成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Java、fileless惡意軟件威脅桌面安全

安全 漏洞
這正是在今年年初發(fā)生在俄羅斯的事情。超過3萬臺計(jì)算機(jī)感染了一種獨(dú)特類型的惡意軟件——fileless僵尸程序。

工作原理:用戶訪問一個受侵的網(wǎng)站,不小心下載了最新類型的惡意軟件。如果你的殺毒軟件運(yùn)行良好的話,就會阻止下載,至少能夠檢測到并隔離硬盤上的入侵文件。但是如果硬盤上沒有文件監(jiān)測呢?如果惡意軟件只入侵內(nèi)存,運(yùn)行在受信任的進(jìn)程中呢?

這正是在今年年初發(fā)生在俄羅斯的事情。超過3萬臺計(jì)算機(jī)感染了一種獨(dú)特類型的惡意軟件——fileless僵尸程序。在僵尸程序肆無忌憚地感染幾個月后,卡巴斯基實(shí)驗(yàn)室聲明已經(jīng)發(fā)現(xiàn)了一個罕見的感染,通過俄羅斯在線信息資源進(jìn)行傳播。廣告由AdFox(一個第三方廣告網(wǎng)絡(luò))提供給網(wǎng)站,Java惡意軟件包含其中,通過瀏覽器從網(wǎng)絡(luò)罪犯控制的服務(wù)器下載。

fileless僵尸程序入侵原理

第一步:用戶訪問受感染的網(wǎng)站。用戶甚至不需要干其他的事情,便不知不覺地被重定向到罪犯的服務(wù)器上,我們稱之為“主服務(wù)器”。

第二步:主服務(wù)器將一個加密的動態(tài)鏈接庫(DLL)文件注入到用戶的電腦上的Java進(jìn)程(javaw.exe)中。Java進(jìn)程運(yùn)行在內(nèi)存中。DLL利用一個眾所周知的Java漏洞。

第三步:惡意軟件建立用戶計(jì)算機(jī)和主服務(wù)器之間的通信。被感染的計(jì)算機(jī)的技術(shù)細(xì)節(jié)信息被發(fā)送到主服務(wù)器。從這個意義上說,惡意軟件和其他僵尸程序一樣——作為一個軟件僵尸程序,可以在互聯(lián)網(wǎng)上執(zhí)行自動化的任務(wù)。但是,AdFox是無實(shí)體文件的,只在內(nèi)存中運(yùn)行。

第四步:惡意軟件令用戶帳戶控制(UAC)失去效力。UAC是一個Windows安全組件,保護(hù)用戶的系統(tǒng)免受黑客攻擊。惡意軟件利用權(quán)限再次安裝一個更有破壞力的惡意軟件。在俄羅斯計(jì)算機(jī)事件中,下載的惡意軟件是Lurk Trojan,主要竊取敏感數(shù)據(jù)來訪問網(wǎng)上銀行服務(wù)。

第五步:Lurk Trojan突襲cookie jar。

Java漏洞

正如上面提到的,fileless惡意軟件利用了眾所周知的Java漏洞(CVE-2011-3544)。俄羅斯事件中,網(wǎng)絡(luò)罪犯利用此漏洞攻擊Windows計(jì)算機(jī)。但是,Mac OS也支持Java,因此Apple計(jì)算機(jī)也可能受到感染。幸運(yùn)的是,Oracle在2011年10月推出補(bǔ)丁,只有電腦沒有更新,因此易受感染。

然而,對于那些沒有補(bǔ)丁的計(jì)算機(jī),罪犯可以輕而易舉地將僵尸程序加載到受信任的Java進(jìn)程中。大多數(shù)情況下,殺毒軟件檢測不到。僵尸程序本質(zhì)上是無行的。

網(wǎng)絡(luò)罪犯使用AdFox用戶帳號更改了俄羅斯網(wǎng)站上的banner代碼。特意往代碼中添加了JavaScript IFrame。IFrame是內(nèi)聯(lián)框架,允許單獨(dú)的HTML文件被加載到一個單獨(dú)的文檔。在IFrame內(nèi),他們嵌入一個加密的鏈接,將用戶重定向到.EU域中的主服務(wù)器。

Fileless造成的麻煩

雖然這次暴風(fēng)式的對俄羅斯的襲擊很少見,但是過去的十年里也發(fā)生過類似的情況,最具代表性的是紅色代碼和監(jiān)獄蠕蟲。兩者皆利用了緩沖區(qū)溢出的弱點(diǎn)。

這些攻擊已經(jīng)發(fā)生過幾次,沒有不再出現(xiàn)的理由。也并不只針對俄羅斯或Windows計(jì)算機(jī)。也不局限于是Lurk Trojan。其他國家和操作系統(tǒng)也是很可能遭受攻擊的,其他的惡意軟件也可能輕易地傳播開來。

好消息是,因?yàn)閒ileless僵尸程序只存在內(nèi)存中,只需要重啟操作系統(tǒng)就能解決問題(如果不是已經(jīng)太晚了的話)。只要用戶不訪問相同的或其他受感染的網(wǎng)站,應(yīng)該不會有再大的問題。當(dāng)然,你也需要確保計(jì)算機(jī)上的Java應(yīng)用程序定時更新最新的安全補(bǔ)丁。這至少會免受俄羅斯僵尸程序的襲擊。

但與惡意軟件的不同類型一樣,規(guī)則也不斷改變。你可以保護(hù)用戶避免最新的fileless攻擊,但沒有理由假設(shè)每個人都是安全的。

另外,蘋果最新聲明,在發(fā)布下一代Mac OS Update之前,瀏覽器里不會使用Jave。這是否與fileless僵尸程序有關(guān)無從定論。安全研究員Adam Gowdiak在報道中稱,已經(jīng)找到了兩個Java安全漏洞。所以蘋果顯然在確保自身安全。

責(zé)任編輯:藍(lán)雨淚 來源: TechTarget中國
相關(guān)推薦

2013-12-12 16:23:58

2012-12-27 14:12:23

2012-08-27 09:44:26

2012-04-16 11:13:22

2013-04-19 09:16:56

2019-11-20 15:09:25

安全威脅SSL加密

2019-09-30 15:13:44

惡意程序惡意網(wǎng)站網(wǎng)絡(luò)安全

2022-02-10 11:47:35

漏洞惡意軟件Zoho

2023-03-14 16:05:36

2014-05-15 09:51:19

2011-06-07 14:58:03

2014-11-07 11:20:19

2021-10-11 09:21:14

惡意軟件黑客網(wǎng)絡(luò)攻擊

2023-10-18 12:18:47

2016-01-06 14:53:18

2021-08-13 09:48:25

惡意軟件移動威脅網(wǎng)絡(luò)攻擊

2015-11-09 10:24:46

2021-01-12 18:11:06

AI

2012-11-01 09:31:54

2022-12-26 08:00:00

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 久久国产高清 | 国产最新精品视频 | 美女福利视频 | 男人的天堂在线视频 | 日韩欧美中文字幕在线观看 | 日韩二 | 美国黄色一级片 | 国产丝袜一区二区三区免费视频 | 亚洲国产精品一区 | 精品久久国产 | 影视一区 | 欧美4p | 91亚洲精华国产 | 青青草中文字幕 | 成人精品免费视频 | 中文字幕乱码视频32 | 欧美久久国产精品 | 99re6在线视频 | 亚洲精品美女视频 | 日韩精品无码一区二区三区 | 久久精品视频免费看 | 天天综合久久 | 久久久久久亚洲 | 天色综合网 | 日韩中文字幕在线观看 | 91精品久久久 | 中国一级毛片免费 | 亚洲精品在线91 | 国产精品爱久久久久久久 | 精品国产三级 | 亚洲国产精品一区二区www | 黄色精品视频网站 | 国产高清免费视频 | 天天干在线播放 | 国产精品一区二区三区久久久 | 性视频一区 | 天天天天操 | 91精品国产91 | h视频在线免费观看 | www.久久久久久久久久久 | 毛片久久久 |