成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

惡意軟件時如何偽裝的,這份報告給出了答案

安全
據免費的可疑文件分析服務安全平臺 VirusTotal的數據,惡意軟件的偽裝技巧比我們想象的要大的多。

惡意軟件設計和部署的關鍵之處,在于將自己偽裝成合法的APP,欺騙用戶用戶下載和運行惡意文件,以此感染目標設備和系統。為了更好地進行偽裝,惡意軟件制作者在設計之初就會使用各種技巧和方法。

例如將惡意軟件可執行文件偽裝成合法應用程序,使用有效證書對其進行簽名,或破壞可信賴的站點以將其用作分發點等。

據免費的可疑文件分析服務安全平臺 VirusTotal的數據,惡意軟件的偽裝技巧比我們想象的要大的多。VirusTotal根據每天提交的 200 萬份文件編制了一份惡意軟件報告,展示了從 2021年1月到2022年7月的統計數據,敘述了惡意軟件的分布趨勢,及其常用的偽裝技巧。

一、濫用合法域名

通過合法、流行和排名靠前的網站分發惡意軟件,威脅參與者可以避開基于IP的阻止列表,享受高可用性,并提供更高級別的信任。

VirusTotal 檢測了Alexa 排名前1000個網站中的多個域,它們共下載了250萬個可疑文件。其中惡意軟件最多的網站是 Discord,它已成為惡意軟件分發的溫床,托管服務和云服務提供商 Squarespace 和亞馬遜也記錄了大量惡意軟件。具體結果如下圖所示:

惡意軟件分發濫用最多的域 (VirusTotal)

二、使用竊取的代碼簽名證書

還有一種偽裝方法是,從公司竊取有效證書對惡意軟件樣本進行簽名,這將大大提高其逃避主機上的AV檢測和安全警告的概率。

在2021年1月至2022年4月期間上傳到VirusTotal 的所有惡意樣本中,簽名的樣本超過一百萬,其中 87% 使用了有效證書。用于簽署提交給 VirusTotal 的惡意樣本的最常見證書頒發機構包括 Sectigo、DigiCert、USERTrust 和 Sage South Africa。

惡意軟件作者使用的簽名權限 (VirusTotal)

三、偽裝成流行軟件

將惡意軟件可執行文件偽裝成合法、流行的應用程序在 2022 年呈上升趨勢。

將惡意軟件偽裝成真實應用程序的趨勢 (VirusTotal)

受害者下載這些文件時認為他們正在獲取所需的應用程序,但在運行安裝程序時,他們會用惡意軟件感染他們的系統。被模仿最多的應用程序(按圖標)是 Skype、Adobe Acrobat、VLC 和 7zip。

使用的應用程序圖標是惡意軟件的誘餌 (VirusTotal)

我們在最近的 SEO 中毒活動中看到的流行的 Windows 優化程序 CCleaner 是黑客的主要選擇之一,并且其分發量的感染率異常高。

被模仿應用的惡意軟件感染率 (VirusTotal)

三、隱藏在合法安裝程序中

還有一種經常使用的方法是,將惡意軟件隱藏在合法APP的安裝程序中,并在后臺運行感染過程,真正應用程序在前臺執行。通過這種方法,惡意軟件可以避開一些不審查 PR 資源結構和可執行文件內容的防病毒引擎。

帶有惡意軟件的合法安裝程序 (VirusTotal)

根據 VirusTotal 的統計數據,2022年這種做法似乎也在增加,其中包括使用 Google Chrome、Malwarebytes、Windows Updates、Zoom、Brave、Firefox、ProtonVPN 和 Telegram 作為誘餌。

四、如何保持安全

在下載軟件時,用戶可以使用操作系統的內置應用程序商店,或訪問應用程序的官方下載頁面。對于那些在搜索結果中可能排名較高的促銷廣告,我們應該保持足夠的警惕,因為他們看起來像是合法網站,欺騙性非常高。

下載安裝程序后,用戶還需在執行前對文件執行 AV 掃描,以確保它們不是偽裝的惡意軟件。

最后,避免使用 torrent 站點來破解受版權保護的軟件或注冊機,因為它們通常會導致惡意軟件感染。

責任編輯:未麗燕 來源: FreeBuf.com
相關推薦

2021-06-30 09:49:15

Serverless 阿里云

2019-03-30 14:33:52

BAT跳槽互聯網

2021-01-08 16:07:06

戴爾

2022-08-04 23:38:15

安全惡意軟件防火墻

2024-01-18 16:04:50

2019-02-11 11:16:13

2017-02-16 13:58:40

2016-03-11 17:12:13

2021-02-28 09:36:14

勒索惡意軟件網絡威脅

2023-08-30 07:19:49

2021-11-07 12:01:27

惡意軟件Blackmatter網絡安全

2015-11-03 14:39:47

Video++

2019-03-28 19:03:21

聯想

2022-01-06 07:53:39

惡意軟件惡意程序網絡攻擊

2021-10-07 23:17:38

Windows 11Windows微軟

2025-04-09 11:36:23

2019-01-10 15:06:19

微信數據報告騰訊
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产在线97 | 国产a区| 日韩一区二区三区视频 | 欧美日韩亚洲系列 | av黄色片在线观看 | 国产精品人人做人人爽 | 亚洲精品久久久一区二区三区 | 中文日韩在线 | 亚洲一区二区三区视频 | 2018国产大陆天天弄 | 欧美在线观看网站 | 国产伦精品一区二区三区照片91 | 九九综合九九 | 久久精品国产久精国产 | 99综合在线| 喷水毛片| 中文字幕在线观看av | 久久亚洲一区二区三区四区 | 91精品中文字幕一区二区三区 | 亚洲天堂久久 | 综合久久综合久久 | 日韩高清国产一区在线 | www.蜜桃av| 欧美成人一区二区 | 国产91亚洲精品一区二区三区 | 亚洲一区影院 | 超碰在线亚洲 | 久久99蜜桃综合影院免费观看 | 青青草网站在线观看 | 欧美精品一区免费 | 麻豆亚洲 | 黄色毛片黄色毛片 | 男人的天堂久久 | 精品视频在线一区 | 精品国产一区二区三区性色av | 看片网站在线 | 国产激情在线 | 国产日韩欧美91 | 欧美一区二区三区视频 | 一区二区国产在线 | 男人午夜视频 |