成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

趨勢科技監測發現無文件惡意軟件

安全
在發生病毒感染事件之后,常見的安全修復策略常是刪除特定位置里面的病毒文件,并使用防毒軟件進行全盤查殺。但如今,這個策略正在面臨失效的風險,趨勢科技發現了一種無文件載體的惡意軟件,該軟件擺脫了傳統惡意軟件的安裝行為,使防毒軟件的文件監測功能無法偵測到它們的存在。

在發生病毒感染事件之后,常見的安全修復策略常是刪除特定位置里面的病毒文件,并使用防毒軟件進行全盤查殺。但如今,這個策略正在面臨失效的風險,趨勢科技發現了一種無文件載體的惡意軟件,該軟件擺脫了傳統惡意軟件的安裝行為,使防毒軟件的文件監測功能無法偵測到它們的存在。已經有跡象表明越來越多的病毒采用這種方式來躲避查殺,趨勢科技建議企業與個人消費者務必要關注此類防毒軟件的蔓延跡象,并采用行為監控的方式來防范病毒威脅。

無文件惡意軟件肆虐 傳統防毒軟件喪失用武之地

如果將安全攻防當做一場“見招拆招”的劍術比賽,那么無文件惡意軟件顯然已經達到了“無招勝有招”的極高境界。與大多數惡意軟件不同,無文件惡意軟件并不會在目標電腦的硬盤中留下蛛絲馬跡,而是針對傳統防毒軟件在掃描機制上的特點,直接將惡意代碼寫入內存或注冊表中。由于沒有病毒文件,文件掃描程序很難掃描或偵測到它們的存在。“POWELIKS”即是一個無文件惡意軟件的例子,它可以利用另一個傳統惡意軟件將惡意程序代碼加入注冊表內,從而將自己隱藏在防毒軟件的視線之外。

無文件惡意軟件的攻擊技術正在不斷精進,在趨勢科技監測到的另一個無文件惡意軟件“Phasebot”中,軟件除了會將惡意代碼寫入內存以避免監測之外,還加入了虛擬機偵測、外部模組載入等新功能。前者有利于惡意軟件更快速的在企業虛擬機中傳播,后者則支持黑客隨時在受感染電腦上新增或移除功能。而且,該惡意軟件更加強調隱蔽和躲避監測的機制,每次連接C&C服務器時,它都會通過隨機密碼來加密其通訊鏈路。

趨勢科技(中國區)技術總監蔡昇欽指出:“Phasebot之所以能夠躲避安全軟件的偵測,一個重要原因是它利用了Windows 7及更新版本所自帶的Windows PowerShell工具,這本是正常的系統管理工具,但是Phasebot成功的利用該工具來執行它隱藏在Windows注冊表內的組件,很容易讓安全軟件誤以為這是一個正常的系統操作行為。”

當無文件惡意軟件感染電腦之后,會執行黑客的后續指令,如竊取用戶信息、綁架用戶電腦以執行拒絕服務攻擊(DDoS)攻擊、自我更新、下載并執行其它惡意程序等。而且,黑客還試圖在地下黑色市場銷售這些攻擊工具,這將導致更多的企業與個人用戶處于安全風險之中。

趨勢科技建議用戶通過行為監控來防范威脅

無文件惡意軟件的出現對于不熟悉此類病毒感染事件的用戶來說會造成嚴重的威脅。當病毒感染事件發生之后,用戶往往被建議去尋找可疑的文件或文件夾,而非Windows注冊表這樣被無文件惡意軟件感染的地方。趨勢科技預計會有更多黑客會使用無文件攻擊技術,而且很有可能并不會局限在只用Windows注冊表隱藏惡意軟件。

無文件惡意軟件的發展讓那些嚴重依賴于惡意文件偵測的廠商面臨嚴峻的挑戰,安全廠商將不得不加緊腳步,跳出傳統基于文件的偵測模式,采用新的安全防護手段。蔡昇欽表示:“要想成功防范無文件惡意軟件的安全威脅,關鍵之處在于通過行為監控的方式,檢查整個文件結構、尋找篡改和惡意代碼注入的跡象,實現有效地偵測和阻斷。”

個人消費者可以使用趨勢科技PC-cillin 2015云安全版來防范無文件惡意軟件的威脅,PC-cillin 2015云安全版具備行為監控功能,可以持續偵測軟件的惡意行為,并在惡意行為執行前就先封鎖惡意軟件,甚至可以在病毒碼更新之前就提供充足的防護能力。

對于企業用戶來說,趨勢科技建議部署OfficeScan 、Worry-Free Business Security等終端安全防護軟件或本地支持SPN的深度威脅發現平臺(Deep Discovery,DD),這些產品可以在利用沙盒模擬、事件關聯等功能發掘隱秘的攻擊行動,在對系統的實時監控中發現惡意行為,阻止惡意軟件進入到企業網絡。

當然,在采取安全防護措施的同時,用戶還需要關注網絡環境的安全性,并養成良好的安全習慣。例如,用戶在處理電子郵件、打開文件或網址時都要保持謹慎,必須再三確認這些文件或鏈接是否安全,以免被不法分子找到可乘之機。

責任編輯:藍雨淚 來源: 51CTO.com
相關推薦

2012-03-23 09:28:14

2012-11-12 10:03:27

2019-03-26 09:11:32

無文件惡意軟件

2017-05-02 08:58:54

2019-02-19 12:29:51

2010-11-15 11:15:55

2023-05-29 14:32:31

2016-03-01 11:47:16

2019-05-13 08:36:22

無文件惡意軟件

2022-07-28 11:54:03

惡意軟件網絡攻擊無文件

2023-04-05 00:11:12

2023-05-26 11:12:25

2023-11-01 13:29:01

2018-09-03 15:28:56

2020-10-05 21:55:24

惡意軟件端點威脅無文件惡意軟件

2022-08-16 19:45:03

惡意軟件加密

2021-04-01 13:05:55

無文件惡意軟件威脅情報攻擊

2011-03-15 14:16:27

2012-11-22 11:30:47

2021-04-12 17:44:49

APKPure惡意軟件Android
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 97精品超碰一区二区三区 | 另类视频区 | 欧美日韩国产精品一区 | 国产在线观看一区二区 | 欧美日在线 | 中文字幕专区 | 女女百合av大片一区二区三区九县 | 精品中文在线 | 国产精品视频一 | 91免费在线视频 | 国产精品视频播放 | 播放一级毛片 | 91精品久久久久久久久久入口 | 极品电影院 | 国产精品99视频 | 欧洲妇女成人淫片aaa视频 | 国产精品国产a级 | 欧美日韩综合 | 国产日韩欧美电影 | 一级电影免费看 | 国产一区二区在线视频 | av天天澡天天爽天天av | 中文字幕一区二区三区乱码图片 | 一级毛片色一级 | 久久久夜色精品亚洲 | 久久精品69 | 国产免费黄网 | 亚洲一区毛片 | 国产成人免费网站 | 在线2区| 亚洲巨乳自拍在线视频 | 综合亚洲视频 | 国产精品高潮呻吟久久 | 国产精品中文字幕一区二区三区 | 午夜成人在线视频 | 夜夜爆操| 一区二区三区不卡视频 | 中文在线一区 | 国产成人午夜精品影院游乐网 | 亚洲精品天堂 | 久久久.com |