成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

基于瀏覽器的網(wǎng)絡威脅,如何防范他們

安全 網(wǎng)站安全
基于瀏覽器的網(wǎng)絡威脅已成為當今網(wǎng)絡安全面臨的較大問題之一。對于組織來說,對這些難以檢測的安全威脅實施有效保護至關重要。

基于瀏覽器的網(wǎng)絡威脅已成為當今網(wǎng)絡安全面臨的較大問題之一。

在所有使用的軟件中,瀏覽器暴露最多。他們不斷與外界聯(lián)系,并經(jīng)常與網(wǎng)絡犯罪分子感染惡意軟件的網(wǎng)站和應用程序進行交互。瀏覽器是功能強大,數(shù)據(jù)豐富的工具,如果受到威脅,可以為黑客提供大量有關您的信息,包括您的個人地址,電話號碼,信用卡數(shù)據(jù),電子郵件,ID,密碼,瀏覽歷史記錄,書簽等。

[[264032]]

瀏覽器也是網(wǎng)絡犯罪分子在您的設備,個人網(wǎng)絡和業(yè)務系統(tǒng)上建立立足點的理想工具。瀏覽器依賴于許多第三方插件(如JavaScript,F(xiàn)lash和ActiveX)來執(zhí)行各種任務。但是,這些插件通常帶有安全漏洞,網(wǎng)絡犯罪分子利用這些漏洞來訪問您的系統(tǒng)。這些漏洞允許黑客通過安裝勒索軟件,泄露數(shù)據(jù)和竊取知識產權等方式造成嚴重破壞。

在過去一年左右的時間里,我們看到網(wǎng)絡威脅急劇增加,專門用于利用基于瀏覽器的漏洞。這種受歡迎程度的提高不僅因為瀏覽器在戰(zhàn)略上是理想的黑客目標,而且因為很難檢測到基于瀏覽器的Web威脅。大多數(shù)惡意軟件檢測和防護技術通過檢查下載或附件等文件來工作。但是,基于瀏覽器的威脅不一定使用文件,因此傳統(tǒng)的安全控制無需分析。除非組織實施不依賴于分析文件的高級工具,否則基于瀏覽器的威脅可能不會被發(fā)現(xiàn)。

鑒于基于瀏覽器的威脅功能強大且難以發(fā)現(xiàn),因此很容易理解為什么它們變得如此突出。他們只是工作。

基于瀏覽器的網(wǎng)絡威脅如何運作

作為基于瀏覽器的威脅如何工作的示例,請考慮一個Windows用戶訪問看似良性但現(xiàn)在是惡意網(wǎng)站的情況,可能是他或她之前訪問過的網(wǎng)站,或者是誘人電子郵件的結果。一旦發(fā)生連接,用戶的瀏覽器就開始與站點進行交互。假設系統(tǒng)使用的是JavaScript,根據(jù)像Web Technology Surveys這樣的研究公司,94%的網(wǎng)站都有,而且超過90%的瀏覽器都啟用了它,瀏覽器會立即從惡意網(wǎng)站下載并開始執(zhí)行JavaScript文件。

該JavaScript可以包含惡意代碼這是能夠捕獲受害者的數(shù)據(jù),改變它,并注入新的或者不同的數(shù)據(jù)到他們的Web應用程序,所有的背景和對用戶不可見。例如,惡意軟件作者用于實現(xiàn)此目的的一種方法是在JavaScript中嵌入混淆的文件。Flash經(jīng)常被使用,因為它看似永無止境的漏洞。以下是典型情況的代表:

  • Flash代碼調用PowerShell,這是一個功能強大的OS工具,可以執(zhí)行管理操作并存在于每臺Windows機器上。
  • Flash通過其命令行界面向PowerShell提供指令。
  • PowerShell連接到黑客擁有的隱藏命令和控制服務器。
  • 命令和控制服務器將惡意PowerShell腳本下載到受害者的設備,該設備捕獲或查找敏感數(shù)據(jù)并將其發(fā)送回黑客。
  • 黑客達到目標后,JavaScript,F(xiàn)lash和PowerShell腳本將從內存中刪除,基本上沒有任何違規(guī)記錄。

打擊基于瀏覽器的網(wǎng)絡威脅

大多數(shù)惡意軟件檢測系統(tǒng)通過驗證鏈接的信譽或安全性以及評估已知威脅的附件和下載等文件來工作。在此處描述的基于瀏覽器的威脅中,安全系統(tǒng)可能沒有任何要分析的鏈接或文件,因此傳統(tǒng)的反惡意軟件技術通常無效。盡管如此,仍有一些方法可以抵御基于瀏覽器的威脅。即使沒有文件,惡意軟件檢測技術也可以評估JavaScript和Flash數(shù)據(jù)。這些創(chuàng)新工具從設備的內存中提取JavaScript和Flash內容,并檢查靜態(tài)和動態(tài)異常,例如:

(1) 靜態(tài) - 結構異常

  • 數(shù)組或字符串中存在不尋常的shellcode
  • 缺少或添加細分
  • 嵌入文件
  • 可疑的函數(shù)參數(shù)
  • 代碼注入的證據(jù),如隱藏的iframe或異常標記
  • 代碼混淆的跡象,例如編碼,或特定的JavaScript函數(shù),如加密或指紋識別
  • 利用的跡象 - 結構相似性,簽名

(2) 動態(tài) - 行為異常

  • 異常進程行為 - 代碼可能不會丟棄文件但可能會導致網(wǎng)絡連接異常,或者嘗試啟動異常進程
  • 堆噴涂 - 通過利用瀏覽器漏洞將代碼插入預定位置
  • 嘗試修改系統(tǒng)文件或組件
  • 與已知惡意站點或命令和控制中心的連接
  • 逃避戰(zhàn)術如拖延

雖然通過分析組織員工遇到的每一點JavaScript和Flash內容,當然可以查找上面列出的所有可能的異常,但這是不切實際的。對每個實例進行全面測試至少需要一定程度的行為分析,這可能需要60秒或更長時間。鑒于典型公司的員工每天都會遇到大量的JavaScript和Flash,因此對所有員工進行全面的行為分析是不可行的。幸運的是,我們沒有。

過濾方法可以評估基于瀏覽器的威脅

良好的惡意軟件檢測引擎可以分階段評估代碼,而不是讓每個JavaScript實例都進行完整的靜態(tài)和動態(tài)分析。在初始階段,引擎僅執(zhí)行靜態(tài)分析,不需要執(zhí)行代碼。由于惡意軟件檢測系統(tǒng)可以實時執(zhí)行此操作,因此可以在此級別評估所有JavaScript和Flash內容。成功通過此過濾器的代碼,大部分將在正常操作期間執(zhí)行,無需進行其他測試。

在惡意軟件檢測引擎在初始靜態(tài)分析階段遇到異常的情況下,它可以更密切地檢查代碼。最嚴格和耗時的測試只需要在以前所有測試都表明存在大量惡意軟件風險的罕見情況下進行。例如,靜態(tài)分析可能會識別可能是惡意的功能,例如數(shù)據(jù)加密。可以加密數(shù)據(jù)的代碼可能是勒索軟件。在這種情況下,系統(tǒng)還將執(zhí)行動態(tài)分析,以確定代碼是否確實是惡意行為,或者是否以良性和適當?shù)姆绞绞褂眉用芄δ堋?/p>

靜態(tài)分析可以有效地檢測各種異常,例如異常宏,丟失或添加的結構或段,與網(wǎng)絡犯罪分子使用的命令和控制服務器的對應等等。其中一些功能非常表明惡意,系統(tǒng)可以立即將對象評為高風險。如果有任何疑問,系統(tǒng)還會執(zhí)行動態(tài)分析來測試代碼執(zhí)行時實際執(zhí)行的操作。

如果靜態(tài)分析沒有發(fā)現(xiàn)任何可疑之處,系統(tǒng)可以以高準確率將對象評分為低風險并繞過動態(tài)分析。

通過使用這種分階段的方法,系統(tǒng)可以完全測試所有可疑對象,從根本上消除誤報。結合僅在必要時執(zhí)行動態(tài)分析所獲得的效率,測試所有JavaScrip文件是否存在惡意軟件變得可行。

惡意軟件不斷發(fā)展,我們必須這樣做

網(wǎng)絡犯罪分子一直在努力尋找新的更有效的方式來滲透我們的計算機,設備和網(wǎng)絡。基于瀏覽器的網(wǎng)絡威脅最近的演變是一個難以檢測和有效的惡意新技術的尖銳例子。

由于傳統(tǒng)的反惡意軟件產品幾乎不可能有效地評估所有JavaScript和類似的基于瀏覽器的對象,因此企業(yè)通常容易受到這些新威脅。為了有效地保護自己,組織還必須不斷發(fā)展并不斷升級其威脅防御工具,以應對惡意軟件的變化。一種方法是實現(xiàn)過濾方法,實時評估所有代碼,并使用完整的動態(tài)分析測試可疑代碼。

 

責任編輯:趙寧寧 來源: 數(shù)據(jù)機器人
相關推薦

2019-07-16 07:15:42

瀏覽器網(wǎng)絡威脅網(wǎng)絡安全

2013-07-01 15:16:18

瀏覽器上網(wǎng)隱私

2013-08-16 17:25:59

2009-04-03 09:09:21

瀏覽器網(wǎng)絡辦公室

2013-11-22 09:58:36

2009-10-28 10:31:39

在線交易SSL證書

2022-06-08 13:50:17

云計算云安全數(shù)據(jù)泄露

2020-08-16 08:51:22

WEB安全網(wǎng)絡攻擊網(wǎng)絡欺騙

2010-07-07 17:17:29

2010-04-05 21:57:14

Netscape瀏覽器

2013-07-27 16:44:19

2024-01-29 12:12:19

2012-04-16 10:04:08

Eclipse瀏覽器IDE

2012-04-11 10:16:02

EclipseIDE

2013-07-08 14:45:52

2012-12-27 14:12:23

2022-05-26 14:53:14

惡意軟件ChromeLoad瀏覽器

2013-11-18 14:42:53

瀏覽器渲染

2021-12-02 15:07:41

基于遠程桌面協(xié)議RDP安全威脅

2023-06-29 13:09:36

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 成人国产在线视频 | 久久免费视频网 | 三级免费毛片 | 九九热这里 | 欧美成视频在线观看 | 日韩av资源站 | 天天射天天干 | 可以在线看的黄色网址 | 日韩av一区二区在线观看 | 亚洲成人av一区二区 | 中文字幕一区二区三区四区五区 | 成人国产精品久久久 | 在线看片网站 | 国精产品一区二区三区 | 国内91在线 | 国产免费福利小视频 | 欧美亚洲国产一区 | 国产成人精品一区二区三区在线观看 | 久草免费在线 | 欧美成年黄网站色视频 | 成人亚洲精品 | 国产亚洲成av人片在线观看桃 | 久久久激情视频 | 欧美视频三级 | 99re视频精品| 欧洲在线视频 | 99精品欧美一区二区蜜桃免费 | 中国xxxx性xxxx产国 | 夜夜操天天艹 | 免费久久久| 精品视频一区二区在线观看 | 中文字幕第一页在线 | 国产在线观看一区二区三区 | a毛片视频网站 | 欧美一区永久视频免费观看 | 9191在线播放 | 国产精品美女久久久久久免费 | 亚洲精品国产综合区久久久久久久 | 黄色免费在线观看 | 嫩草视频网 | 久久爱综合 |