精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

攻擊者隱藏蹤跡的5種方式

安全 應用安全
除了使用混淆、隱寫術以及惡意軟件打包技術之外,如今的威脅行為者還經常利用合法服務、平臺、協議和工具來開展活動。以下是如今網絡犯罪分子用來掩蓋其蹤跡的5種常見策略。

從受信任的滲透測試工具到LOLBIN(living-off-the-land binaries),攻擊者正在通過濫用受信任的平臺和協議來逃避安全檢測。

CISO們擁有一系列不斷升級的工具來幫助其發現和阻止惡意活動,例如網絡監視工具、病毒掃描程序、軟件組成分析(SCA)工具、數字取證和事件響應(DFIR)解決方案等等。

但是,要知道,網絡安全本質上是攻防之間的持續之戰,在防御者不斷完善自身技能和工具的同時,攻擊者也在不斷提出新的挑戰。

[[401550]]

一些老式技術,例如隱寫術(steganography)——一種將包含惡意有效負載的信息隱藏在其他良性文件(如圖像)中的技術——正在發展,從而帶來了新的可能性。例如,最近有研究人員證明,甚至Twitter也無法幸免于隱寫術,該平臺上的圖像可能會被濫用以在其中壓縮多達3MB的ZIP檔案。

更糟糕的現實是,除了使用混淆、隱寫術以及惡意軟件打包技術之外,如今的威脅行為者還經常利用合法服務、平臺、協議和工具來開展活動。這使他們能夠滲透進對人類分析人員和機器而言都看似“干凈”的流量或活動之中。

以下是如今網絡犯罪分子用來掩蓋其蹤跡的5種常見策略:

濫用不會發出警報的受信任平臺

這是安全專家在2020年就已經發現的一個普遍現象,且一直持續到了今年。

從滲透測試服務和工具(例如Cobalt Strike和Ngrok)到已建立的開源代碼生態系統(如GitHub),再到圖像和文本網站(如Imgur和Pastebin),攻擊者在過去幾年中已將目標鎖定為廣泛的受信任平臺。

通常來說,Ngrok的受眾大多為道德黑客,他們會利用該服務收集數據或為入站連接建立模擬隧道,作為漏洞賞金練習或滲透測試活動的一部分。但如今,越來越多的惡意行為者卻在濫用Ngrok直接安裝僵尸網絡惡意軟件,或將合法的通信服務連接到惡意服務器。在最近的示例中,SANS研究所的Xavier Mertens發現了一個用Python編寫的此類惡意軟件樣本,其中包含base64編碼的代碼,以便在使用Ngrok的受感染系統上植入后門。

由于Ngrok受到廣泛信任,因此遠程攻擊者可以通過Ngrok隧道連接到受感染的系統,而該隧道可能會繞過公司防火墻或NAT保護。

除此之外,GitHub也被濫用來將惡意軟件從Octopus Scanner托管到Gitpaste-12。最近,研究人員發現,一種新的惡意軟件使用帶有宏的Word文檔從GitHub下載PowerShell腳本。這個PowerShell腳本進一步從圖像托管服務Imgur下載合法的圖像文件,以解碼Windows系統上的Cobalt Strike腳本。Cobalt Strike是一種流行的滲透測試框架,用于模擬先進的現實世界網絡攻擊,但像任何安全軟件產品一樣,它同樣可能會遭到攻擊者的濫用。

同樣地,開發人員所依賴的自動化工具也無法幸免。

4月,攻擊者在一次自動攻擊中濫用了GitHub Actions來攻擊數百個存儲庫,該攻擊使用GitHub的服務器和資源進行加密貨幣挖掘。據悉,GitHub Actions 是 GitHub Universe 開發者大會上發布的一款被Github系統主管Sam Lambert稱為“再次改變軟件開發”的重磅功能,支持 CI/CD 并對開源項目免費,讓開發者能在 GitHub 服務器上直接執行和測試代碼,幫助開發者和企業實現所有軟件工作流程的自動化。

這些示例無一不在證實,攻擊者已經發現了利用眾多防火墻和安全監視工具可能無法阻止的合法平臺的巨大價值。

利用品牌價值、聲譽或知名度進行上游攻擊

在最近的SolarWinds漏洞之后,軟件供應鏈安全問題可能已經引起了公眾的廣泛關注,但實際上,這些攻擊已經上升了一段時間。

無論是誤植域名(typosquatting)、品牌劫持(brandjacking)或是依賴混亂(dependency confusion,最初是作為概念驗證研究被發現,后來被濫用為惡意目的),“上游”攻擊都濫用了已知合作伙伴生態系統內的信任,并利用了品牌或軟件組件的知名度或聲譽。攻擊者旨在將惡意代碼向上游推送到與品牌相關聯的受信任代碼庫,然后將其下游分發到最終目標:該品牌的合作伙伴、客戶或用戶等。

要知道,任何面向所有人開放的系統,同樣地也會向攻擊者開放。因此,許多供應鏈攻擊都是針對開源生態系統的,而其中一些已經懈怠于進行驗證,并堅持“向所有人開放”的原則。但是,商業組織也會由此受到攻擊影響。

最近,軟件審計平臺Codecov遭黑客入侵。調查發現,攻擊從1月31日就開始進行,但第一個客戶發現不對勁時已經是4月1日,這表示被入侵的軟件在長達數月時間里正常流通,而Codecov一直被行業內多家公司用來測試代碼錯誤和漏洞,其客戶包括了消費品集團寶潔公司、網絡托管公司GoDaddy Inc、澳大利亞軟件公司Atlassian Corporation PLC在內的29,000多家企業,所以潛在受害者規??上攵?/p>

據悉,在此次攻擊中,黑客利用Codecov的Docker映像創建過程中出現的錯誤,非法獲得了其Bash Uploader腳本的訪問權限并且進行了修改。而這意味著攻擊者很有可能導出存儲在Codecov用戶的持續集成(CI)環境中的信息,最后將信息發送到Codecov基礎架構之外的第三方服務器。

防范供應鏈攻擊需要從多個方面進行努力。軟件提供商將需要加大投資以確保其開發版本的安全。基于AI和ML的devops解決方案能夠自動檢測和阻止可疑軟件組件,可以幫助防止域名搶注、品牌劫持和依賴混亂攻擊。

此外,隨著越來越多的公司采用Kubernetes或Docker容器來部署其應用程序,具有內置Web應用程序防火墻,并能夠及早發現簡單的錯誤配置錯誤的容器安全解決方案,可以幫助防止更大的妥協。

通過難以追蹤的方式向加密貨幣支付轉移

鑒于其分散化和注重隱私的設計,暗網市場賣家和勒索軟件運營商經常使用加密貨幣進行支付。

然而,盡管并非由政府中央銀行鑄造或控制,但加密貨幣仍然缺乏與現金相同的匿名性。因此,網絡犯罪分子開始不斷尋找在賬戶間轉移資金的創新方法,而且確實被他們找到了。

最近,與2016年Bitfinex黑客事件相關的價值7.6億美元的比特幣正在通過多個較小的交易被轉移到新帳戶中,交易金額從1 BTC到1,200 BTC不等。

不過,加密貨幣并非隱藏錢跡萬無一失的方法。就在2020年美國總統大選之夜,美國政府清空了一個10億美元的比特幣錢包,其中包含與最臭名昭著的暗網市場“絲綢之路”相關的資金,而該市場本身已在2013年被關閉。

諸如Monero(XMR)和Zcash(ZEC)之類的其他一些加密貨幣,具有比比特幣更匿名的匿名交易保護功能。隨著攻擊者不斷尋找隱藏其蹤跡的更好方法,犯罪分子和調查人員之間的較量無疑將在這方面繼續。

使用通用渠道和協議

像受信任的平臺和品牌一樣,合法應用程序所使用的加密通道、端口和協議也為攻擊者提供了另一種掩蓋其足跡的方法。

例如,HTTPS是當今Web上最為普遍且不可缺少的協議,因此,在公司環境中很難禁用端口443(由HTTPS / SSL使用)。

然而,DoH(DNS Over HTTPS,一種用于解決域名的協議)也使用端口443,并且已被惡意軟件開發者濫用來將其命令和控制(C2)命令傳輸到受感染的系統。2019年,Network Security 研究人員發現了首個利用DoH協議的惡意軟件,它就是基于Lua編程語言的Godlua,通過使用DoH,該惡意軟件可以通過加密的HTTPS連接隱藏其DNS流量,從而允許Godlua逃避被動DNS監控。

此外,這種情況還帶來了兩個問題。首先,通過濫用HTTPS或DoH之類的通用協議,攻擊者享有與合法用戶相同的端到端加密通道的隱私優勢。

其次,這給網絡管理員帶來了挑戰。阻止任何形式的DNS本身都是一個挑戰,但是現在,由于DNS請求和響應都通過HTTPS進行了加密,因此對于安全專業人員來說,從經由網絡傳入和傳出的許多HTTPS請求中攔截、篩選和分析可疑流量就變得很麻煩。

最近,研究人員Alex Birsan證實,通過依賴性混亂(dependency confusion)技術可以成功入侵超過35家大型技術公司,包括微軟、蘋果、特斯拉、PayPal、Yelp等。而此舉,也讓其順利獲得兩家公司價值3萬美元的漏洞懸賞。據Birsan介紹,通過使用DNS(端口53)竊取基本信息,能夠最大程度地提高成功率。而之所以選擇DNS,是因為由于性能要求和合法的DNS使用,公司防火墻極有可能不阻止DNS流量。

使用簽名的二進制文件運行混淆的惡意軟件

使用LOLBIN的無文件惡意軟件仍然是一種有效的逃避技術。

LOLBIN是指合法的、經過數字簽名的可執行文件,例如Microsoft簽署的Windows可執行文件,攻擊者可能會濫用這些可執行文件來以更高的特權啟動惡意代碼,或者逃避端點安全產品(例如防病毒軟件)。

上個月,Microsoft分享了一些針對該方法的防御技術指南,企業可以采用這些建議來防止攻擊者濫用Microsoft的Azure LOLBIN。

盡管混淆的惡意軟件、運行時壓縮器((Runtime Packer)、VM逃避或在圖像中隱藏惡意有效負載是高級威脅慣用的已知逃避技術,但其真正的力量來自繞過安全產品或逃避“雷達”檢測。

當有效負載在某種程度上與受信任的軟件組件、協議、通道、服務或平臺相結合時,這些攻擊場景都將成為可能。

 

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2022-01-14 10:34:50

黑客隱藏蹤跡網絡安全

2022-08-19 15:40:08

密碼證書安全

2014-08-20 09:44:57

2012-08-10 14:38:13

2020-05-07 15:15:11

COVID-19惡意軟件網絡攻擊

2024-07-23 16:37:04

2011-06-27 10:34:42

2022-07-09 16:34:42

網絡攻擊惡意軟件

2024-11-25 16:19:49

2021-03-15 13:56:00

DDoS攻擊加密貨幣

2021-10-26 10:07:42

網絡攻擊IT資產網絡安全

2011-08-30 09:39:10

2023-08-29 22:41:02

2022-03-05 12:00:11

網絡釣魚網絡攻擊

2022-01-24 07:35:39

XLL網絡攻擊惡意軟件

2021-11-04 05:48:43

SSL加密攻擊勒索軟件

2010-12-09 09:29:44

2021-09-16 10:16:29

勒索軟件惡意軟件安全

2021-10-31 07:22:46

TikTok惡意廣告惡意軟件

2012-03-13 15:30:28

點贊
收藏

51CTO技術棧公眾號

91精品办公室少妇高潮对白| 国产一区二区三区视频在线播放| 亚洲精品天天看| 国产精品亚洲二区在线观看 | 国产精品一区二区三区99| 欧美极品欧美精品欧美视频| 性久久久久久久久久| 激情小说亚洲| 午夜精品一区二区三区免费视频| 欧美日韩一区二区三区在线观看免 | 97香蕉超级碰碰久久免费软件| a天堂中文字幕| 国产一区二区三区| 欧美性色视频在线| 久久久无码中文字幕久...| 日本在线丨区| 国产一区二区三区香蕉| 日本中文字幕成人| 一区二区三区免费高清视频| blacked蜜桃精品一区| 精品久久一区二区| 国产3p在线播放| 日韩a**中文字幕| 亚洲永久精品国产| 亚洲区一区二区三区| 无码精品人妻一区二区| 国产乱人伦偷精品视频不卡| 国产精品视频久久久久| 97久久久久久久| 亚洲视频观看| 美女av一区二区| 成人午夜免费影院| 国产精品午夜一区二区三区| 亚洲黄色www网站| 潘金莲一级淫片aaaaa| 另类一区二区三区| 日本高清不卡在线观看| 日日碰狠狠添天天爽超碰97| 日本高清在线观看| 亚洲视频资源在线| 亚洲欧洲一区二区| 大片免费播放在线视频| 91老师国产黑色丝袜在线| 成人午夜电影在线播放| 99热精品在线播放| 国产麻豆精品久久一二三| 国产啪精品视频网站| 久久精品国产亚洲av麻豆蜜芽| 一区二区三区导航| 91sa在线看| 97超碰人人干| 国产日韩精品视频一区二区三区| 久久久伊人欧美| 日本一级淫片免费放| 亚洲国内精品| 456亚洲影院| 久久久久久无码午夜精品直播| 国产精品日韩| 国产精品h片在线播放| 国产伦精品一区二区三区视频网站 | 亚洲欧美日韩天堂一区二区| 日韩精品卡通动漫网站| 日韩a级大片| 亚洲欧美激情精品一区二区| 男女黄床上色视频| 成人综合久久| 久久精品国产精品| 九九在线观看视频| 亚洲人成久久| 日韩免费中文字幕| 在线观看国产精品视频| 国内久久精品视频| www.久久爱.cn| 外国精品视频在线观看| 91美女视频网站| 亚洲国产一区二区在线| 26uuu亚洲电影在线观看| 亚洲综合av网| 妺妺窝人体色www在线小说| 日本久久免费| 制服.丝袜.亚洲.另类.中文| 国产精品成人免费一区久久羞羞| 欧美久久香蕉| 中文字幕国产精品| 国产亚洲自拍av| 久久蜜桃精品| 亚洲中国色老太| 天堂av在线资源| 国产精品亲子伦对白| 黄网站色视频免费观看| 久久r热视频| 欧美一级在线视频| 亚洲第一页av| 欧美一区二区三区另类| 欧美一区三区三区高中清蜜桃| 这里只有精品6| 国产成人aaa| 亚洲国产精品日韩| 超碰高清在线| 91精品国产高清一区二区三区蜜臀| 在线播放av网址| 日韩电影一区| 91精品国产乱码久久久久久久久| 天天天天天天天干| 成人一区二区三区在线观看 | 无码人妻丰满熟妇区毛片蜜桃精品| 日韩有码中文字幕在线| 久久综合伊人77777蜜臀| 国产原创视频在线| 国产很黄免费观看久久| 色综合电影网| 日韩精品av| 日韩亚洲欧美成人一区| 极品人妻videosss人妻| 亚洲精品社区| 国产成人av一区二区三区| 亚洲s色大片| 色综合天天综合狠狠| 人妻互换一二三区激情视频| 欧美精品尤物在线观看| 欧美孕妇毛茸茸xxxx| 国产成人麻豆精品午夜在线 | 久久久久久久久久综合| 麻豆国产精品一区二区三区| 欧美一级日本a级v片| 女同视频在线观看| 欧美一区午夜精品| 午夜国产福利视频| 日韩激情视频在线观看| 久久综合狠狠综合久久综青草| 免费在线观看av电影| 91精品国产品国语在线不卡| 国产精品久久国产精麻豆96堂| 亚洲一区国产| 国产一区二区三区无遮挡| 在线电影福利片| 欧美一区二区三区人| 免费观看特级毛片| 久久精品理论片| 日韩性感在线| 国产成人精品一区二区三区视频| 国产视频精品久久久| 国产福利拍拍拍| 9l国产精品久久久久麻豆| 成年人网站国产| 粉嫩精品导航导航| 91精品国产色综合| 五月婷婷丁香花| 精品久久在线播放| 日韩网站在线播放| 久久午夜影视| 五月天综合网| 色综合一区二区日本韩国亚洲| 中文字幕亚洲字幕| 国产精品久久婷婷| 亚洲特级片在线| 国产精品99精品无码视亚| 欧美三区视频| 精品一区二区三区日本| 二区三区不卡| 中文字幕精品www乱入免费视频| 久久精品偷拍视频| 亚洲欧洲成人av每日更新| 中文字幕一区二区在线观看视频 | 十八禁视频网站在线观看| 欧美日韩爱爱| 成人网在线视频| 国产人成网在线播放va免费| 日韩一级免费观看| 国产成人精品一区二三区| 久久久不卡网国产精品二区| 牛夜精品久久久久久久| 伊人色**天天综合婷婷| 国产精品大全| 吉吉日韩欧美| 另类色图亚洲色图| 婷婷婷国产在线视频| 欧美在线视频你懂得| 一级片一级片一级片| 成人高清免费观看| 91视频免费版污| 在线精品视频在线观看高清| 国产亚洲精品美女久久久m| 国产精品亚洲一区二区三区在线观看| 自拍视频国产精品| 亚洲精品一区二区口爆| 在线欧美日韩精品| 国产1区2区3区4区| 久久这里只有精品视频网| 亚欧激情乱码久久久久久久久| 欧美精品入口| 日韩国产高清一区| 大桥未久女教师av一区二区| 自拍自偷一区二区三区| 久久99精品久久久久久青青91| 午夜成人免费影院| 欧美日本乱大交xxxxx| 日韩精品无码一区二区| 中文字幕中文乱码欧美一区二区| 极品白嫩少妇无套内谢| 日日摸夜夜添夜夜添国产精品| 狠狠干视频网站| 国产探花在线精品| 国产精品久久久久久久久久久久午夜片 | 免费精品一区| 国产精品久久久久久一区二区| 黄色av电影在线观看| 精品亚洲aⅴ在线观看| 91色在线播放| 色婷婷狠狠综合| 免看一级a毛片一片成人不卡| 久久精品一区二区三区不卡牛牛 | 中文字幕av第一页| 亚洲国产精品一区二区www| 中文字幕精品亚洲| 99久久久精品| 无码国产精品久久一区免费| 久久精品国产一区二区| 99热成人精品热久久66| 亚洲高清毛片| 女人被男人躁得好爽免费视频| 日韩中文在线电影| 日本不卡一区二区三区在线观看| 豆花视频一区二区| 97netav| 电影91久久久| 国产精品自在线| 欧美日韩激情电影| 日韩免费在线视频| 中文字幕在线视频网站| 久久男人的天堂| 久操av在线| 久久99青青精品免费观看| 黄在线免费观看| 久久久99久久精品女同性| h视频网站在线观看| 国产亚洲精品综合一区91| 欧美色图另类| 亚洲精品资源在线| 日本高清中文字幕二区在线| 亚洲精品理论电影| 午夜小视频免费| 亚洲精品国精品久久99热一| 黑人精品一区二区三区| 亚洲精品在线三区| 欧洲一区二区在线观看| 91精品国产色综合久久不卡粉嫩| 国产精品白丝jk喷水视频一区| 国产精品专区免费| 国产97在线|亚洲| 国产一区二区三区朝在线观看| 人妖精品videosex性欧美| 激情亚洲影院在线观看| 日韩免费观看av| av久久网站| 91精品一区二区| 久久丁香四色| 国产欧美一区二区在线播放| 国产一级成人av| 欧美福利精品| 欧美精品乱码| 青少年xxxxx性开放hg| 夜间精品视频| 国产va亚洲va在线va| 在线视频精品| 国产一线二线三线在线观看| 久久精品久久99精品久久| 欧美熟妇另类久久久久久多毛| 国产精品自拍av| 人妻在线日韩免费视频| 国产日韩欧美制服另类| 黄色精品视频在线观看| 亚洲欧美韩国综合色| 日本熟女一区二区| 在线视频国内自拍亚洲视频| 国产又粗又猛又爽| 欧美精品一区二区三区高清aⅴ | 毛片在线免费播放| 欧美日韩国产综合久久| 亚洲黄色精品视频| 亚洲欧美激情视频| 麻豆av在线导航| 91国产高清在线| 婷婷激情成人| 精品国产一区二区三| 日本欧美肥老太交大片| 日韩一级特黄毛片| 老妇喷水一区二区三区| 99中文字幕在线| 2020国产精品自拍| 熟女av一区二区| 欧美性生活大片免费观看网址| 97久久人国产精品婷婷| 日韩av影院在线观看| 午夜伦理在线| 91精品国产91久久| 国产剧情一区二区在线观看| 精品免费国产| 五月激情久久久| 中文字幕乱码人妻综合二区三区 | 亚洲三级毛片| 中文字幕av专区| 99久久婷婷国产综合精品电影 | 四虎精品在线| 美女福利精品视频| 日韩精品免费观看视频| 国产伦精品一区二区三区视频免费| 成人毛片在线| 日本一道本久久| 国产老肥熟一区二区三区| 亚洲第一综合网| 午夜日韩在线电影| av资源免费看| 久久精品国产亚洲精品| 超级碰碰久久| 国产乱码精品一区二区三区不卡| 天天综合一区| 91人人澡人人爽人人精品| 91色乱码一区二区三区| 九九热国产在线| 欧美一级精品大片| 麻豆传媒视频在线| 国产精品一二三视频| 国产成人1区| 免费看日本毛片| 国产.欧美.日韩| 欧美老熟妇一区二区三区| 欧美亚洲愉拍一区二区| 日本一卡二卡四卡精品| 亚洲3p在线观看| 国产精品毛片视频| 青草网在线观看| 国产老女人精品毛片久久| 成人免费精品动漫网站| 91精品免费在线| 97caopron在线视频| 91精品视频免费| 99精品视频在线观看免费播放| 天天视频天天爽| 国产欧美va欧美不卡在线| 亚洲成人av影片| 亚洲天堂av在线免费观看| 91久久国产综合久久91猫猫| 久久免费视频1| 久久精品观看| 国产又粗又猛又爽视频| 色成年激情久久综合| 久香视频在线观看| 国产成人鲁鲁免费视频a| 国产午夜一区| 一级黄色特级片| 亚洲美女视频一区| xxxx国产精品| 久久免费视频在线| 西野翔中文久久精品国产| 任你操这里只有精品| 国产日韩精品一区二区三区| 伊人成年综合网| 日韩在线免费视频| 日韩一区二区三区精品| 高清无码视频直接看| 91免费国产视频网站| 69xxxx国产| 久久精品99久久久香蕉| 欧美三级一区| 久久久亚洲精品无码| 久久久久久久久久看片| 综合久久中文字幕| 欧美成人激情视频免费观看| 精品欠久久久中文字幕加勒比| 欧美日韩国产精品激情在线播放| 久久综合av免费| 中文字幕乱码无码人妻系列蜜桃| 俺去啦;欧美日韩| 超碰成人在线观看| 国产偷人视频免费| 成人欧美一区二区三区白人| 国产91免费看| 国产xxx69麻豆国语对白| 久久综合国产| 亚洲精品第二页| 欧美视频中文字幕| 午夜在线激情影院| 免费av在线一区二区| 精久久久久久久久久久| 日本熟妇毛茸茸丰满| 色狠狠av一区二区三区香蕉蜜桃| 视频精品一区| 国产视频在线视频| 亚洲综合色噜噜狠狠| 美丽的姑娘在线观看免费动漫| 亚洲一区二区三区久久| 亚洲欧美日韩国产| 欧美黑人猛猛猛| 亚洲欧洲自拍偷拍| 91国内精品白嫩初高生| 韩国视频一区二区三区| 亚洲国产欧美一区二区三区丁香婷| 国产高清在线| 国产一区喷水|