6款体积极小的Windows神器
Ryuk勒索软件已经活跃了两年多,受害者不计其数,由于组织严密,外界对Ryuk的内部情况和利润几乎一无所知。另一个利润丰厚的勒索软件团伙REvil(Sodinokibi)曾通过一个面向公众的代表宣布,他们在一年内通过勒索受害者赚了1亿美元,总目标是赚20亿美元,因此Ryuk的“业绩”很可能远不止1.5亿美元。 2020年11月之前,Ryuk的攻击目标主要集中在医疗行业,这加剧了新冠病毒大流行的压力。去年第三季度,Ryuk平均每周攻击20家公司。此外,Ryuk以强硬的谈判态度著称,受害者几乎没有讨价还价的余地。
对于勒索软件的防范,安全专家建议首先要防止被诸如Emotet或Zloader之类的前体恶意软件感染(勒索软件的主要投放渠道)。此外,所有远程访问点都应要求多因素身份验证(MFA),并且应限制Office宏和远程访问工具。对于远程办公成为新常态的企业来说,对网络钓鱼等网络威胁的人员安全意识培训也尤为重要。 加密货币兑换环节对于攻击溯源和识别罪犯分子至关重要,因为信誉良好的交易所在转移资金到银行账户之前需要提交个人文件。但是,目前尚不清楚Huobi和Binance对个人文件验证的严格程度。
Ryuk不像许多其他勒索软件操作那样使用基于Web的聊天,而是为每个受害者准备了两个唯一的Protonmail地址,并使用它们进行通信。由于分析人员的可见性有限,因此很显然,Ryuk背后的罪犯非常有商业头脑,对受害者的身份、目的或支付能力了如指掌,Ryuk甚至为每个攻击目标/受害者设置了一个类似“芝麻信用分”的偿付能力积分,让操作员很容易了解目标是否有利可图。 假如你已经编程一段时间了,并且自认为很清楚自己在干什么,但实际上并不是这样的,当你在编程时,你就会发现自己不清楚的事情还有很多,并且经常无意识地一遍又一遍地重复这些相同的步骤。
当你用书面的形式解释你编码的过程,你就会开始深入考虑自己的编程方法,开始思考某些代码是否是问题的核心部分,其他代码是否过于冗余和复杂。写作将使你对你的代码有条理、有批判性地思考。你需要对其进行重构和简化,以便为其他人创建有用的学习材料。要深入了解一门学科,没有比教别人更好的方式了,好好利用这个方式,你的成长速度就会超乎你想象。 当你写代码时,你的搭档会发现的你模式和思维习惯,你们都需要彼此分析如何创建代码。当你观察别人写的代码时,你可以看到他们的模式和心态,几乎可以肯定的是,你们处理问题的方式是不一样的,所以这是从另一个角度发现问题的方式。 结对编程有一定难度,为了更有效率,你的搭档应该接近你的水平,如果他们资历太浅,就会变成你在之道他们。但如果他们比你资深的多,那他们很可能很快就对你没耐心了,或者干脆什么事情都自己做。 3. 约束自己 有创造力是很难的,你习惯于用一种方法解决问题,甚至不考虑其他方法,这就像自动驾驶一样,作为一名程序员,为了变得更加有创造力,你有无数的方法来约束自己,诸如:
约束自己不是最重要的部分,你可以选择看起来有趣的东西,关键是范式的转变,迫使自己重新思考和完善你的方法才是你成长的加速剂。
4. 写技术文章 (编辑:宣城站长网) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |