成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

盤點惡意病毒的藏身之處,不起眼但是危害大!

安全
近來,高級持續性威脅(APT)、勒索病毒和其他復雜犯罪的激增,表明隱藏良好的病毒絕對是值得警惕的。 IT專業人員需要為新一代的惡意軟件和APT的攻擊做準備,這些軟件很不起眼,但很危險。

近來,高級持續性威脅(APT)、勒索病毒和其他復雜犯罪的激增,表明隱藏良好的病毒絕對是值得警惕的。 最新的安全威脅的特征是它們能夠在公司的網絡上長時間保持不被發現,在某些情況下,罪犯一直都沒有被注意到。 IT專業人員需要為新一代的惡意軟件和APT的攻擊做準備,這些軟件很不起眼,但很危險。

[[254708]]

接下來,就讓我們一起回顧APT、勒索軟件和其他復雜的惡意軟件可以隱藏在您網絡中的位置,以及如何保護您的組織。

1. 關鍵系統文件

高度復雜的惡意軟件可以隱藏的最危險和無害的地方之一是你的關鍵系統文件。傳統上,可以通過數字簽名的方式用于替換或修改現有關鍵系統文件,許多惡意軟件文件由在已簽名文件的屬性可認證字段(ACT)中可見的外部簽名或元數據來區分。 最近有國外的安全研究人員發現簽名不再是萬無一失的。

現在,網絡犯罪分子已經發現如何在不修改ACT的情況下通過將惡意軟件隱藏在簽名文件中來完成“文件速記”。 雖然高度復雜的網絡罪犯使用的文件速記技術可以繞過大多數傳統的檢測方法,但仍有一些痕跡。使用除了特征碼改變之外還能夠檢測文件大小或內容的變化的技術,可以檢測這些負面的變化。

惡意軟件

2. 注冊表

一些惡意軟件會修改Windows注冊表鍵,以便在“自動運行”之間建立位置,或者確保每次啟動操作系統時都啟動惡意軟件。InfoWorld的Roger A.Grimes在2015年寫道,現在絕大多數惡意軟件修改注冊表密鑰,作為確保長期駐留于網絡中的一種模式。手動檢查Windows注冊表項以檢測異常是一項艱巨的任務。理論上需要將日志文件與成千上萬的自動運行設置進行比較。雖然存在一些可能的捷徑,但是通常使用文件完整性監視解決方案最有效地確定對注冊表鍵的修改。

3. 臨時文件夾

操作系統包含一組臨時文件夾,其范圍從Internet緩存到應用程序數據。這些文件是操作系統的固有部分,允許系統處理和壓縮信息以支持用戶體驗。本質上,這些臨時文件夾通常是缺省可寫的,以便所有用戶能夠進行互聯網瀏覽、創建Excel電子表格和其他常見活動。 由于這些臨時文件夾固有的松散安全性,一旦罪犯通過網絡釣魚、rootkit漏洞或其他方法進入您的系統,它就成為惡意軟件和贖金軟件的常見著陸點。隨機軟件和惡意軟件可以使用臨時文件夾作為啟動臺,以便立即執行,或通過權限提升和其他模式,在公司的網絡內建立各種其他據點。

[[254709]]

4. LNK文件

也被稱為“快捷方式”,可能包含到惡意軟件或充斥贖金軟件網站的直接路徑,或者更危險的可執行文件。很可能,您的員工在桌面上有很多這樣的途徑,以便于使用常訪問的Web應用程序和其他工具。 惡意軟件和贖金軟件都可以通過巧妙偽裝的.lnk文件下載后在系統中獲得支持,該文件可能類似于現有的快捷方式,甚至無害的PDF文檔。不幸的是,由于文件的LNK方面沒有明顯顯示,很多用戶無法區分。

5. Word文件

即使是比較低級的垃圾郵件過濾器也有足夠的智慧來識別.exe文件可能是惡意的。然而,很多網絡犯罪分子已經意識到了這種做法,并且正在利用Microsoft Office VBA在Word文檔宏中插入贖金代碼。這種特殊風格的“鎖定贖金軟件”立即輸入臨時文件,并執行對數據和贖金軟件需求的鎖定。

責任編輯:趙寧寧 來源: 今日頭條
相關推薦

2023-12-06 12:04:52

Pythonhelp函數

2019-01-03 11:09:19

2010-02-26 10:23:57

2016-09-23 16:20:47

2021-04-28 09:21:41

惡意軟件TLS加密通信

2021-07-28 10:25:49

機器人人工智能技術

2014-06-03 17:46:39

2011-03-07 10:36:09

2011-05-26 13:07:17

2014-02-12 14:12:29

2011-10-21 10:01:46

惡意攻擊社交網絡Websense

2021-07-01 14:44:04

微軟Windows 11Windows

2019-12-10 08:37:43

勒索病毒惡意軟件網絡安全

2019-06-24 08:24:50

惡意軟件網絡安全網絡攻擊

2011-08-04 12:51:56

2011-06-17 10:47:03

2015-03-10 09:46:11

2010-04-06 09:23:20

2011-08-09 10:38:48

2012-11-08 11:14:04

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 玖玖综合网| 天天操天天射综合网 | 亚洲精品一区中文字幕乱码 | 91麻豆精品一区二区三区 | 国产成人精品久久 | 罗宾被扒开腿做同人网站 | 一区二区手机在线 | 久久三区 | 男女久久久 | 亚洲欧美日韩国产综合 | 麻豆av网| 九九热在线视频 | 久久国产精品免费 | 国产美女在线观看 | 午夜免费| 高清av一区| 国产亚韩| 久久免费国产视频 | 我想看国产一级毛片 | 亚洲一区导航 | 午夜影院在线观看版 | 国产免费高清 | 国产精品成人在线播放 | 久久99精品久久久97夜夜嗨 | 日韩精品一区二区三区中文字幕 | 99久久精品国产一区二区三区 | 亚洲人成在线播放 | 在线午夜 | 国产精品视频久久久 | 日本黄色不卡视频 | 欧美一级片中文字幕 | 午夜精品在线观看 | 一区二区三区视频在线观看 | 插插宗合网 | 国产超碰人人爽人人做人人爱 | 日韩精品免费一区二区在线观看 | 黄色国产 | 日韩欧美综合在线视频 | 国产一区视频在线 | av香港经典三级级 在线 | 欧美一a一片一级一片 |