安全事件
新型勒索软件“DeepCrypt”利用深度学习逃避检测
安全团队发现一种名为DeepCrypt的勒索软件,能根据环境动态改变加密特征,绕过传统特征库检测。
奇安信威胁情报中心近日捕获一种新型勒索软件“DeepCrypt”,该恶意软件利用轻量级深度学习模型实时分析宿主环境,动态生成加密密钥和网络行为特征,使得基于静态特征的检测系统失效。
DeepCrypt主要针对医疗和制造行业,通过钓鱼邮件传播。受害者在感染后48小时内被要求支付0.5比特币赎金。目前已有37家机构报告被攻击。
建议立即更新EDR规则,并加强邮件安全网关策略。