成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Websense發(fā)現(xiàn)新的高級(jí)持續(xù)性威脅(APT)

安全
Websense公司安全研究主管Alex Watson去年在研究了來(lái)自Windows錯(cuò)誤報(bào)告(WER)的1600萬(wàn)崩潰報(bào)告后,發(fā)現(xiàn)了利用零日漏洞發(fā)起的高級(jí)持續(xù)性威脅(APT)。

Websense公司安全研究主管Alex Watson去年在研究了來(lái)自Windows錯(cuò)誤報(bào)告(WER)的1600萬(wàn)崩潰報(bào)告后,發(fā)現(xiàn)了利用零日漏洞發(fā)起的高級(jí)持續(xù)性威脅(APT)。

[[110756]]

你最近發(fā)現(xiàn)了針對(duì)移動(dòng)網(wǎng)絡(luò)運(yùn)營(yíng)商和政府機(jī)構(gòu)的針對(duì)性攻擊,你是如何發(fā)現(xiàn)的?

我們當(dāng)時(shí)正在試圖研究如何檢測(cè)威脅的問題,例如侵入企業(yè)網(wǎng)絡(luò)的有針對(duì)性攻擊。現(xiàn)在部署的網(wǎng)絡(luò)安全系統(tǒng)主要是基于來(lái)自供應(yīng)商的額外信息以及基于簽名的防御。這意味著,現(xiàn)在的安全系統(tǒng)能夠很好地發(fā)現(xiàn)已知威脅,但在過去一年我們所看到的的例子中,網(wǎng)絡(luò)犯罪組織很愿意花費(fèi)必要的資源和事件來(lái)避免PF、防火墻或防病毒系統(tǒng)的檢測(cè)。

你如何利用Windows錯(cuò)誤報(bào)告(WER)來(lái)發(fā)現(xiàn)以前未知的威脅?

微軟利用這些報(bào)告來(lái)優(yōu)先排序漏洞修復(fù),以及確定應(yīng)用程序是否故障,而我們利用這些崩潰報(bào)告來(lái)發(fā)現(xiàn)持續(xù)攻擊、漏洞利用活動(dòng)、代碼或注入攻擊。當(dāng)你插入U(xiǎn)SB設(shè)備設(shè)備到你的電腦,報(bào)告會(huì)發(fā)送到微軟,其中詳細(xì)介紹你的電腦,但大多數(shù)企業(yè)都沒有意識(shí)到這些報(bào)告被發(fā)出去。

你測(cè)試了哪些漏洞利用?

我們進(jìn)行了一些案例研究,以探討我們?nèi)绾卫卯惓;顒?dòng)來(lái)發(fā)現(xiàn)已知攻擊。我們查看了過去一年中最流行的攻擊之一,即CVE-2013-3893(非常強(qiáng)大的IE漏洞利用,被用于臺(tái)灣和日本的針對(duì)性攻擊中),我們看到這個(gè)漏洞被用于針對(duì)高價(jià)值組織,但他們使用的基礎(chǔ)設(shè)施、shell代碼和模糊技術(shù)并沒有達(dá)到實(shí)際漏洞利用的水平,這讓我們懷疑這是唯一利用這個(gè)漏洞的群體。

你如何描述這種攻擊?

這是一種有針對(duì)性的攻擊,攻擊者首先發(fā)送電子郵件到企業(yè)內(nèi)選定的人群。我們假設(shè)是15個(gè)人,這些應(yīng)用程序中至少有一個(gè)會(huì)出現(xiàn)故障,從而出現(xiàn)我們能夠檢測(cè)的程序崩潰,而其他可能會(huì)成功。我們逆向了這些漏洞利用,發(fā)現(xiàn)了崩潰點(diǎn),并為崩潰報(bào)告創(chuàng)建了指紋(在漏洞利用失敗的情況下)。

然而,我們搜索了4個(gè)月內(nèi)的1600萬(wàn)份報(bào)告,最后發(fā)現(xiàn)來(lái)自四個(gè)不同企業(yè)的五份報(bào)告符合我們的指紋。我們查看了這些企業(yè),特別是其中兩個(gè)(移動(dòng)網(wǎng)絡(luò)運(yùn)營(yíng)商和政府機(jī)構(gòu))是高價(jià)值目標(biāo)。他們都有Houdini H-Worm(遠(yuǎn)程訪問木馬)。

你發(fā)現(xiàn)了其他攻擊嗎?

我們還收集了來(lái)自銷售點(diǎn)(POS)應(yīng)用程序的應(yīng)用崩潰報(bào)告,例如POSRAM惡意軟件針對(duì)的應(yīng)用程序。對(duì)這些崩潰日志信息的分析顯示,攻擊者可能向其pos.exe應(yīng)用程序注入了代碼,這類似于其他POS惡意軟件使用的載體。如果你從應(yīng)用程序開發(fā)人員來(lái)看這個(gè)問題,這是非常糟糕的崩潰,因?yàn)檫@是別人的代碼,而不是你自己的代碼。

從安全角度來(lái)看,這讓我們相信可能出現(xiàn)代碼注入攻擊。因此,如果有惡意產(chǎn)品瞄準(zhǔn)你的POS應(yīng)用程序,而這個(gè)惡意程序崩潰了,那么,它可能很快會(huì)讓你的網(wǎng)絡(luò)崩潰。

安全企業(yè)應(yīng)如何應(yīng)對(duì)這些攻擊?

隨著攻擊者提高其入侵技術(shù),安全行業(yè)需要擺脫基于簽名的防御,添加更多圍繞異常活動(dòng)和網(wǎng)絡(luò)行為的情報(bào)監(jiān)控系統(tǒng)。

責(zé)任編輯:藍(lán)雨淚 來(lái)源: IT168
相關(guān)推薦

2010-06-24 16:03:50

2015-03-09 15:26:36

2014-06-11 13:43:57

2013-08-27 22:30:45

2010-07-09 16:59:31

2011-04-21 09:16:46

高級(jí)持續(xù)性威脅APT數(shù)據(jù)泄漏事件

2014-12-19 11:21:52

2022-01-04 05:38:28

高級(jí)持續(xù)性威脅APT網(wǎng)絡(luò)犯罪

2010-10-28 09:08:14

2012-12-28 14:25:23

2011-03-03 09:32:08

2011-09-09 14:52:55

2011-09-14 16:01:05

APT高持續(xù)性威脅網(wǎng)絡(luò)·安全

2011-11-16 11:20:48

2021-08-27 09:44:16

APT

2012-03-09 09:41:48

2019-01-03 10:59:34

APT攻擊事件

2013-12-20 13:43:14

2015-05-18 10:24:28

2012-03-15 11:21:03

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 99精品视频在线 | 97久久久| 欧美国产视频 | 天色综合网 | 一区二区日韩 | 伊人网综合| 国家aaa的一级看片 h片在线看 | 九九热精品在线 | 久久免费视频2 | 亚洲三区在线 | 午夜国产一级 | 亚洲 欧美 激情 另类 校园 | 在线观看国产视频 | 久久精品成人 | 97精品视频在线 | 日韩中文字幕一区二区 | 欧美黑人一区 | 亚洲第一av网站 | 色婷婷影院 | 国产成人精品一区二区三区视频 | 亚洲三区在线观看 | 国产日韩欧美精品 | 欧美精品91| 久久久人成影片免费观看 | 国产福利在线播放 | 久草久草久草 | 午夜影晥| 91精品国产91久久久久久吃药 | 99婷婷 | 亚洲一区二区在线播放 | 国产分类视频 | 欧美精品三区 | 狠狠狠干 | 欧美一区不卡 | 最新国产精品精品视频 | 黄色一级电影在线观看 | 中文区中文字幕免费看 | 成人精品国产免费网站 | 国产日韩欧美一区二区在线播放 | 欧美亚洲高清 | 亚洲欧美在线视频 |