成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

跨平臺(tái)攻擊何以威脅網(wǎng)絡(luò)安全

安全 應(yīng)用安全
目前,一種新的攻擊技術(shù)和策略開(kāi)始受到網(wǎng)絡(luò)黑產(chǎn)分子的青睞——實(shí)現(xiàn)跨平臺(tái)攻擊。

目前,一種新的攻擊技術(shù)和策略開(kāi)始受到網(wǎng)絡(luò)黑產(chǎn)分子的青睞——實(shí)現(xiàn)跨平臺(tái)攻擊。什么是跨平臺(tái)攻擊?舉例,比方網(wǎng)絡(luò)詐騙犯為了避開(kāi)電子商務(wù)平臺(tái)的監(jiān)控可能會(huì)在微博上發(fā)消息,在百度上撒網(wǎng),騰訊上聯(lián)系,最后在淘寶上交易。因此這樣的跨平臺(tái)操作方法會(huì)大大添加犯罪的過(guò)程監(jiān)控和取證難度。跨平臺(tái)攻擊不僅能夠影響到原本的受害者、就連受害者的其他移動(dòng)設(shè)備,甚至是所連接的網(wǎng)絡(luò)或者網(wǎng)絡(luò)中其他的系統(tǒng)都會(huì)被攻陷。

最早實(shí)現(xiàn)跨平臺(tái)攻擊功能的勒索軟件組織是RedAlert和Monster,他們可以針對(duì)目標(biāo)的多個(gè)操作系統(tǒng)和環(huán)境實(shí)施該攻擊。

跨平臺(tái)攻擊的攻擊者只需編寫(xiě)一次特定的程序功能,就可以使用生成的代碼編寫(xiě)針對(duì)多個(gè)目標(biāo)的攻擊腳本,這種攻擊不僅能阻礙分析,還可以針對(duì)特定受害者環(huán)境定制攻擊。攻擊者可以使用命令行自定義攻擊,例如,在針對(duì)特定類(lèi)型的客戶端虛擬機(jī)時(shí),允許代碼在ESXi環(huán)境中運(yùn)行。這也讓安全專(zhuān)家檢測(cè)和預(yù)防勒索軟件攻擊變得更加困難。

從2021年開(kāi)始,黑產(chǎn)在單個(gè)受害者的環(huán)境中攻擊多種客戶端操作系統(tǒng)的能力開(kāi)始呈現(xiàn)增長(zhǎng)趨勢(shì)。RedAlert可在面向Linux系統(tǒng)的C語(yǔ)言版本中開(kāi)發(fā)可執(zhí)行文件,同時(shí)還支持VMware的企業(yè)級(jí)ESXi管理程序。而Monster則使用較舊的跨平臺(tái)語(yǔ)言Delphi,可以輕松針對(duì)特定受害者的系統(tǒng)配置定制攻擊。
卡巴斯基曾發(fā)表過(guò)一篇報(bào)告指出,勒索軟件團(tuán)伙在多平臺(tái)攻擊中對(duì)n-day漏洞(又稱(chēng)“1-day”漏洞)的利用方面做得越來(lái)越好。“N天”是指剛剛報(bào)告的漏洞,網(wǎng)絡(luò)犯罪分子在公司有時(shí)間修補(bǔ)它們之前競(jìng)相利用。

勒索軟件實(shí)現(xiàn)跨平臺(tái)攻擊的一個(gè)常見(jiàn)方法是使用支持其他平臺(tái)的語(yǔ)言編寫(xiě)代碼,例如Rust或Golang。

根據(jù)Palo Alto Networks Unit 42的數(shù)據(jù),目前有包括Agenda、BlackCat、Hive和Luna四個(gè)勒索軟件組織使用Go編程語(yǔ)言,其中Agenda還提供針對(duì)每個(gè)受害者的“軟件定制服務(wù)”。

由于分析上述語(yǔ)言的工具沒(méi)有C語(yǔ)言程序分析工具成熟,因此用Rust和Go編寫(xiě)的勒索軟件會(huì)讓惡意軟件研究人員的分析工作更加困難。

那么,在什么樣的情況下容易被跨平臺(tái)攻擊呢?答案不論什么,只要是被大家所喜愛(ài)的流行、有新聞價(jià)值或熱門(mén)消息都有可能被黑客利用。

未來(lái)可能會(huì)有越來(lái)越多的跨平臺(tái)的威脅出現(xiàn)。黑產(chǎn)會(huì)將移動(dòng)設(shè)備作為惡意軟件的載體用來(lái)攻擊企業(yè)或政府機(jī)構(gòu),一旦受感染的移動(dòng)設(shè)備連接或同步到公司系統(tǒng),就能立馬從內(nèi)部散播感染整個(gè)網(wǎng)絡(luò),竊取公司重要數(shù)據(jù)。

因此,為防止威脅在不同平臺(tái)中跳躍,未來(lái)不管是工作還是家庭環(huán)境的設(shè)備都應(yīng)該進(jìn)行安全優(yōu)化,并且要對(duì)相關(guān)人員定期進(jìn)行安全培訓(xùn),防止跨平臺(tái)攻擊的實(shí)現(xiàn)。

責(zé)任編輯:華軒 來(lái)源: 今日頭條
相關(guān)推薦

2018-08-04 06:23:30

2023-11-02 12:13:08

2011-07-13 17:56:01

2024-09-13 17:10:40

2023-10-07 12:03:16

2019-11-05 08:06:43

2020-09-24 14:07:31

谷歌Chronicle網(wǎng)絡(luò)安全

2014-05-28 09:19:44

2012-01-12 14:41:29

2019-03-29 10:31:53

2021-08-10 16:44:29

黑帽大會(huì)網(wǎng)絡(luò)安全黑客

2023-03-02 13:32:23

2023-09-09 00:06:29

2020-03-26 10:24:10

網(wǎng)絡(luò)安全技術(shù)數(shù)據(jù)

2011-05-13 14:29:35

2011-05-13 09:43:35

2017-11-24 14:22:07

2010-10-20 14:52:10

2020-06-23 10:06:49

無(wú)人機(jī)網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2020-07-30 09:29:19

網(wǎng)絡(luò)安全漏洞技術(shù)
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 国产精品自产拍在线观看蜜 | 国产99免费 | 少妇精品久久久久久久久久 | 国产成人精品一区二区三区四区 | 成人国产精品入口免费视频 | 国产黄色在线观看 | 午夜影院在线观看视频 | 伊人狠狠 | 日韩色图视频 | 亚洲一区二区三区四区五区午夜 | 国产亚洲精品精品国产亚洲综合 | 日本一区不卡 | 日本免费视频在线观看 | 国产婷婷精品 | 一级黄色录像毛片 | 欧美中文 | 91免费观看国产 | 色婷婷综合在线观看 | 国产美女福利在线观看 | 99综合在线 | 精品国产免费一区二区三区五区 | 在线免费观看黄色网址 | 国产精品无码久久久久 | 成年免费视频 | 亚洲视频 欧美视频 | 久久久久国产精品免费免费搜索 | 亚洲视频手机在线 | 欧美日韩在线免费观看 | 久久久久九九九女人毛片 | 中文字幕国产视频 | 亚洲第一黄色网 | www精品| 中文字幕日韩专区 | 国产女人与拘做受视频 | 国产精品99久久久久久宅男 | 欧美激情在线精品一区二区三区 | 午夜小视频在线观看 | 成人亚洲视频 | 成人在线免费观看视频 | 国产极品粉嫩美女呻吟在线看人 | 毛片免费观看视频 |