成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

警惕!普通人遭遇APT誤傷的三種場景

安全 應用安全
卡巴斯基全球研究和分析團隊(GReAT)日前為我們總結了普通人遭遇APT攻擊的三種場景。

APT,即Advanced Persistent Threat,又稱高級威脅,從誕生之初,APT就具有明顯的政治意圖——攻擊者通過一系列高級程序、復雜手段,對政府組織或重要部門等進行長期、隱藏監測,以竊取敏感信息,擾亂國家或行業秩序,使其在長期發展、重大國家性活動中失利等。通常,APT不直接針對普通公民,但并不是說它不會對我們造成危害。卡巴斯基全球研究和分析團隊(GReAT)日前為我們總結了普通人遭遇APT攻擊的三種場景。

[[428466]]

場景1:在錯誤的時間訪問了錯誤的網站

與小型惡意行為者相比,APT組織有足夠的資金來進行一系列0day漏洞利用,包括有能力組織遠程水坑攻擊。谷歌Project Zero團隊在2019年的研究中發現,一名惡意行為者為了用間諜軟件感染目標,在5個不同的漏洞利用鏈中使用了多達14個不同的漏洞。

其中一些漏洞被用來遠程感染訪問特定政治相關網站的iOS用戶,并在他們的手機上安裝間諜軟件。問題是,攻擊者并沒有區分網站訪客,這就意味著訪問該網站的所有iOS用戶都會被感染,不管他們是不是攻擊目標。

而這并非APT組織唯一一次采取水坑攻擊。例如,在NotPetya(又名ExPetr)的攻擊媒介中,就選擇以感染政府網站作為起點,當用戶訪問網站時,就會自動下載惡意軟件并在受害者電腦上執行。

因此,對于普通人來說,APT的問題在于,哪怕攻擊者無意專門針對你,但只要碰巧訪問了被攻擊的網站或下載了被攻擊的應用程序,普通人就會被感染。而且,在與APT組織相關的勒索軟件案例中(例如NotPetya),他們還能夠完全掌握普通人設備上的隱私數據,并肆意破壞。

場景2:網絡犯罪分子手中的“危險玩具”

除了對外攻擊,APT組織間也經常窺探彼此的秘密,他們會互相攻擊,有時還會泄漏對方使用的工具。其他更小型或技術略遜的惡意行為者就會順勢“撿工具”,并利用它們來創建自己的惡意軟件,導致事情走向失控的局面。例如,WannaCry就是攻擊者使用EternalBlue(永恒之藍)創建的,而后者正是ShadowBrokers在決定公開方程式組織的網絡武器庫時泄漏的一個漏洞。

除此之外,NotPetya/ExPetr、Bad Rabbit(壞兔子)、EternalRocks(永恒之石)等很多威脅,也都是依賴“永恒之藍”漏洞創建的。

泄露一個漏洞往往會導致一系列大大小小的連鎖反應,最終影響數千萬臺電腦,擾亂世界各地企業和政府機構的正常運行。對于普通人來說,APT所帶來的第二種間接傷害是,攻擊者創建了非常危險的工具,但有時又無法遏制它們被肆意濫用。結果,這些危險工具落入網絡犯罪分子手中,他們肆無忌憚地使用這些工具時,會傷及許多無辜的人。

場景3:收集的數據發生泄露

正如上文所述,APT背后惡意行為者有互相攻擊的傾向,有時他們不僅會公開自己掠奪來的工具,還會公布對方使用這些工具所獲取的任何信息。例如,網絡間諜工具ZooPark所收集數據就是這樣被公開的。

在過去兩年中,多達13家跟蹤軟件供應商要么遭到黑客攻擊,要么將他們收集的信息在線暴露于未受保護、公開可用的Web服務器上。就算是再厲害的威脅行為者,也無法免受數據泄漏的影響。例如,FinFisher開發者曾遭黑客入侵,開發監視工具的Hacking Team也同樣被黑過等。

所以,APT影響普通人的第三種場景是,即便APT與普通用戶毫無瓜葛,即便他們只是收集普通用戶信息,從未考慮過使用這些信息來攻擊普通用戶,只要APT數據被泄漏,“小魚小蝦們”就會利用泄露信息,搜尋個人隱私數據,例如信用卡號、工作文檔、聯系人和照片等信息,并對普通用戶進行敲詐勒索。

如何免遭APT誤傷

雖然APT比普通惡意軟件要復雜得多,但用于常見威脅的防護技巧同樣適用APT防范。

例如:

  • 禁止安裝來自第三方的應用程序,即使因某種需要不得不安裝應用程序,也請在“僅允許本次”之后,立即恢復原本的禁止設置;
  • 定期檢查設備上安裝的應用程序權限,并及時撤銷對該應用程序來說不必要的權限。最好在安裝應用程序之前,就檢查它的權限列表;
  • 避免訪問任何可疑的網站和點擊無法完全信任來源的鏈接,陌生人通常不會出于好意發送鏈接或應用程序;
  • 使用可靠的安全解決方案,掃描設備上即將下載或安裝的所有程序,并檢測所有鏈接和安裝包。請務必將其視為最后一道防線,因為即使不法分子利用漏洞侵入普通人的設備,安全解決方案依然能夠起到保護作用。

【本文是51CTO專欄作者“安全牛”的原創文章,轉載請通過安全牛(微信公眾號id:gooann-sectv)獲取授權】

戳這里,看該作者更多好文

 

 

責任編輯:趙寧寧 來源: 51CTO專欄
相關推薦

2021-03-22 22:48:45

加密貨幣比特幣以太坊

2011-09-16 13:30:23

Emacs

2016-02-18 12:01:00

2018-03-09 15:37:30

2021-10-17 22:22:22

區塊鏈比特幣數字貨幣

2021-09-12 22:42:41

5G互聯網基站

2025-02-19 08:50:05

2013-11-28 09:34:16

大數據

2017-11-22 12:44:14

機器學習數據挖掘

2023-07-10 11:38:49

2009-03-24 14:18:34

LinuxClouderaHadoop

2024-03-21 16:29:08

2021-02-09 00:44:10

人工智能大數據機械化

2010-06-07 09:39:38

Hadoop云計算

2015-09-25 11:08:44

移動辦公BYOD

2015-10-13 15:05:09

BYOD自帶設備移動辦公

2021-04-30 05:29:06

人工智能AI無人機

2022-02-15 12:25:23

顯卡游戲主機

2021-05-11 17:38:11

5G4G網絡

2018-09-14 10:09:42

微軟人工智能開發
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 九七午夜剧场福利写真 | 在线播放中文字幕 | 小早川怜子xxxxaⅴ在线 | www.久久99| 99精品在线观看 | 2019天天干天天操 | 亚洲视频一区在线观看 | 久久久国产一区二区三区 | 天天看逼 | 国产超碰人人爽人人做人人爱 | 精品视频导航 | 日本一区二区三区精品视频 | 亚洲视频免费在线播放 | 一区二区三区四区电影 | 亚洲视频免费观看 | 国产三级国产精品 | 日韩欧美精品 | av大片在线 | 中文字幕一区二区三区在线观看 | 国产污视频在线 | 精品亚洲国产成av人片传媒 | 久久精品中文 | www.99re5.com| 成人免费看片 | 国产美女精品 | 91成人午夜性a一级毛片 | 亚洲性人人天天夜夜摸 | 国产精品久久久久久238 | 欧美日韩高清 | 日日骚av | 欧美最猛性xxxxx亚洲精品 | 欧美成人第一页 | 日本又色又爽又黄又高潮 | 亚洲免费精品 | 91一区二区| 欧美日韩在线观看视频 | 三级av在线| 久久国内 | 91视频免费 | 中文字幕av一区 | 免费久 |