成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

攻防實戰 黑客開始采用更復雜更好的加密方法

安全 黑客攻防 數據安全
當新的軟件威脅被發現時,逆向工程師會深入到代碼以找出檢測攻擊的方法,識別該代碼及其作者,并發現惡意軟件背后的目的。

當新的軟件威脅被發現時,逆向工程師會深入到代碼以找出檢測攻擊的方法,識別該代碼及其作者,并發現惡意軟件背后的目的。

逆向檢測惡意程序的數字偵探與創建惡意軟件的開發人員斗智斗勇,在這場貓捉老鼠的游戲中,逆向工程師可以很容易地找到惡意軟件的副本來破解和分析,而攻擊者則制造各種障礙來減慢分析師的工作。攻擊者制造的主要障礙是加密和混淆。

網絡安全公司Arbor Networks的研究分析師Jeff Edwards表示,在不太遙遠的過去,惡意軟件中的加密反映了程序作者的勃勃野心。而現在,幾乎所有惡意軟件都使用了某種加密,大約有三分之二的僵尸網絡使用加密通信來混淆他們的活動。

“他們在提高其加密技術方面有一個漸進發展的趨勢,”Edward表示,“這一切都取決于僵尸網絡操作者和編寫者是否感到需要往前發展的壓力。”

在Rustock和Kelihos僵尸網絡被撤除后,控制這些僵尸網絡的地下操作者可能感覺到前所未有的壓力,他們需要在更大程度上隱藏其活動。此外,隨著惡意軟件開發人員變得越來越有經驗,他們經常采用更復雜和更好的加密技術。

例如,Black Energy僵尸軟件最初使用一種基本的加密技術來使其可執行文件不被殺毒軟件察覺,并使用Base64編碼來擾亂其通信。這兩個都很容易被逆向工程。然而,最新版本的Black Energy使用了更強大的RC4流加密的一個變種(事實證明存在一些缺陷)來編碼其通信。

Arbor Networks對用于拒絕服務攻擊的四個主要僵尸程序的加密進行了分析,分析發現了多種加密方法,從自定義替換算法到RC4流加密(安全套接字層使用的加密方法)等。在一個分析中,Arbor研究了Dark Comet遠程訪問木馬,該木馬使用RC4來加密其通信,并使用其他有趣的技術來混淆加密密鑰。

“惡意軟件從最開始的沒有加密發展到現在強大的加密技術,”Edward表示,“RC4是目前最流行的一種加密方法,或者RC4的變種,它是一個標準,很好理解,而且很安全。”

卡巴斯基實驗室高級安全研究員Kurt Baumgartner表示,僵尸網絡的加密發展很緩慢,五年前,Sinowal或者Torpig木馬使用XTEA區塊密碼的修改版本來加密其配置數據。自2008年年底以來,Waledac和Kelihos或者Hlux僵尸網絡使用AES混合其他編碼和壓縮來混淆他們的代碼和通信。

“在過去幾年中,我們看到惡意軟件陸陸續續開始使用加密技術,”Baumgartner表示,“這些家伙不會放棄的。”

奇怪的是,研究人員發現有時候惡意軟件只是使用簡單的混淆。雖然來自俄羅斯和歐洲的惡意軟件逐漸開始采用更好的加密方法,而來自某些國家的網絡犯罪分子仍然使用簡單的方法,有時候甚至不采用混淆。很多被認為是高級持續性威脅的攻擊避免使用加密方法,而是用其他類型的混淆。

“我們看到在他們的惡意軟件工具包中有各種奇怪的經過修改的編碼方法和壓縮方法,并不是復雜的加密方法,”Baumgartner表示,“似乎他們是在努力保持在雷達下飛行。”

加密數據通常容易被檢測,但不能被解密。自定義加密或者混淆隱藏數據可能不太安全,但是能夠更有效地避開安全工具,例如防病毒檢測。

責任編輯:藍雨淚 來源: it168
相關推薦

2009-09-07 11:25:25

2009-09-27 10:02:11

2010-08-24 11:03:43

2019-04-03 10:03:23

2017-09-21 08:31:45

閃存陣列方式

2013-02-28 09:57:32

2023-07-26 07:59:28

2010-09-13 13:29:38

2020-12-21 13:47:06

智能建筑數據中心綜合布線

2012-12-10 11:02:46

2013-10-21 14:26:04

2022-10-28 12:04:55

技術城市

2015-05-28 17:11:33

2021-11-16 23:28:20

比特幣加密貨幣貨幣

2009-12-30 10:46:01

Ubuntu目標

2025-05-16 09:58:08

2009-11-10 12:08:15

2023-12-12 10:11:41

2010-05-20 09:48:36

2013-05-27 10:02:55

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产一级片91 | 91视频中文 | 成人av片在线观看 | 日韩三级一区 | 欧美成人一区二区三区 | 亚洲一区精品在线 | 99久久精品免费看国产免费软件 | 日韩中文字幕在线观看 | 九九av | 美女国内精品自产拍在线播放 | av一区二区三区在线观看 | 黄色大片在线视频 | 国产精品日日做人人爱 | 中文字幕亚洲视频 | 日韩免费中文字幕 | 久草视频在线播放 | 中文字幕一区二区三区乱码图片 | 国产精品一区二区三区免费观看 | 久久久久久久久一区 | 久久国产精品久久久久久 | 久久久久中文字幕 | 天堂亚洲 | 欧美成人在线免费 | 精品影院 | 一区二区免费看 | 在线观看国产h | 日本成人午夜影院 | 国产中文字幕在线观看 | 国产aa| 91精品国产综合久久久久蜜臀 | 日韩久久久久久 | 欧美二区在线 | 中文字幕国产第一页 | www.久久.com| 99久久婷婷国产综合精品 | 欧美片网站免费 | 国产在线拍偷自揄拍视频 | 日韩av免费在线观看 | 99福利网 | 国产大毛片 | 黄网站在线观看 |