成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

[調(diào)查]近半數(shù)惡意軟件藏身TLS加密通信

安全 數(shù)據(jù)安全
最新研究顯示,46%的惡意軟件使用加密協(xié)議來逃避檢測、與攻擊者控制的服務(wù)器通信,以及滲漏數(shù)據(jù)。

最新研究顯示,46%的惡意軟件使用加密協(xié)議來逃避檢測、與攻擊者控制的服務(wù)器通信,以及滲漏數(shù)據(jù)。

攻擊者大量使用傳輸層安全(TLS)加密協(xié)議隱藏惡意軟件通信,給企業(yè)安全團隊的應(yīng)對帶來了新挑戰(zhàn)。

[[396460]]

2021年第一季度,網(wǎng)絡(luò)安全公司Sophos對惡意軟件樣本的分析發(fā)現(xiàn),通過互聯(lián)網(wǎng)與遠(yuǎn)程系統(tǒng)通信的惡意軟件中,近半數(shù)(46%)使用了TLS協(xié)議。相比2020年23%的惡意軟件工具使用TLS,這代表著100%的增長率。

增長迅猛的主要原因在于,網(wǎng)絡(luò)罪犯越來越愛使用谷歌云服務(wù)、Pastebin、Discord和GitHub等合法TLS保護(hù)的云和Web服務(wù),采用這些合法TLS服務(wù)托管惡意軟件、存儲被盜數(shù)據(jù),以及進(jìn)行控制與通信操作。另一個原因是,攻擊者更多地采用Tor和其他基于TLS的網(wǎng)絡(luò)代理來加密與惡意軟件之間的通信。

Sophos高級威脅研究員Sean Gallagher稱:“分析研究的主要收獲是,篩查惡意軟件時沒有‘安全’域或‘安全’服務(wù)這種東西,傳統(tǒng)防火墻防御基于信譽掃描,沒有深度包檢測,根本無法保護(hù)系統(tǒng)。”

Sophos的報告再次凸顯出互聯(lián)網(wǎng)加密迅速鋪開的雙刃劍本質(zhì)。過去幾年里,隱私倡導(dǎo)者、安全專家、瀏覽器制造商等群體大力宣傳要廣泛采用加密協(xié)議來保護(hù)互聯(lián)網(wǎng)通信,防止互聯(lián)網(wǎng)通信遭到間諜竊取和監(jiān)控。

在他們的努力下,使用TLS的HTTPS協(xié)議幾乎完全替代了老版HTTP協(xié)議。HTTPS最具影響力的擁護(hù)者谷歌表示,其美國境內(nèi)資產(chǎn)上承載的流量中92%使用了TLS。這一比例在其他國家甚至更高。比如說,在比利時和印度,通往谷歌站點的流量中98%是加密的;在日本和巴西,這一比例是96%;而在德國,通往谷歌的流量里94%是加密的。

盡管HTTPS和TLS在電子郵件系統(tǒng)、虛擬專用網(wǎng)和其他領(lǐng)域中的整體采用率上升促進(jìn)了隱私和安全,但也給攻擊者利用同樣的加密技術(shù)隱藏其惡意軟件和惡意通信制造了機會,讓他們更容易躲過常規(guī)檢測機制。

Farsight Security總裁、首席執(zhí)行官兼聯(lián)合創(chuàng)始人,互聯(lián)網(wǎng)先鋒Paul Vixie表示:“我們構(gòu)建出來的東西,沒什么是壞人用不了的。”TLS背后的推動力大多來自保護(hù)互聯(lián)網(wǎng)用戶的善意努力,想要讓專制國家的互聯(lián)網(wǎng)用戶免遭政府及其情報機構(gòu)攔截和窺探他們的在線通信。但這同樣的技術(shù)也讓攻擊者受益匪淺。打造只有益于持不同政見者的技術(shù)是不可能的。

▶ 惡意用例多種多樣

Sophos的分析顯示,攻擊者將TLS用于滲漏數(shù)據(jù)、進(jìn)行命令與控制(C2)通信,以及在傳播惡意軟件時規(guī)避檢測系統(tǒng)。此類活動中的絕大部分日常惡意TLS流量來自惡意軟件投放器、加載器和在已感染系統(tǒng)上下載其他惡意軟件的工具。

許多實例中,惡意軟件投放器和加載器使用Pastebin、Discord和GitHub等合法TLS支持的網(wǎng)站進(jìn)一步偽裝其惡意流量。Sophos指出了其中幾個案例,例如LockBit勒索軟件的一款基于PowerShell的投放器就通過TLS從Google Docs電子表格檢索惡意腳本,信息竊取軟件AgentTesla則從Pastebin抓取其他代碼。

Sophos還觀測到勒索軟件攻擊中TLS使用的增長,尤其是在手動部署惡意軟件的攻擊實例中。其中很大一部分增長源自Metasploit和Cobalt Strike等攻擊性安全工具包的使用激增,此類工具包被大量用于執(zhí)行腳本、收集系統(tǒng)信息、抽取登錄憑證和執(zhí)行其他惡意活動。

Gallagher表示:“我們看到TLS主要用于惡意軟件攻擊的前期階段,為專注手動攻擊的工具所用。大多數(shù)遠(yuǎn)程訪問木馬(RAT)和僵尸惡意軟件采用其他方法混淆或加密通信,比如硬編碼AES加密或更簡單的定制編碼。”

與此同時,在數(shù)據(jù)滲漏攻擊中,攻擊者使用惡意軟件和其他方法將被盜數(shù)據(jù)封裝進(jìn)基于TLS的HTTPS POST請求,或者通過私有TLS連接將被盜數(shù)據(jù)導(dǎo)出到Telegram、Discord或其他云服務(wù)API。

目前,谷歌云服務(wù)和印度國有電信公司BSNL是最大的兩個惡意軟件“回連”目的地,分別占Sophos觀測到的全部惡意軟件TLS請求的9%和8%。總的說來,惡意軟件相關(guān)TLS通信中目前有一半直接通往位于美國和印度的服務(wù)器。

企業(yè)網(wǎng)絡(luò)上的一些惡意TLS流量不使用標(biāo)準(zhǔn)IP端口:443、80和8080。所以,惡意TLS使用的整個范圍可能會比在標(biāo)準(zhǔn)端口號上觀測到的要多。

▶ “隨機噪音”

Farsight創(chuàng)始人Vixie表示,下一代HTTP/3采用的QUIC互聯(lián)網(wǎng)傳輸協(xié)議和DNS over HTTPS(DoH)等新興標(biāo)準(zhǔn),將會給企業(yè)安全團隊帶來更復(fù)雜的局面。現(xiàn)有防火墻技術(shù)和其他檢測機制無法檢測經(jīng)由這些機制隱藏的惡意軟件。Vixie稱:“沒人能弄清到底發(fā)生了什么。他們能看到的全都是純粹的隨機噪音不斷涌來。根本無法分清隨機噪音中哪些是惡意的哪些是良性的。”

這種趨勢可能會讓企業(yè)被迫退回以往那種只放行已知合法流量的檢測模式:不在網(wǎng)絡(luò)邊緣放置防火墻,而是在網(wǎng)絡(luò)邊界設(shè)置代理,檢查所有進(jìn)出網(wǎng)絡(luò)的流量。來自網(wǎng)絡(luò)內(nèi)部的所有數(shù)據(jù)包都需要披露目的地址,然后應(yīng)用各種策略來確定是繼續(xù)發(fā)送,還是就此阻止。

實施此類檢測模式會帶很大不便。所以,企業(yè)可能必須考慮組織自身網(wǎng)絡(luò)拓?fù)洌尣惶舾械臄?shù)據(jù)在控制更少的網(wǎng)絡(luò)上流轉(zhuǎn),而敏感數(shù)據(jù)放在代理之后加以保護(hù)。

 

責(zé)任編輯:趙寧寧 來源: 數(shù)世咨詢
相關(guān)推薦

2019-05-09 10:51:29

惡意軟件加密通信網(wǎng)絡(luò)攻擊

2015-03-18 10:33:27

2014-09-05 09:23:55

2020-12-15 11:17:07

GDPR數(shù)據(jù)安全數(shù)據(jù)泄露

2010-03-31 09:24:33

Windows 7系統(tǒng)升級

2020-07-31 11:02:09

網(wǎng)絡(luò)攻擊WAF黑客

2009-10-19 08:46:13

Windows 7企業(yè)部署

2019-01-03 11:09:19

2021-07-13 10:01:25

惡意軟件黑客網(wǎng)絡(luò)攻擊

2016-09-23 16:20:47

2016-07-12 09:40:30

惡意程序TLS加密惡意流量

2010-04-15 10:27:51

CIO員工社交

2015-08-27 13:21:15

2010-10-11 09:33:15

微軟鮑爾默

2021-10-10 12:43:44

惡意軟件加密流量網(wǎng)絡(luò)攻擊

2019-11-21 14:58:34

哈希加密安全

2019-10-10 08:51:01

哈希加密證書

2014-08-07 10:34:18

SDN

2011-10-21 10:01:46

惡意攻擊社交網(wǎng)絡(luò)Websense

2021-02-03 09:23:58

惡意軟件Ezuri加密
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 一区二区三区四区在线播放 | 日韩一区二区在线视频 | 久久成人国产精品 | 成人黄页在线观看 | 热久久免费视频 | 国产视频在线观看一区二区三区 | 欧美一区二区三区久久精品视 | 免费国产视频在线观看 | 欧美一级大片免费观看 | 成人午夜高清 | 国产精品免费一区二区 | 欧美日韩综合 | 91久久久久| 黄色在线观看国产 | 91精品国产自产精品男人的天堂 | 黑人巨大精品欧美一区二区免费 | 羞羞免费网站 | 中文字幕在线网 | 欧美日韩国产在线观看 | 欧美精品成人 | 97精品国产97久久久久久免费 | 日韩精品视频在线免费观看 | 亚洲精品一区二区在线观看 | 成人不卡在线 | 精品在线一区 | 这里精品| 中文精品视频 | 欧美激情一区二区 | 国产高清视频一区 | 日韩欧美精品 | 日本精品一区二区三区在线观看视频 | 精品欧美激情在线观看 | 自拍 亚洲 欧美 老师 丝袜 | 日韩欧美精品在线播放 | 成人精品福利 | 国产精品精品视频一区二区三区 | 香蕉久久a毛片 | 久草在线在线精品观看 | 国产在线永久免费 | 黄色片免费看视频 | 91高清免费|