成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

VirusTotal發(fā)現(xiàn)惡意軟件攻擊中常用的偽裝軟件

安全 應(yīng)用安全
攻擊者越來越多地模仿 Skype、Adobe Reader 和 VLC Player 等應(yīng)用程序來濫用用戶的信任來增加社會工程攻擊成功的可能性。

?攻擊者越來越多地模仿 Skype、Adobe Reader 和 VLC Player 等應(yīng)用程序來濫用用戶的信任來增加社會工程攻擊成功的可能性。

VirusTotal 的一項分析顯示,其他大多數(shù)通過圖標(biāo)模擬的合法應(yīng)用程序包括 7-Zip、TeamViewer、CCleaner、Microsoft Edge、Steam、Zoom 和 WhatsApp。

VirusTotal在周二的一份報告中說:“我們見過的最簡單的社會工程技巧之一就是讓惡意軟件樣本看起來是合法的程序。這些程序的圖標(biāo)是用來說服受害者這些程序是合法的一個關(guān)鍵作用。”

毫不奇怪,攻擊者采用各種方法通過誘使不知情的用戶下載和運(yùn)行看似無害的可執(zhí)行文件來破壞客戶端。

反過來,這主要是利用真正的域來繞過基于 IP 的防火墻防御來實現(xiàn)的。一些最常被濫用的域名是 discordapp[.]com、squarespace[.]com、amazonaws[.]com、mediafire[.]com 和 qq[.]com。

總共檢測到不少于 250 萬個從屬于 Alexa 前 1000 個網(wǎng)站的 101 個域下載的可疑文件。

Discord 的濫用已得到充分證明,該平臺的內(nèi)容交付網(wǎng)絡(luò) (CDN) 成為與 Telegram 一起托管惡意軟件的沃土,同時還為“攻擊者提供了完美的通信中心”。

另一種經(jīng)常使用的技術(shù)是使用從其他軟件制造商那里竊取的有效證書對惡意軟件進(jìn)行簽名的做法。該惡意軟件掃描服務(wù)表示,自 2021 年 1 月以來,它發(fā)現(xiàn)了超過一百萬個惡意樣本,其中 87% 的惡意樣本在首次上傳到其數(shù)據(jù)庫時具有合法簽名。

VirusTotal 表示,自 2020 年 1 月以來,它還發(fā)現(xiàn)了 1,816 個樣本,這些樣本通過將惡意軟件打包在其他流行軟件(如 Google Chrome、Malwarebytes、Zoom、Brave、Mozilla Firefox 和 Proton VPN)的安裝程序中,偽裝成合法軟件。

當(dāng)攻擊者設(shè)法闖入合法軟件的更新服務(wù)器或未經(jīng)授權(quán)訪問源代碼時,這種分發(fā)方法也可能導(dǎo)致供應(yīng)鏈,從而有可能以木馬二進(jìn)制文件的形式潛入惡意軟件。

或者,合法的安裝程序與帶有惡意軟件的文件一起打包在壓縮文件中,在一種情況下,包括合法的 Proton VPN 安裝程序和安裝 Jigsaw 勒索軟件的惡意軟件。

那不是全部。第三種方法雖然更復(fù)雜,但需要將合法安裝程序作為可移植可執(zhí)行資源合并到惡意樣本中,以便在運(yùn)行惡意軟件時也執(zhí)行安裝程序,從而產(chǎn)生軟件按預(yù)期工作的錯覺。

研究人員說:“當(dāng)把這些技術(shù)作為一個整體考慮時,可以得出結(jié)論,攻擊者在短期和中期濫用(如被盜證書)既有機(jī)會主義因素,也有慣常的(最有可能的)自動化過程,攻擊者的目標(biāo)是以不同的方式直觀地復(fù)制應(yīng)用程序。”

責(zé)任編輯:華軒 來源: 今日頭條
相關(guān)推薦

2023-08-30 07:19:49

2023-08-31 00:04:14

2015-12-15 18:26:24

2023-11-01 13:29:01

2017-01-17 16:01:13

2022-05-05 09:04:33

惡意軟件黑客

2022-03-17 11:49:55

惡意軟件安全工具釣魚攻擊

2015-05-04 10:24:01

2023-03-06 08:00:00

2011-07-20 09:32:57

2022-02-15 14:01:01

勒索軟件加密貨幣Linux

2019-03-26 09:11:32

無文件惡意軟件

2012-07-02 08:55:02

2024-04-15 09:07:07

2016-03-01 11:47:16

2024-11-26 08:32:34

2022-05-09 14:46:55

勒索軟件數(shù)據(jù)保護(hù)

2012-11-22 11:30:47

2021-04-12 17:44:49

APKPure惡意軟件Android

2022-08-03 11:47:19

惡意軟件偽裝應(yīng)用程序
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 最新中文字幕在线 | 国产精品免费视频一区 | 亚洲毛片在线 | 久久国产婷婷国产香蕉 | av日韩一区 | 久久精品国产亚洲一区二区三区 | 国产精品福利一区二区三区 | 欧美 视频| 国产精品区一区二 | 激情欧美日韩一区二区 | 五月天激情电影 | 亚洲国产欧美在线 | 国产美女一区二区 | 色婷婷久久久亚洲一区二区三区 | 亚洲成av人片在线观看无码 | 在线亚洲欧美 | 国产精品久久久久久久久免费樱桃 | 日韩日韩日韩日韩日韩日韩日韩 | 97精品超碰一区二区三区 | 少妇午夜一级艳片欧美精品 | 色视频网站在线观看 | 国产三级 | 91一区二区 | 免费人成在线观看网站 | 欧美精品在线免费观看 | 日韩久久中文字幕 | 欧美中文在线 | 在线欧美一区 | 中文字幕在线一 | 日韩精品一区二区三区免费视频 | 五月综合激情婷婷 | 91免费观看在线 | www.操.com| 国产一区二区激情视频 | 二区久久| 天天综合久久 | 亚洲成年在线 | hdfreexxxx中国妞| 日韩视频在线免费观看 | 69xxx免费| 国产又色又爽又黄又免费 |