成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

惡意軟件趨勢:舊即新

安全 應用安全
Emotet 只是組織需要注意的當前惡意軟件重啟趨勢的一個例子。使用上述防御策略來抵御這種危險的翻新迭代。

許多最成功的網絡犯罪分子都很精明;他們想要良好的投資回報率,但他們不想重新發明輪子才能獲得它。

?很明顯,網絡犯罪是世界上最賺錢的非法產業之一——可能占據頭把交椅。由于與投資回報相關的自有品牌關鍵績效指標,威脅行為者的策略變得更加細致和富有創造力,甚至恢復了過時和被遺忘已久的技術。畢竟,如果成功翻拍一部經典影片可以產生新的收入,制片人會欣然接受。

許多最成功的網絡犯罪分子都很精明;他們想要良好的投資回報率,但他們不想重新發明輪子才能獲得它。這就是他們利用現有基礎設施和舊威脅來最大化機會的原因之一。作為一名安全專家,需要了解攻擊者的意圖,以便可以適當地集中資源。

重塑經典

當 FortiGuard Labs 研究團隊展望 2022 年下半年時,代碼重用(舊代碼被改造成新版本)以及僵尸網絡、惡意軟件和擦除器空間中知名名稱的重新出現——例如 Emotet 和 GandCrab,其中 - 提醒人們威脅和惡意軟件永遠不會真正消失。他們只是退到地下,等待另一個機會。任何想購買的人都可以隨時批發購買。

事實上,觀察到的大多數頂級惡意軟件都存在了一年多。某些惡意軟件類型已被網絡安全標準淘汰。許多合法的軟件計劃回收代碼以在已建立的基礎上創建新的應用程序,這為改進留出了空間。每個版本也有可能分支并發展成不同的東西,并且可以改進、修改和再次發布代碼。

當犯罪分子以這種方式更改他們的“應用程序”時,它會是什么樣子?讓我們以 Emotet 為例。

Emotet 就是不會退出

Emotet 于 2014 年作為銀行木馬首次被發現,并繼續造成嚴重破壞。該惡意軟件家族從受害者的計算機中竊取敏感和私人信息,已經感染了超過一百萬臺設備,被認為是十年來最危險的威脅之一。最近,它通過惡意 Microsoft Office 文件(稱為 maldocs)傳播,這些文件包含在網絡釣魚電子郵件中。Excel 4.0 宏或 VBA 宏用于運行惡意代碼,一旦受害者打開相關文檔,就會下載并啟動 Emotet 惡意軟件。

研究人員調查了 98 種不同的 Emotet 變體相互“借用”代碼的傾向。我們發現 Emotet 自最初浮出水面以來的九年里經歷了重大的物種形成。我們發現,使用相當復雜的網絡社區檢測算法,這 98 種變體可以分為大約六種不同的惡意軟件“種類”,實際上所有這些變體至少共享部分代碼。

最初是一個銀行木馬,現在已經變成了一個惡意軟件分發僵尸網絡。Emotet 使用垃圾郵件進行傳播,在訪問系統后,它會通過連接到該系統的聯系人列表繼續這樣做。Emotet 于 2021 年 1 月消失,但它具有彈性,并于當年 11 月卷土重來。總部設在俄羅斯的犯罪組織 Conti 被認為在 2022 年 5 月之前一直在使用 Emotet,當時該組織被關閉。

Emotet 之所以強大,是因為它主要依賴于其打包程序的多態性,使其能夠輕松繞過遺留的 AV 工具。Emotet 的創建者也在改變他們的行為方式,調整策略以避免被發現,并增加他們的預期目標打開垃圾郵件的可能性。在奪取一臺計算機的控制權后,它會利用受害者的電子郵件帳戶和收件箱發起后續攻擊。

對抗復古潮流

贏得代碼重用和變體頻率之戰的關鍵在于響應時間。您快速防御、識別和化解此類風險的能力決定了您的安全立場是否成功以及您將敵人拒之門外的能力。云、網絡、端點和電子郵件都必須具有自動化和集中管理的防御。在整個分布式網絡中使用諸如分段之類的策略可以在架構設計發生變化時更輕松地檢測和停止跨基礎架構的橫向移動。

最后但并非最不重要的一點是,由機器學習提供支持的分析將有助于將非典型行為與需要立即評估和采取行動的警告相關聯。基于AI/ML的工具還可以檢測 Emotet 等病毒的新突變。對于決心保護其環境的企業,在攻擊者的 TTP 配置文件上運行 MITRE ATT&CK 系統并定期測試針對您的網絡安全工具的新策略至關重要。攻擊模擬的解決方案和服務可以幫助進行差距分析和關閉。

戰勝危險趨勢

就像我們最喜歡的童年電視節目的有線重播一樣,惡意軟件世界中的一切舊事物都是新的。但與那些節目不同的是,惡意軟件不是一種受歡迎的消遣娛樂,而是一種必須主動應對的嚴重威脅。Emotet 只是組織需要注意的當前惡意軟件重啟趨勢的一個例子。使用上述防御策略來抵御這種危險的翻新迭代。


責任編輯:武曉燕 來源: 祺印說信安
相關推薦

2012-11-12 10:03:27

2023-05-29 14:32:31

2023-05-26 11:12:25

2021-03-15 09:27:36

惡意軟件TrickBot僵尸網絡

2014-10-08 09:33:09

2021-06-24 05:37:03

惡意軟件黑客網絡攻擊

2015-05-29 18:19:17

2023-06-16 12:17:25

2013-09-24 13:56:05

2021-03-03 09:23:23

惡意軟件網絡安全網絡攻擊

2015-05-12 10:53:33

2013-04-23 15:38:27

2013-12-12 16:23:58

2023-08-02 19:45:31

2025-06-03 03:10:00

惡意軟件趨勢

2023-05-17 18:36:27

2012-07-02 08:55:02

2022-04-20 15:37:54

惡意軟件漏洞惡意代碼

2022-04-19 09:30:00

勒索軟件網絡安全勒索軟件即服務

2021-03-24 14:25:24

惡意軟件企業網絡勒索
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 精品国产一级 | 欧美成人高清 | 日韩欧美精品在线 | 色视频网站免费 | 少妇黄色 | 午夜精品久久久久久久久久久久久 | 欧美日韩激情 | 亚洲不卡在线观看 | 久久综合99| 超碰3 | 国产精品久久久久不卡 | 午夜影院在线观看免费 | 亚洲www.| 91成人 | 欧美激情在线精品一区二区三区 | 日韩在线一区二区三区 | 久久午夜精品福利一区二区 | 日日摸夜夜爽人人添av | 国产精品一区二区不卡 | 成人免费淫片aa视频免费 | 欧美激情一区二区三区 | 国产目拍亚洲精品99久久精品 | 91久久国产综合久久 | 少妇特黄a一区二区三区88av | 亚洲色图综合 | 成人午夜免费福利视频 | 欧美精品成人一区二区三区四区 | 一区二区三区四区不卡视频 | 97国产精品视频人人做人人爱 | 伊人一区| hsck成人网| 欧美激情久久久 | 男女下面一进一出网站 | 国产欧美一区二区三区久久 | 久久成人在线视频 | 国产精品久久久久久久久久久久久 | 国产精品国产 | 国产精品毛片av一区 | 精精久久 | 波多野结衣二区 | 欧美激情亚洲 |