成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

APT攻擊沒想像中的那么高端

安全
高級可持續威脅(APT)的名字聽上去的確很了不起,似乎有關它的一切一定很高端,很復雜。但最近的一份分析報告卻顯示,有些APT攻擊其技術含量還不比不上普通的惡意軟件。

高級可持續威脅(APT)的名字聽上去的確很了不起,似乎有關它的一切一定很高端,很復雜。但最近的一份分析報告卻顯示,有些APT攻擊其技術含量還不比不上普通的惡意軟件。

[[128450]]

“這有點違反普通人的直覺,大部分人都被好萊塢電影錯誤的引導了,但我本人并不覺得有什么奇怪的。”這份分析報告的作者,Sophos實驗室首席研究員戈伯表示(Gabor Szappanos)。“我每天都會各種惡意軟件的樣本進行分析,經驗告訴我APT攻擊的樣本比普通的攻擊樣本更容易分析。雖然這只是主觀印象,但我有實際的數據支持。”

一個微軟辦公軟件Word漏洞(CVE-2014-1761)被用來分析測試惡意軟件。該漏洞去年最后三個月被大肆利用,并成為第三大被利用的基于文檔的漏洞。分析發現,所有的攻擊者不僅對“攻擊工具的理解力有限,修改能力有限”,即使是APT攻擊團伙在技術的高端和復雜性上還不如普通的主流網絡罪犯。

研究人員共分析了70個惡意程序樣本,包括各種惡意軟件家族,如Plugx、MiniDuke和Tinba。但在這些程序中,無論是APT還是普通惡意程序的作者都沒有顯示出對攻擊技術的足夠認知,大多數惡名昭著的APT攻擊團伙比較低端,遠稱不上高級復雜(sophistication)。

而且,還有一種情況令人大跌眼鏡,竟有超過一半的樣本對CVE-2014-1761不起作用。當然,這并不意味所有的惡意軟件都不能感染攻擊目標,因為還有一些同時可利用多種漏洞的惡意程序,以及一些利用過時漏洞(如CVE- 2012-0158)的惡意程序,可以成功感染目標,但成功率也只有30%。

很明顯,現在編寫漏洞利用程序比過去要更加困難了。

安全牛評:這份報告結果證明了惡意軟件環境的分化,一方面只有很少的人可以編寫漏洞利用程序,另一方面大量的人使用漏洞程序,這些人缺乏對復雜惡意程序的理解力,但他們照樣可以利用別人編寫的軟件發起所謂的APT攻擊。

責任編輯:藍雨淚 來源: 安全牛
相關推薦

2011-03-21 16:10:08

SQL Server日志

2015-08-06 15:24:21

2019-04-09 14:48:03

APT腳本攻擊無文件

2011-09-19 15:40:35

2012-08-14 10:27:51

2013-04-11 10:03:39

2014-02-25 09:29:41

2009-03-05 08:51:55

鴻海郭臺銘招聘

2014-02-20 10:19:41

2014-02-28 15:31:13

2014-06-23 10:12:15

2022-05-10 11:51:42

APT組織網絡攻擊

2013-07-27 22:35:03

2011-05-16 09:56:16

2011-09-06 14:58:19

2011-09-19 09:49:48

2014-04-16 13:26:21

2013-07-27 20:19:14

2015-12-16 16:41:42

2013-04-25 11:04:42

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲最大av网站 | 免费成人高清在线视频 | www.夜夜草 | www.久久 | 成人免费视频在线观看 | 在线免费国产 | 中文字幕欧美一区 | 欧美日韩国产在线观看 | 欧美日韩国产一区二区三区 | 亚洲在线成人 | 狠狠操狠狠搞 | 男人天堂手机在线视频 | 国产日产欧产精品精品推荐蛮挑 | 精品视频在线一区 | 亚洲精品www. | 91麻豆精品国产91久久久更新资源速度超快 | 欧美一二区 | 欧美xxxx网站 | 久久久一二三区 | 在线视频国产一区 | 国产一区欧美 | 国产1区2区3区| 国产一区二区不卡 | 国产精品美女久久久久久久久久久 | 国产精品一区二区免费看 | 日本一区二区高清不卡 | 亚洲97 | 欧美精品一区三区 | 成人在线激情 | 亚洲一区二区视频在线播放 | 久草免费福利 | 国产精品视频导航 | 免费观看一级视频 | 国产精品一区二区av | 久久精品国产99国产精品 | 一级大黄色片 | 亚洲va国产日韩欧美精品色婷婷 | 久久精品一区二区三区四区 | 成人中文网 | 亚洲网站在线观看 | 人碰人操 |