成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

安全專家稱:惡意軟件使用DNS來避免檢測

安全
為期一周的RSA2012大會已經(jīng)落下了帷幕,但是卻給我們留下了很多有價值的內(nèi)容。在RSA大會上,有安全專家稱,大多數(shù)公司對于使用DNS作為惡意軟件的命令和控制通道都有些招架不住。

為期一周的RSA2012大會已經(jīng)落下了帷幕,但是卻給我們留下了很多有價值的內(nèi)容。在RSA大會上,有安全專家稱,大多數(shù)公司對于使用DNS作為惡意軟件的命令和控制通道都有些招架不住,通過DNS接收攻擊者指令的惡意軟件數(shù)量預(yù)計將增加,而大多數(shù)公司目前還沒有對這種活動進行掃描。

攻擊者使用很多渠道與他們的僵尸網(wǎng)絡(luò)進行通信,從傳統(tǒng)的TCP、IRC和HTTP到不常見的Twitterfeed、Facebook留言墻,甚至還有Youtube評論。通過這些通道的大多數(shù)惡意軟件流量都可以被防火墻或者入侵防御系統(tǒng)檢測到和阻止。

然而,對于DNS的情況并不是如此,攻擊者正是利用了這個優(yōu)勢,Counter Hack Challenges創(chuàng)始人兼SANS研究員Ed Skoudis在RSA大會上關(guān)于新攻擊技術(shù)時談到這一點。

DNS協(xié)議通常用于精確關(guān)鍵功能:將主機名翻譯成IP地址,反之亦然。正因為此,DNS流量不會被流量監(jiān)測解決方案過濾或者檢查,并且允許自由地通過大多數(shù)網(wǎng)絡(luò)。

當(dāng)DNS查詢從一臺DNS服務(wù)器被傳遞到另一臺,在它們到達各自域的授權(quán)服務(wù)器之前,網(wǎng)絡(luò)級IP阻止列表都不能阻止它們。

Skoudis已經(jīng)發(fā)現(xiàn)近日兩起大規(guī)模數(shù)據(jù)泄露事故(導(dǎo)致數(shù)百萬賬戶泄露)就是涉及這種通過DNS響應(yīng)接收指令的惡意軟件。他預(yù)計在未來幾個月將會有更多攻擊者采用這種隱形技術(shù)來發(fā)動攻擊。

Skoudis表示,被感染的計算機甚至不需要有出站連接。只要它能夠通過本地DNS服務(wù)器(執(zhí)行遞歸查詢)解決主機名,它就可以與攻擊者通信。

Skoudis稱,對所有通過本地服務(wù)器的DNS查詢進行日志記錄是不切實際的,因為這會導(dǎo)致嚴重的性能問題。然而,使用網(wǎng)絡(luò)嗅探器來定期捕捉樣本進行分析可以是一個解決方法。

網(wǎng)絡(luò)管理員應(yīng)該查找包含怪異名稱和編碼數(shù)據(jù)的查詢或者響應(yīng),然而,攻擊者可能會將響應(yīng)分解成較小的塊。

每隔幾分鐘就出現(xiàn)相同的查詢也可能是DNS命令和控制活動的跡象,因為被感染計算機會定期檢查新命令。

網(wǎng)絡(luò)管理員可以利用一些工具(例如DNScat)來模擬非標(biāo)準(zhǔn)DNS流量,并制定檢測策略。通過DNS服務(wù)器來傳遞流量并不是新技術(shù),但是可能會有越來越多的攻擊者開始使用這種技術(shù)來規(guī)避檢測,尤其是在企業(yè)網(wǎng)絡(luò),因為他們可以盡可能的隱藏自己。

責(zé)任編輯:于爽 來源: it168
相關(guān)推薦

2014-02-24 09:13:49

2014-01-21 14:55:56

反惡意軟件WindowsXP微軟

2013-04-19 09:16:56

2015-05-28 11:15:55

2025-06-03 01:00:00

惡意軟件網(wǎng)絡(luò)安全安全專家

2021-12-27 15:41:23

macOS漏洞惡意軟件

2016-12-28 10:30:02

2021-06-11 15:12:19

網(wǎng)絡(luò)安全數(shù)據(jù)技術(shù)

2011-07-14 19:53:58

網(wǎng)秦手機Android

2017-06-14 16:41:02

2012-11-08 17:33:00

網(wǎng)絡(luò)安全谷歌

2021-12-15 08:00:00

YARA安全工具

2014-03-13 09:28:34

2015-03-02 10:33:23

2011-02-15 10:35:27

2015-04-22 15:24:31

2021-01-13 10:35:09

惡意軟件AppleScriptmacOS

2016-11-07 08:54:21

2014-03-03 09:21:31

云安全云計算

2023-10-18 07:08:54

點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 中文字幕在线观看精品 | 亚洲a视| 亚洲精品乱 | 七七婷婷婷婷精品国产 | 99久久久久 | 国产亚洲精品久久久久久豆腐 | 免费一看一级毛片 | 亚洲欧美视频 | 欧美电影在线观看网站 | 国产精品久久久久久婷婷天堂 | 欧美一区二区精品 | h视频在线免费 | 久久国产电影 | 美女视频黄色的 | 黑人成人网 | 91精品久久久久久久久中文字幕 | 欧美日韩在线视频观看 | 免费黄色av | 亚洲日本视频 | 自拍偷拍亚洲视频 | 欧美一区二区三区,视频 | 天天综合久久 | 久久在看 | 97人人澡人人爽91综合色 | 亚洲最色网站 | 中文字幕一区二区三区四区 | 黄色三级在线播放 | 欧美无乱码久久久免费午夜一区 | 欧美在线国产精品 | 欧美久久电影 | 日韩精品一区二区三区在线播放 | 在线日韩不卡 | 国产欧美在线播放 | 欧美精品在线观看 | 99热国产在线播放 | 香蕉一区 | 久一精品 | 毛片a| 国产免费一区二区三区免费视频 | av免费在线播放 | 免费一区二区三区在线视频 |