成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

崛起中的“無文件式”惡意軟件攻擊

安全
攻擊者希望盡可能保持隱身來減少他們被檢測的機會,這意味著他們只能對受感染系統(tǒng)進行最少次數(shù)的改變,以及在系統(tǒng)留下最少的證據(jù)。攻擊者保持不被發(fā)現(xiàn)的時間越長,他們就越有可能實現(xiàn)自己的目標。

攻擊者希望盡可能保持隱身來減少他們被檢測的機會,這意味著他們只能對受感染系統(tǒng)進行最少次數(shù)的改變,以及在系統(tǒng)留下最少的證據(jù)。攻擊者保持不被發(fā)現(xiàn)的時間越長,他們就越有可能實現(xiàn)自己的目標。攻擊者早就知道在攻擊過程中刪除自己的工具,而惡意軟件作者也開始刪除在攻擊中使用的文件,這被稱為無文件(fileless)惡意軟件。在無文件惡意軟件攻擊中,系統(tǒng)變得相對干凈,沒有很多惡意文件可被檢測來通知安全管理人員。

[[163260]]

在本文中,讓我們一同探討一下無文件惡意軟件的工作原理,它如何變得越來越復雜,以及企業(yè)應該怎樣做來保護自己免受此類威脅。

無文件惡意軟件的工作原理

Intel Security在其2015年11月McAfee實驗室威脅報告中詳細描述了無文件惡意軟件。該報告介紹了無文件惡意軟件如何刪除它在受感染系統(tǒng)磁盤中保存的所有文件,在注冊表中保存加密數(shù)據(jù),注入代碼到正在運行的進程,并使用PowerShell、Windows Management Instrumentation和其他技術使其難以被檢測以及分析。在注冊表中保存數(shù)據(jù)的方式讓惡意軟件可在啟動時運行,而不會讓普通用戶查看或訪問特定的注冊表數(shù)據(jù)。這讓攻擊者有更多的時間來利用其惡意軟件以及繼續(xù)執(zhí)行其攻擊;惡意軟件可能被自動化工具檢測或提交到惡意軟件庫,但在進行全面分析前,大多數(shù)反惡意軟件產(chǎn)品都很難發(fā)現(xiàn)和移除這種惡意軟件。他們有合理的原因在注冊表中存儲加密或哈希數(shù)據(jù),或者使用惡意軟件編寫者使用的其他技術來模糊化其惡意軟件。例如,有些應用可能在需要保護的注冊表中存儲加密密碼。

為了在Windows計算機執(zhí)行指令,操作系統(tǒng)首先需要知道執(zhí)行什么指令;這可通過打開附件、點擊電子郵件中的鏈接、打開計算機中的文件或者使用遠程文件共享來進行。注入代碼到正在運行的進程首先需要這種前期行動。當代碼在內存中后,它可以執(zhí)行以及采取用戶執(zhí)行代碼的任何行動,如果該用戶有用管理級訪問權限,系統(tǒng)可被完全破壞,但如果該賬戶只是受限賬戶,攻擊者還要采取額外的步驟來完全破壞整個系統(tǒng)。

在McAfee實驗室報告中,研究人員描述了Kovter惡意軟件如何利用更先進的無文件惡意軟件技術。Kovter通過電子郵件或惡意軟件網(wǎng)站來分發(fā),在本地計算機執(zhí)行最初的惡意軟件攻擊后,它會編寫JavaScript到注冊表,調用同樣存儲在該注冊表中加密的PowerShell腳本。由于它并不會保存文件,并使用Powershell來隱藏,這更加難以被檢測。而較舊的惡意軟件類型在初次分發(fā)后不會采取這些先進的做法。

如何抵御無文件惡意軟件攻擊?

在抵御無文件惡意軟件攻擊的第一步是確保端點保持更新;還要確保用戶只有標準用戶賬戶,而沒有特權賬戶,并使用端點反惡意軟件工具來保護設備。這些步驟需要采用縱深防御的方法來完成,通過掃描網(wǎng)絡連接和電子郵件中是否存在惡意軟件。這將幫助減少惡意軟件到達端點并執(zhí)行的機會。

端點安全工具可監(jiān)控可執(zhí)行文件的行為以及操作系統(tǒng)調用,這些工具也可能檢測未經(jīng)授權的內部連接或對無文件惡意軟件攻擊需要的注冊表的意外訪問。為了防止惡意PowerShell腳本,技術專家兼微軟MVP Don Jones介紹了PowerShell必要的安全保護措施,但最重要的是確保只能執(zhí)行數(shù)字簽名的腳本。

惡意軟件編寫者正在不斷提高自己的無文件惡意軟件策略,但企業(yè)可使用與抵御較舊惡意軟件相同的技術和工具來保護端點。盡管攻擊者的改進讓我們很難分析無文件惡意軟件,但企業(yè)使用相同的保護措施可減少惡意軟件初始感染和執(zhí)行的機會。

責任編輯:藍雨淚 來源: TechTarget中國
相關推薦

2019-03-26 09:11:32

無文件惡意軟件

2012-11-12 10:03:27

2018-10-24 15:03:11

2017-05-02 08:58:54

2022-07-09 16:34:42

網(wǎng)絡攻擊惡意軟件

2020-03-10 15:43:10

網(wǎng)絡安全惡意軟件黑客

2022-07-28 11:54:03

惡意軟件網(wǎng)絡攻擊無文件

2019-02-19 12:29:51

2018-09-03 15:28:56

2022-08-16 19:45:03

惡意軟件加密

2015-05-29 18:19:17

2012-03-23 09:28:14

2019-05-13 08:36:22

無文件惡意軟件

2022-05-05 09:04:33

惡意軟件黑客

2023-03-06 08:00:00

2015-05-04 10:24:01

2021-04-01 13:05:55

無文件惡意軟件威脅情報攻擊

2020-10-05 21:55:24

惡意軟件端點威脅無文件惡意軟件

2011-07-20 09:32:57

2022-02-15 14:01:01

勒索軟件加密貨幣Linux
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 免费视频99 | 正在播放国产精品 | 精品91久久| 在线成人av| 亚洲免费视频一区 | 黄色一级片视频 | 国产日韩精品一区 | 中文字幕视频一区二区 | 美日韩视频 | 国产九九av | 精品少妇一区二区三区在线播放 | caoporn国产精品免费公开 | 欧美成人影院 | 一级一级一级毛片 | 天天爱天天操 | 日韩精品一区二区三区久久 | 国产精品久久久久aaaa九色 | 97国产精品视频人人做人人爱 | 欧美精品久久久久 | 免费在线观看黄视频 | 日日天天 | 国产在线视频99 | 国精久久| 国产成人午夜高潮毛片 | 国产精品久久久久久久久久 | 亚洲欧美在线免费观看 | 成人欧美一区二区三区1314 | 在线看黄免费 | 成人精品福利 | 国产毛片久久久久久久久春天 | 国产欧美精品一区二区色综合朱莉 | 国产午夜精品理论片a大结局 | 欧美男人天堂 | 亚洲精品99 | www.一级毛片 | av中文字幕在线播放 | 国产免费播放视频 | 欧美日韩高清在线一区 | 青青草免费在线视频 | 人人鲁人人莫人人爱精品 | 亚洲综合无码一区二区 |