精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

傳統反病毒產品喪鐘響起

安全
反病毒產品開發人員必需在實驗室運行惡意代碼,才能找到并建立惡意代碼的識別信息(簽名)。如果無法運行惡意代碼,將發生什么情況呢?

反病毒產品開發人員必需在實驗室運行惡意代碼,才能找到并建立惡意代碼的識別信息(簽名)。如果無法運行惡意代碼,將發生什么情況呢?

傳統反病毒產品的開發者需要以下前提才能順利開發反病毒產品:

· 能夠在實驗室運行惡意代碼。

· 能夠自動對惡意代碼進行分析。

如果沒有這樣的前提,會怎么樣呢?

為什么必需要這兩個前提?

傳統反病毒軟件的客戶端需要不斷將截獲的代碼與數據庫中保存的惡意代碼識別標志進行比對,才能發現惡意代碼。建立惡意代碼識別標志的數據庫需要對惡意代碼進行分析。如果無法對惡意代碼進行分析,無法獲取惡意代碼的特征,反病毒軟件就沒有用武之地了。

另一個問題是,如今網絡犯罪分子活動猖獗,每天新出現的惡意代碼超過5萬個。而對惡意代碼進行分析是一個勞動密集型的工作,因此反病毒軟件廠商將分析流程進行了自動化設計,以便能夠提高分析速度,讓惡意代碼特征數據庫保持最新。

如果無法對惡意代碼樣本進行自動化分析,新出現的惡意代碼數量將會迅速讓反病毒軟件廠商的惡意代碼特征庫與時代脫節。

壞消息

“我們經過技術測算,如果惡意代碼在地下大范圍擴散,將會對自動化惡意代碼分析帶來致命的打擊,惡意代碼分析將變得毫無效率和實用性。”

以上言論摘自喬治亞理工學院信息安全中心的Chengyu Song和Paul Royal所作的論文。在論文結尾,他們是這樣總結的:“Flashback使用被感染系統的獨特硬件特征(UUID)作為密鑰的方法,意味著惡意代碼編造者已經開始通過本文所述的方法保護自身代碼了。”

我想大家可能還記得Flashback。它是蘋果Mac系統上第一款真正的惡意代碼。更重要的是,它使用了具有開創性的加密技術。

德州大學的Daryl Ashley在自己的文章中解釋了Flashback 惡意代碼是如何利用被感染電腦硬件UUID(Universally Unique Identifier)將其自身部分加密的細節。雖然加密技術并不新,但是將加密技術與特定電腦的特征結合用來模糊或偽裝惡意代碼,就很新鮮了。

基于主機標示的加密

這種代碼模糊技術被稱作基于主機標示加密(Host Identity-based Encryption,HIE)。它與音像行業預防CD拷貝的技術類似,然我們看看它是如何工作的:

傳統反病毒產品喪鐘響起 

首先使用某種手段,讓惡意代碼下載器(loader)能夠成功進入電腦。接下來,下載器會收集該主機的特定硬件信息,利用收集來的信息創建一個加密密鑰,并用這個密鑰修改和加密遠端的惡意代碼主程序。

接下來就是下載被加密后的惡意代碼主程序。

然后下載器會重新收集相同的硬件信息,并生成相同的密鑰。這是該程序的奇怪之處。接下來下載器會用密鑰解密惡意代碼主程序,進行安裝并實施犯罪活動。

開始我覺得先加密再解密有些多余,但是仔細想想,又覺得這是個避免觸發任何報警的絕妙方法。更重要的是,在安裝過程中,如果惡意代碼被任何反病毒程序截獲,也沒有什么關系。

因為反病毒軟件所截獲的惡意代碼,只是針對該主機的惡意代碼,換一臺主機,這個代碼就失效了,因為代碼無法被正確解密。這就意味著,那些依靠逆向工程還原代碼的專家,必須先想辦法對代碼進行正確解密。Song 和 Royal在論文中對HIE的優勢進行了總結:

使用了先進的加密技術。就算反病毒專家知道密鑰是如何生成的,也不會影響該惡意代碼的保護效果。除非專家們能生成同樣的密鑰,否則無法解密惡意代碼樣本。

任意兩個惡意代碼樣本使用的是不同的密鑰,這意味著就算成功分析了一個代碼樣本,對于另一個代碼樣本的分析,也沒有任何幫助。

生成密鑰需要主機的哪些信息?

研究人員發現,收集主機的哪些信息用來生成密鑰,完全是惡意代碼開發者決定的。為了驗證他們的這一觀點,他們使用了一下硬件ID進行測試:

Environment Block: 當信息收集進程創建后,Windows存儲環境信息會進入該進程的地址空間。在我們的設計中,我們使用了進程擁有者的用戶名,計算機名以及CPU編碼。由于代碼可以直接讀取環境塊中的信息,因此這些信息獲取起來很容易。

MAC address:網卡的MAC地址可以通過GetAdaptersInfo API函數獲取。

Graphics Processing Unit (GPU) 信息: GPU的信息可以通過IDirect3D9Ex接口的GetAdapterIdentifier方法得到。在我們的設計中,我們使用了設備描述。

User Security Identifier (SID): 所使用的進程令牌。通過GetTokenInformation API可以獲取當前進程擁有者的SID。在Windows域中,該代碼是唯一的。

更多壞消息

如果以上信息還不算壞的話,我們可以看看今年初Dancho Danchev為WebRoot寫的一篇博客。其中他指出惡意代碼制造者一直在努力隱藏惡意代碼,以下是兩個例子:

Fully Undetectable cryptors: 設計用來掩蓋惡意代碼的工具,防止電腦中的安全軟件檢測到惡意代碼。其原理是不斷改變cryptor直到惡意代碼無法被反病毒程序發現為止。

Server-side polymorphism: 惡意代碼每運行一次就改變一些。這種改變是受服務器端控制的,防止被安全軟件廠商研究出代碼改變方法。

隱藏與反隱藏

在我閱讀論文的時候,我想這兩個研究人員是不是給我們提供了應對方案呢?果然他們在論文后面提供了兩點建議:

直接在被感染的肉雞上分析惡意代碼。

收集主機和網絡環境信息,并在受控的實驗室環境將這些環境完全復制出來。

總結

我并不想危言聳聽,但是我們必須意識到其中的危險信號。基于HIE技術的惡意軟件,比如Flashback 正在四處傳播。另外我要強調的是,正如我在之前很多文章中提到的,對終端用戶進行安全教育,阻斷惡意代碼進入電腦的第一步,是最關鍵的。

責任編輯:藍雨淚 來源: ZDNet
相關推薦

2012-10-12 09:52:17

VMware

2015-05-27 09:23:31

2013-07-31 15:51:38

2014-09-23 13:26:46

2014-05-19 10:50:08

2013-05-13 11:51:29

2011-02-28 09:29:02

2010-04-16 22:01:43

2010-07-16 12:15:39

反病毒軟件病毒

2010-01-27 10:16:04

2010-10-09 09:13:06

2011-05-04 10:24:58

2012-10-07 14:57:01

2011-05-04 10:31:38

2011-05-04 09:23:26

2011-02-22 11:04:01

2019-04-04 11:11:38

虛擬桌面微軟PC

2015-07-02 10:31:19

2010-06-04 12:13:40

2013-08-05 15:48:10

點贊
收藏

51CTO技術棧公眾號

久久精品国产精品青草| 一区二区三区日本久久久| 亚洲欧美日韩国产成人精品影院| 成人有码在线视频| 日本污视频在线观看| 亚洲精品合集| 777午夜精品免费视频| 精品久久一二三| 日本在线视频站| 成人激情动漫在线观看| 国产精品视频久久| 日本三级网站在线观看| 欧美aaaa视频| 日韩精品电影网| 亚洲一区二区三区四区精品| 在线女人免费视频| 亚洲综合在线视频| 亚洲va久久久噜噜噜久久狠狠| 精品国产九九九| 免费在线看成人av| 777精品视频| 黄色在线观看免费| 97人人精品| 亚洲午夜国产成人av电影男同| 91性高潮久久久久久久| 成人日韩在线观看| 亚洲第一福利视频在线| 亚洲国产精品影视| 粉嫩一区二区三区国产精品| 99久久精品一区二区| 亚洲伊人久久综合| 一区二区国产欧美| 石原莉奈在线亚洲二区| 88xx成人精品| 国产一级特黄毛片| 欧美成人日韩| 久久精品视频中文字幕| 久久久免费看片| 精品视频97| 亚洲天堂日韩电影| 国产一区二区三区四区五区六区| 色先锋久久影院av| 精品丝袜一区二区三区| 伊人久久一区二区三区| 亚洲亚洲一区二区三区| 欧美一区二区在线免费观看| 57pao国产成永久免费视频| a屁视频一区二区三区四区| 日韩欧美在线网址| 亚洲爆乳无码专区| 成人美女大片| 日韩欧美国产一区二区| 欧美a在线视频| 中文在线аv在线| 岛国av一区二区三区| 少妇高潮喷水在线观看| 中国色在线日|韩| 黑人欧美xxxx| 毛片在线播放视频| 亚洲欧美一区二区三区 | 亚洲 欧美 变态 另类 综合| 国产精品入口久久| 国产一区二区精品丝袜| 精品国产aaa| 天天影视综合| 欧美高清视频在线| 日韩av综合在线| 亚洲深夜av| 国产精品18久久久久久麻辣| 中文字幕观看在线| 国产在线不卡视频| 国产欧美一区二区在线播放| 天天射天天色天天干| 久久久精品免费观看| 亚洲国产精品久久久久婷婷老年 | 黄色动漫网站入口| 久久91导航| 在线成人免费观看| 中文字幕在线看视频国产欧美在线看完整 | 国内精品视频666| 99九九视频| 少妇人妻偷人精品一区二区| 2019国产精品| 正在播放久久| 国产在线xxx| 欧美香蕉大胸在线视频观看| 五月婷婷六月合| 免费一级欧美在线大片| 精品一区二区亚洲| 欧美xxxooo| 在线电影一区| 国产精品一区二区三区成人| 国产后入清纯学生妹| 91原创在线视频| 夜夜爽www精品| av中文字幕电影在线看| 在线一区二区视频| 女同性αv亚洲女同志| 伊人久久大香线蕉av不卡| 日韩小视频网址| 国产福利拍拍拍| 久久国产精品72免费观看| 国产精品一区二区三区在线观| 成年人在线观看网站| 亚洲在线观看免费| 欧美成人福利在线观看| 国产女人18毛片水真多18精品| 中文字幕日韩在线视频| 日韩三级av在线| 老汉av免费一区二区三区| 狠狠综合久久av| h视频在线免费观看| 91久久线看在观草草青青| 国产精品99久久久精品无码 | 看一级黄色录像| 另类专区亚洲| 精品国精品国产尤物美女| 少妇愉情理伦三级| 一区二区日本视频| 97中文在线| 日本不卡三区| 91国偷自产一区二区三区成为亚洲经典| 亚洲午夜精品在线观看| 日韩中文首页| 国产精品久久久久免费a∨大胸| 亚洲乱色熟女一区二区三区| 中文字幕一区二区三区四区不卡| 日本xxxxxxx免费视频| 美国成人xxx| 精品少妇v888av| 国产又大又黄又爽| 国产精品久久看| 在线免费视频a| 自拍自偷一区二区三区| 97精品国产91久久久久久| 性一交一乱一透一a级| 亚洲色图20p| 国产无色aaa| 日韩情爱电影在线观看| 国产精品久久激情| 成人在线免费观看| 色天天综合久久久久综合片| 久久人人爽人人爽人人片| 亚洲激情亚洲| 含羞草久久爱69一区| 欧美寡妇性猛交xxx免费| 日韩一级成人av| 农村黄色一级片| 国产麻豆精品95视频| 水蜜桃在线免费观看| 看片一区二区| 久久精品电影网| 999国产精品视频免费| 亚洲另类在线视频| 国偷自产av一区二区三区麻豆| 欧美 亚欧 日韩视频在线 | 午夜精品久久久久久久99热浪潮| 丰满人妻av一区二区三区| 性久久久久久久| 中文在线永久免费观看| 性感少妇一区| 日韩免费电影一区二区| 福利一区在线| 欧美成人激情视频| 成人午夜福利视频| 欧美日韩一区二区在线| 这里只有久久精品| 麻豆91精品视频| 久久久久久av无码免费网站下载| 国产91精品入| 国产91亚洲精品| 免费网站免费进入在线| 日韩午夜激情电影| 日本一区二区欧美| 国产欧美一区二区三区在线看蜜臀 | 欧美一级久久久| 久久精品国产亚洲av麻豆色欲 | 日韩激情中文字幕| 中文字幕日韩精品一区二区| 亚洲精品一二三**| 欧美一区第一页| 日本在线视频观看| 精品久久免费看| 国产99久久久久久免费看| 综合欧美一区二区三区| 亚洲精品激情视频| 日本不卡一区二区| 人妻互换免费中文字幕| 老司机aⅴ在线精品导航| 国产精品视频久久久久| 国产精品186在线观看在线播放| 国产一区二区三区欧美| aaa一区二区三区| 欧美性高跟鞋xxxxhd| 国产精品免费在线视频| av电影一区二区| 欧美丝袜在线观看| 亚洲综合不卡| 亚洲成人动漫在线| 欧美**vk| 精品国产乱码久久久久久108| 欧美xxxx性| 欧美一级片在线播放| 午夜伦理大片视频在线观看| 亚洲人成在线观看网站高清| 亚洲黄色a级片| 欧美日韩中文另类| 天天干天天干天天干天天| 亚洲婷婷国产精品电影人久久| 性少妇bbw张开| 成人激情免费电影网址| 亚洲第一成肉网| 日韩av在线播放中文字幕| 日韩小视频在线播放| 欧美成人高清| 制服诱惑一区| 日韩1区在线| 欧美极品色图| 久久综合五月婷婷| 成人久久18免费网站漫画| 日韩免费在线电影| 国产精品久久久久久搜索| 中文在线8资源库| 韩日精品中文字幕| 牛牛精品视频在线| 欧美精品在线观看| 麻豆网在线观看| 中文字幕欧美国内| 国产在线中文字幕| 亚洲精品久久久久久下一站| 亚洲美女综合网| 日韩欧美中文字幕一区| 一级欧美一级日韩| 欧美久久一二区| 亚洲无码精品在线播放| 欧美在线一二三| 人人草在线观看| 高跟丝袜一区二区三区| 日韩精品一区二区不卡| 午夜视频在线观看一区二区三区| 国产亚洲精品久久久久久打不开| 一个色综合av| 麻豆一区二区三区精品视频| 亚洲最大色网站| 国产精彩视频在线| 午夜在线成人av| 欧美精品亚洲精品日韩精品| 五月婷婷色综合| 草久视频在线观看| 日韩欧美中文在线| 波多野结衣电车| 欧美图片一区二区三区| 一区二区视频网| 91精品国产综合久久香蕉的特点| 99久久精品国产成人一区二区| 91精品在线观看入口| 精品人妻少妇AV无码专区| 欧美v国产在线一区二区三区| 国产18精品乱码免费看| 亚洲国产精品久久久久| 性xxxx搡xxxxx搡欧美| 亚洲欧美日本另类| 99视频在线观看地址| 久久夜色精品国产亚洲aⅴ| 在线观看男女av免费网址| 久久久久久久色| 欧美成人ⅴideosxxxxx| 国产精品偷伦一区二区| 国产精品一区二区精品视频观看| www.久久久| 亚洲精品动态| 自拍偷拍一区二区三区| 亚洲欧美伊人| 欧美色图另类小说| 蜜桃视频一区二区| 乱码一区二区三区| 久久免费午夜影院| 国产91在线播放九色| 一区二区免费视频| 黄色av网站免费观看| 欧美人成免费网站| 无码精品视频一区二区三区| 在线中文字幕日韩| 手机av免费在线| 国产精品草莓在线免费观看| 成人国产精品久久| 欧美精品123| 91超碰成人| 奇米精品一区二区三区| 久热成人在线视频| 国产二级一片内射视频播放 | 亚洲不卡系列| 亚洲专区在线视频| 国产成人高清| 国产在线视频综合| 蜜臀av性久久久久蜜臀aⅴ流畅| 中文字幕乱码在线人视频| 久久人人爽爽爽人久久久| 国产探花在线播放| 在线看不卡av| 欧美视频久久久| 啊v视频在线一区二区三区| 国产精品一二三产区| 成人亚洲欧美一区二区三区| 欧美精美视频| 全黄性性激高免费视频| 激情欧美一区二区三区在线观看| jizz欧美性20| 亚洲综合色自拍一区| 中文字幕欧美色图| 日韩电影第一页| 污污的视频在线观看| 国产精品久久久久免费a∨大胸| 日本成人7777| www.激情网| 精品一区二区三区免费视频| 中文字幕成人动漫| 欧美日韩国产在线| 亚洲国产精品久久久久久6q| 日韩中文字幕在线免费观看| 亚洲黄色网址| 黄色99视频| 亚洲美女一区| 国内自拍偷拍视频| 一区二区三区四区视频精品免费| 91久久精品国产91性色69| 亚洲三级 欧美三级| 色在线视频观看| 国产精品国产三级欧美二区| 亚洲草久电影| xxx国产在线观看| 国产欧美一区二区三区在线看蜜臀| 欧美一区二区激情视频| 亚洲精品国产suv| 99thz桃花论族在线播放| dy888夜精品国产专区| 国产精品hd| 国产高潮失禁喷水爽到抽搐 | 精品国产一区三区| 成人小视频免费在线观看| 精品欧美一区二区久久久久| 日韩一区二区中文字幕| 精品美女在线观看视频在线观看| 成人xxxx视频| 图片区亚洲欧美小说区| 亚洲一二三不卡| 亚洲美腿欧美偷拍| 亚洲av色香蕉一区二区三区| 欧美日韩不卡合集视频| 中文在线综合| 国产毛片视频网站| 久久久久久久久久久久久久久99| 国产精品视频免费播放| 亚洲性日韩精品一区二区| 性欧美freehd18| 一区二区三区三区在线| 国产精品主播直播| 久久亚洲av午夜福利精品一区| 亚洲激情中文字幕| 中文字幕 在线观看| 日韩欧美精品久久| 久久国产麻豆精品| 日韩女优一区二区| 亚洲精品久久久久中文字幕二区| 波多视频一区| 正义之心1992免费观看全集完整版| 国产传媒一区在线| 一级片免费网址| 一区二区三区亚洲| 国产精品日韩精品在线播放| 青青青青在线视频| 久久久一区二区| 国产日韩欧美一区二区东京热 | 国产亚洲精品久久久| 欧美三级电影网址| 免费在线看黄色片| 久久午夜免费电影| 一级黄色片在线播放| 午夜精品久久久久久久99黑人| 欧美理论视频| 制服下的诱惑暮生| 色诱视频网站一区| 超碰个人在线| 欧美日韩一区二区三| 国产在线精品一区在线观看麻豆| 日韩免费av片| 自拍偷拍亚洲精品| 国产毛片久久久| 污污网站在线观看视频| 天天综合色天天| 欧美jizzhd69巨大| 久久人人97超碰人人澡爱香蕉| 精品一区二区三区av| 日韩成人高清视频| 精品国产欧美一区二区三区成人| 乱中年女人伦av一区二区| 五月激情五月婷婷| 91久久国产综合久久| 日本在线视频网址| 伊人久久大香线蕉午夜av|