成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

扒一扒惡意病毒和勒索軟件最易藏身的地方

安全 應用安全
IT專業人員需要為新一代的惡意軟件和勒索軟件的攻擊做準備,這些軟件很不起眼,但很危險。

 近來,高級持續性威脅(APT)、勒索病毒和其他復雜犯罪的激增,表明隱藏良好的病毒絕對是值得警惕的。 最新的安全威脅的特征是它們能夠在公司的網絡上長時間保持不被發現,在某些情況下,罪犯一直都沒有被注意到。 IT專業人員需要為新一代的惡意軟件和勒索軟件的攻擊做準備,這些軟件很不起眼,但很危險。

[[254587]]

 

接下來,就讓我們一起回顧APT、勒索軟件和其他復雜的惡意軟件可以隱藏在您網絡中的位置,以及如何保護您的組織。

1.關鍵系統文件

高度復雜的惡意軟件可以隱藏的最危險和無害的地方之一是你的關鍵系統文件。傳統上,可以通過數字簽名的方式用于替換或修改現有關鍵系統文件,許多惡意軟件文件由在已簽名文件的屬性可認證字段(ACT)中可見的外部簽名或元數據來區分。 最近有國外的安全研究人員發現簽名不再是萬無一失的。現在,網絡犯罪分子已經發現如何在不修改ACT的情況下通過將惡意軟件隱藏在簽名文件中來完成“文件速記”。 雖然高度復雜的網絡罪犯使用的文件速記技術可以繞過大多數傳統的檢測方法,但仍有一些痕跡。使用除了特征碼改變之外還能夠檢測文件大小或內容的變化的技術,可以檢測這些負面的變化。

2.注冊表

一些惡意軟件會修改Windows注冊表鍵,以便在“自動運行”之間建立位置,或者確保每次啟動操作系統時都啟動惡意軟件。InfoWorld的Roger A.Grimes在2015年寫道,現在絕大多數惡意軟件修改注冊表密鑰,作為確保長期駐留于網絡中的一種模式。手動檢查Windows注冊表項以檢測異常是一項艱巨的任務。理論上需要將日志文件與成千上萬的自動運行設置進行比較。雖然存在一些可能的捷徑,但是通常使用文件完整性監視解決方案最有效地確定對注冊表鍵的修改。

3.臨時文件夾

操作系統包含一組臨時文件夾,其范圍從Internet緩存到應用程序數據。這些文件是操作系統的固有部分,允許系統處理和壓縮信息以支持用戶體驗。本質上,這些臨時文件夾通常是缺省可寫的,以便所有用戶能夠進行互聯網瀏覽、創建Excel電子表格和其他常見活動。 由于這些臨時文件夾固有的松散安全性,一旦罪犯通過網絡釣魚、rootkit漏洞或其他方法進入您的系統,它就成為惡意軟件和贖金軟件的常見著陸點。隨機軟件和惡意軟件可以使用臨時文件夾作為啟動臺,以便立即執行,或通過權限提升和其他模式,在公司的網絡內建立各種其他據點。

4.LNK文件

也被稱為“快捷方式”,可能包含到惡意軟件或充斥贖金軟件網站的直接路徑,或者更危險的可執行文件。很可能,您的員工在桌面上有很多這樣的途徑,以便于使用常訪問的Web應用程序和其他工具。 惡意軟件和贖金軟件都可以通過巧妙偽裝的.lnk文件下載后在系統中獲得支持,該文件可能類似于現有的快捷方式,甚至無害的PDF文檔。不幸的是,由于文件的LNK方面沒有明顯顯示,很多用戶無法區分。

5.Word文件

即使是比較低級的垃圾郵件過濾器也有足夠的智慧來識別.exe文件可能是惡意的。然而,很多網絡犯罪分子已經意識到了這種做法,并且正在利用Microsoft Office VBA在Word文檔宏中插入贖金代碼。這種特殊風格的“鎖定贖金軟件”立即輸入臨時文件,并執行對數據和贖金軟件需求的鎖定。

責任編輯:武曉燕 來源: e安在線
相關推薦

2025-06-04 01:20:00

2018-04-03 15:42:40

2022-07-11 20:46:39

AQSJava

2019-10-21 10:59:52

編程語言JavaC

2019-09-10 07:29:44

2023-01-30 22:10:12

BeanSpring容器

2020-01-15 15:29:52

InnoDB數據硬盤

2019-02-25 22:46:39

2015-10-15 13:38:39

2015-08-18 09:12:54

app推廣渠道

2015-10-20 18:04:10

2015-09-21 10:07:31

2023-04-10 23:05:54

NacosOpenFeignRibbon

2015-09-16 14:04:06

大數據巨頭

2015-09-16 14:11:47

2021-02-28 09:36:14

勒索惡意軟件網絡威脅

2022-09-30 09:40:39

智能汽車

2011-06-17 10:47:03

2017-06-28 15:54:53

和力記易

2015-12-15 09:51:42

大公司技術知乎
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 综合二区 | 日韩精品在线播放 | 久久久妇女国产精品影视 | 国产91一区二区三区 | 一级黄色日本片 | 久久综合av| 涩涩导航| 欧美一区二不卡视频 | 精品欧美一区二区在线观看 | 69热视频在线观看 | 二区高清 | 国产精品电影在线观看 | 亚洲精品视频在线看 | 久久91精品| 精品久久久久久久久久 | 六月色婷 | 精品一二区 | 日韩av成人在线 | 日韩在线播放第一页 | 国产高清亚洲 | 国产综合久久久 | 精品久久九 | 久久精点视频 | 久久伊人精品 | av中文字幕在线播放 | 成人在线视频观看 | 欧美日韩一区在线观看 | 国产精品一区网站 | 日韩美av | 看片91 | 久久久久久亚洲国产精品 | 成人h动漫亚洲一区二区 | 国产伊人久久久 | 小草久久久久久久久爱六 | 久久久国产一区二区三区四区小说 | 天天看片天天干 | 成人av电影在线 | 午夜视频精品 | 中文字幕在线看人 | 久久国产亚洲 | 国产精品视频网 |