成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

崛起中的“無文件式”惡意軟件攻擊

安全
攻擊者希望盡可能保持隱身來減少他們被檢測的機會,這意味著他們只能對受感染系統進行最少次數的改變,以及在系統留下最少的證據。攻擊者保持不被發現的時間越長,他們就越有可能實現自己的目標。

攻擊者希望盡可能保持隱身來減少他們被檢測的機會,這意味著他們只能對受感染系統進行最少次數的改變,以及在系統留下最少的證據。攻擊者保持不被發現的時間越長,他們就越有可能實現自己的目標。攻擊者早就知道在攻擊過程中刪除自己的工具,而惡意軟件作者也開始刪除在攻擊中使用的文件,這被稱為無文件(fileless)惡意軟件。在無文件惡意軟件攻擊中,系統變得相對干凈,沒有很多惡意文件可被檢測來通知安全管理人員。

[[163260]]

在本文中,讓我們一同探討一下無文件惡意軟件的工作原理,它如何變得越來越復雜,以及企業應該怎樣做來保護自己免受此類威脅。

無文件惡意軟件的工作原理

Intel Security在其2015年11月McAfee實驗室威脅報告中詳細描述了無文件惡意軟件。該報告介紹了無文件惡意軟件如何刪除它在受感染系統磁盤中保存的所有文件,在注冊表中保存加密數據,注入代碼到正在運行的進程,并使用PowerShell、Windows Management Instrumentation和其他技術使其難以被檢測以及分析。在注冊表中保存數據的方式讓惡意軟件可在啟動時運行,而不會讓普通用戶查看或訪問特定的注冊表數據。這讓攻擊者有更多的時間來利用其惡意軟件以及繼續執行其攻擊;惡意軟件可能被自動化工具檢測或提交到惡意軟件庫,但在進行全面分析前,大多數反惡意軟件產品都很難發現和移除這種惡意軟件。他們有合理的原因在注冊表中存儲加密或哈希數據,或者使用惡意軟件編寫者使用的其他技術來模糊化其惡意軟件。例如,有些應用可能在需要保護的注冊表中存儲加密密碼。

為了在Windows計算機執行指令,操作系統首先需要知道執行什么指令;這可通過打開附件、點擊電子郵件中的鏈接、打開計算機中的文件或者使用遠程文件共享來進行。注入代碼到正在運行的進程首先需要這種前期行動。當代碼在內存中后,它可以執行以及采取用戶執行代碼的任何行動,如果該用戶有用管理級訪問權限,系統可被完全破壞,但如果該賬戶只是受限賬戶,攻擊者還要采取額外的步驟來完全破壞整個系統。

在McAfee實驗室報告中,研究人員描述了Kovter惡意軟件如何利用更先進的無文件惡意軟件技術。Kovter通過電子郵件或惡意軟件網站來分發,在本地計算機執行最初的惡意軟件攻擊后,它會編寫JavaScript到注冊表,調用同樣存儲在該注冊表中加密的PowerShell腳本。由于它并不會保存文件,并使用Powershell來隱藏,這更加難以被檢測。而較舊的惡意軟件類型在初次分發后不會采取這些先進的做法。

如何抵御無文件惡意軟件攻擊?

在抵御無文件惡意軟件攻擊的第一步是確保端點保持更新;還要確保用戶只有標準用戶賬戶,而沒有特權賬戶,并使用端點反惡意軟件工具來保護設備。這些步驟需要采用縱深防御的方法來完成,通過掃描網絡連接和電子郵件中是否存在惡意軟件。這將幫助減少惡意軟件到達端點并執行的機會。

端點安全工具可監控可執行文件的行為以及操作系統調用,這些工具也可能檢測未經授權的內部連接或對無文件惡意軟件攻擊需要的注冊表的意外訪問。為了防止惡意PowerShell腳本,技術專家兼微軟MVP Don Jones介紹了PowerShell必要的安全保護措施,但最重要的是確保只能執行數字簽名的腳本。

惡意軟件編寫者正在不斷提高自己的無文件惡意軟件策略,但企業可使用與抵御較舊惡意軟件相同的技術和工具來保護端點。盡管攻擊者的改進讓我們很難分析無文件惡意軟件,但企業使用相同的保護措施可減少惡意軟件初始感染和執行的機會。

責任編輯:藍雨淚 來源: TechTarget中國
相關推薦

2019-03-26 09:11:32

無文件惡意軟件

2012-11-12 10:03:27

2018-10-24 15:03:11

2017-05-02 08:58:54

2022-07-09 16:34:42

網絡攻擊惡意軟件

2020-03-10 15:43:10

網絡安全惡意軟件黑客

2022-07-28 11:54:03

惡意軟件網絡攻擊無文件

2019-02-19 12:29:51

2018-09-03 15:28:56

2022-08-16 19:45:03

惡意軟件加密

2015-05-29 18:19:17

2012-03-23 09:28:14

2019-05-13 08:36:22

無文件惡意軟件

2022-05-05 09:04:33

惡意軟件黑客

2023-03-06 08:00:00

2015-05-04 10:24:01

2021-04-01 13:05:55

無文件惡意軟件威脅情報攻擊

2020-10-05 21:55:24

惡意軟件端點威脅無文件惡意軟件

2011-07-20 09:32:57

2022-02-15 14:01:01

勒索軟件加密貨幣Linux
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲精品精品 | 精品久久香蕉国产线看观看亚洲 | 中文字幕精品一区 | japan25hdxxxx日本 做a的各种视频 | 一级片aaa | 中国美女一级黄色片 | h片在线播放 | 精品一区二区三区四区视频 | 国产激情在线观看 | 欧美电影免费观看高清 | 91久久北条麻妃一区二区三区 | 激情综合五月 | 精品视频一区二区三区 | 婷婷久久综合 | 欧美日韩成人在线 | 精品久久久久久久人人人人传媒 | 国产精品国产自产拍高清 | 一级无毛片 | 国产高清视频 | 国产福利91精品 | 九色91视频| 成人免费观看男女羞羞视频 | 日本久久www成人免 成人久久久久 | 色在线免费视频 | 久久久久国产精品一区二区 | 亚洲综合在线播放 | 国产91久久久久蜜臀青青天草二 | 国产高清视频在线观看 | 亚洲免费视频播放 | 天天在线操 | 国产一区二区三区色淫影院 | 国产精品久久久久久亚洲调教 | 国产精品免费一区二区三区四区 | 国产综合精品 | 日韩羞羞 | 91福利影院 | 欧美1区2区 | 欧美精品一区二区三区一线天视频 | 欧美日韩亚洲国产 | 久久宗合色| 国产精品一区一区三区 |