&#25324;&#36960;&#31471;&#26700;&#38754;RDP</font></span><span style="color:rgb(42, 42, 42)">&#12289;VNC&#12289;TeamViewer&#12289;AnyDesk&#31561;&#31561;&#65292;&#24120;&#35211;&#30340;&#26696;&#20363;&#26159;</span><font color="#2a2a2a">&#33030;&#24369;&#23494;&#30908;&#12289;&#25110;&#26159;&#22806;&#21253;&#26381;&#21209;&#24288;&#21830;&#30340;&#23494;&#30908;</font><span style="color:rgb(42, 42, 42)">&#22806;&#27945;</span><span style="color:rgb(42, 42, 42)">)</span></li></ul><font color="#2a2a2a">&nbsp; &nbsp; &#21508;&#20301;&#26371;&#21729;&#21482;&#35201;</font><strong><font color="#5040ae">&#37341;&#23565;&#19978;&#36848;&#24190;&#31278;&#26041;&#24335;&#65292;&#36914;&#34892;&#36039;&#23433;&#28436;&#32244;&#33287;&#36039;&#23433;&#27298;&#28204;</font></strong><font color="#2a2a2a">&#65292;&#21363;&#21487;&#38450;&#24739;&#26410;&#28982;&#12290;&#21516;&#26178;&#65292;&#37341;&#23565;&#37325;&#35201;&#36039;&#26009;&#27284;&#26696;&#65292;&#36914;&#34892;&#12302;</font><strong><font color="#5040ae">3-2-1 &#20633;&#20221;</font></strong><font color="#2a2a2a">&#12303;&#20415;&#21487;&#22823;&#24133;&#38477;&#20302;&#21152;&#23494;&#21202;&#32034;&#25915;&#25802;&#30340;&#23041;&#33029;&#12290;&#26368;&#24460;&#65292;&#22312;&#37325;&#35201;&#38542;&#27573;&#36914;&#34892;&#32178;&#36335;&#23553;&#21253;&#20998;&#26512;&#65292;&#22871;&#29992;</font><strong><font color="#24678d">NSPA-Skills</font></strong><font color="#2a2a2a">&#65292;&#23601;&#21487;&#20197;&#22312;&#26368;&#30701;&#26178;&#38291;&#20839;&#65292;&#20998;&#26512;&#24471;&#30693;&#26377;&#28961;APT&#25915;&#25802;&#65311;&#26377;&#28961;Downloader&#36890;&#35338;&#34892;&#28858;? &#26377;&#28961;&#21152;&#23494;&#21202;&#32034;&#25915;&#25802;&#30340;&#30064;&#24120;&#36890;&#35338;&#34892;&#28858;?</font><br /><font color="#2a2a2a">&nbsp; &nbsp; &#22312;&#32178;&#36335;&#25915;&#25802;&#33287;&#38450;&#23432;&#30340;&#25136;&#22580;&#65292;NSPA/NTPA &#32178;&#36335;&#23553;&#21253;&#20998;&#26512;&#21332;&#26371;&#33287;&#21508;&#20301;&#26371;&#21729;&#21516;&#22312; !!</font><br /><span style="color:rgb(42, 42, 42)">&nbsp; &nbsp; <strong>&#19979;&#19968;&#31687;&#65292;&#25105;&#23559;&#37341;&#23565;&#24190;&#20491;&#21152;&#23494;&#21202;&#32034;&#23478;&#26063;&#30340;&#20027;&#35201;&#34892;&#28858;&#20998;&#39006;&#65292;&#36914;&#34892;&#35498;&#26126;&#33287;&#23553;&#21253;&#20998;&#26512;&#12290;</strong></span><br /><br /><font size="1">&#8203;[1]: P. T. Nolen Scaife, Henry Carter and K. R. Butler.Cryptolock (and drop it): Stopping ransomware attacks on user data. In 2016 IEEE 36th International Conference on Distributed Computing Systems, pages 303&ndash;312, 2016.<br />[2]: Miss. Harshada U. Salvi, Mr. Ravindra V. Kerkar, &ldquo;Ransomware: A Cyber Extortion&rdquo;, Asian Journal of Convergence in Technology&nbsp; Volume II Issue III&nbsp; Issn No.:2350-1146, I.F-2.71, 2016<br />[3]: J. Zorabedian, "Anatomy of a ransomware attack: CryptoLocker, CryptoWall, and how to stay safe (Infographic)", Sophos, 2015.&nbsp;<br />[4]: N. Hampton, Z. Baig, and S. Zeadally, &ldquo;Ransomware behavioural analysis on windows platforms,&rdquo; J. Inf. Secur. Appl., vol. 40, pp. 44&ndash;51, 2018.<br />[5]Yaqoob, Ibrar, et al. "The rise of ransomware and emerging security challenges in the Internet of Things." Computer Networks 129 (2017): 444-458.<br />[6]O'Kane, Philip, Sakir Sezer, and Domhnall Carlin. "Evolution of ransomware." IET Networks 7.5 (2018): 321-327.</font></div>]]></content:encoded></item></channel></rss>