精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

黑客隱藏蹤跡的六種方式

安全
CISO們擁有一系列不斷改進的工具來幫助發現和阻止惡意活動:包括網絡監控工具、病毒掃描程序、軟件成分分析(SCA)工具、數字取證和事件響應(DFIR)解決方案等等。

CISO們擁有一系列不斷改進的工具來幫助發現和阻止惡意活動:包括網絡監控工具、病毒掃描程序、軟件成分分析(SCA)工具、數字取證和事件響應(DFIR)解決方案等等。

不過,網絡安全是一場持續不斷的攻防戰,攻擊者會繼續發起新的挑戰。

較老的技術,如隱寫術——將包括惡意有效載荷在內的信息隱藏在其他良性文件(如圖像)中的技術——也正在發展,帶來了新的可能性。例如,最近一名研究人員證明,即使是推特也不能幸免于隱寫術,因為平臺上的圖像可能被濫用來打包其中高達3MB的ZIP檔案。

然而,在我自己的研究中,我注意到除了使用混淆、隱寫術和惡意軟件打包技術之外,今天的威脅參與者也經常利用合法服務、平臺、協議和工具來進行他們的活動。這讓它們能夠與正常的流量或活動混合在一起,在人類分析師和機器看來,這些流量或活動可能是“干凈”的。

以下是網絡犯罪分子當前用來掩蓋蹤跡的六種方式。

濫用不會引發警報的可信平臺

這是安全專業人士在2020年就看到的一個常見現象,并已蔓延到了今年。

從滲透測試服務和工具(如Cobalt Strike和Ngrok),到已建立的開源代碼生態系統(如GitHub),再到圖像和文本網站(如Imgur和Pastebin),僅在過去的幾年里,攻擊者就瞄準了一系列受信任的平臺。

通常,Ngrok會作為bug賞金練習或滲透性測試項目的一部分,被有道德的黑客用來收集數據或為入站連接建立模擬隧道。但惡意行為者會濫用Ngrok來直接安裝僵尸網絡惡意軟件,或是將合法通信服務連接到惡意服務器。在最近的一個例子中,SANS研究所的Xavier Mertens發現了一個用Python編寫的惡意軟件樣本,其中包含了base64編碼的代碼,用于在使用了Ngrok的受感染系統上安裝后門。

由于Ngrok受到了廣泛的信任,遠程攻擊者可以通過Ngrok隧道來連接到受感染的系統,這可能會繞過公司防火墻或NAT保護。

GitHub還被濫用來托管從Octopus Scanner到Gitpaste-12的惡意軟件。最近,狡猾的攻擊者濫用GitHub和Imgur結合使用了一個開源的PowerShell腳本,這使得他們有可能在GitHub上托管一個簡單的腳本,從一張良性的Imgur照片中解析出Cobalt Strike的有效載荷。Cobalt Strike是一種流行的滲透性測試框架,用于模擬先進的真實網絡攻擊,但與任何安全軟件產品一樣,它也可能被對手濫用。

同樣,開發人員依賴的自動化工具也不能幸免于被利用。

2021年4月,攻擊者濫用GitHub Actions以數百個存儲庫為目標,發起了一場自動攻擊,利用GitHub的服務器和資源進行了加密貨幣的挖掘。

這些示例說明了為什么攻擊者認為瞄準合法平臺會有價值,而許多防火墻和安全監控工具可能還無法阻止這些平臺。

利用品牌價值、聲譽或知名度的上游攻擊

在SolarWinds爆出漏洞之后,軟件供應鏈安全問題可能已經引起了公眾的關注,但是這些攻擊在一段時間內一直在上升。

無論是以拼寫錯誤、品牌劫持或是依賴混淆的形式(最初作為概念驗證研究被發現,但后來被濫用于惡意目的),“上游”攻擊會利用已知合作伙伴生態系統中的信任,并利用品牌或軟件組件的受歡迎程度或聲譽。攻擊者的目標是將惡意代碼推送到與品牌相關聯的可信代碼庫,然后將代碼分發到下游的最終目標:該品牌的合作伙伴、客戶或用戶。

任何對所有人開放的系統也會對對手開放。因此,許多供應鏈攻擊的目標都是開源生態系統,而其中的一些生態系統為了堅持“向所有人開放”的原則而沒有進行嚴格的驗證。然而,商業組織也受到了這些攻擊。

在最近的一個案例中,有人將其比作SolarWinds事件,軟件測試公司Codecov披露了針對其Bash Uploader腳本的攻擊,該攻擊在兩個多月內一直未被發現。

Codecov擁有29000多家客戶,包括一些著名的全球品牌。在這次攻擊中,公司客戶端使用的上傳程序被修改,將系統的環境變量(密鑰、憑據和令牌)泄露給了攻擊者的IP地址。

防范供應鏈攻擊需要在多個方面采取行動。軟件提供商需要加大投資來保證他們的開發版本的安全?;贏I和ML的devops解決方案能夠自動檢測和阻止可疑的軟件組件,有助于防止打字錯誤、品牌劫持和依賴混淆攻擊。

此外,隨著越來越多的公司采用Kubernetes或Docker容器來部署他們的應用程序,容器安全解決方案具有內置的網絡應用程序防火墻,并且能夠及早發現簡單的配置錯誤,這將有助于防止更大的危害。

通過難以追蹤的方法進行加密貨幣支付

考慮到其分散和注重隱私的設計,Darknet marketplace的賣家和軟件運營商經常交易加密貨幣。

但是,盡管不是由政府中央銀行鑄造或控制的,加密貨幣仍然缺乏與現金相同的匿名性。

因此,網絡犯罪分子找到了在賬戶間轉移資金的創新方法。

最近,與2016年Bitfinex黑客事件有關的價值超過7.6億美元的比特幣以多筆較小的交易轉移到了新賬戶,交易金額從1 BTC到1200 BTC不等。

加密貨幣并不是一種完全萬無一失的隱藏資金蹤跡的方法。2020年美國總統大選當晚,美國政府清空了一個價值10億美元的比特幣錢包,里面裝著與最臭名昭著的暗網市場“絲綢之路”有關的資金,該市場本身已于2013年關閉。

其他的一些加密貨幣,如門羅幣(XMR)和Zcash(ZEC),在匿名交易方面比比特幣具有更廣泛的隱私保護能力。毫無疑問的,隨著攻擊者不斷尋找更好的方法來隱藏他們的蹤跡,犯罪分子和調查人員之間的沖突將在這條戰線上繼續下去。

使用公共通道和協議

像可信平臺和品牌一樣,合法應用程序所使用的加密通道、端口和協議為攻擊者提供了另一種掩蓋其足跡的方式。

例如,HTTPS協議是當今網絡普遍不可或缺的協議,因此,端口443(由HTTPS/SSL使用)在公司環境中很難被阻止。

然而,HTTPS上的DNS(DoH)——一種解析域的協議——也使用端口443,并且被惡意軟件作者濫用,將其命令和控制(C2)命令傳輸到了受感染的系統。

這個問題有兩個方面。首先,通過濫用HTTPS或DoH等常用協議,攻擊者與合法用戶一樣享有端到端加密通道的隱私優勢。

其次,這給網絡管理員也帶來了困難。阻止任何形式的域名系統本身就是一個挑戰,但是現在,鑒于域名系統請求和響應會在HTTPS被加密,安全專業人員攔截、挑選和分析來自通過網絡進出的許多HTTPS請求的可疑流量就成了一件麻煩事。

研究人員Alex Birsan展示了依賴混淆技術,侵入了35家以上的大型科技公司,他能夠通過使用DNS(端口53)泄露基本信息來最大限度地提高成功率。Birsan之所以選擇DNS,是因為出于性能要求和合法的DNS使用,公司防火墻不阻塞DNS流量的可能性很高。

使用簽名的二進制文件運行混淆的惡意軟件

使用非本地二進制文件(LOLBIN)的無文件惡意軟件的常見概念仍然是一種有效的規避技術。

LOLBIN指的是合法的、經過數字簽名的可執行文件,例如微軟簽署的Windows可執行文件,攻擊者可以濫用這些文件以提升的權限啟動惡意代碼,或者逃避防病毒等端點安全產品。

上個月,微軟分享了一些企業可以采用的防御技術指南,以防止攻擊者濫用微軟的Azure LOLBIN。

在另一個例子中,我分析的最近才發現的Linux和macOS惡意軟件在所有領先的防病毒產品中具有完美的零檢測率。

在二進制文件中包含混淆代碼,這確實有助于規避檢測。然而,進一步的調查還顯示,該惡意軟件是使用數百個合法的開源組件構建的,并以與合法應用程序相同的方式進行的惡意活動,例如獲得管理權限。

雖然混淆惡意軟件、運行時打包程序、虛擬機規避或在圖像中隱藏惡意有效負載是高級威脅所使用的已知規避技術,但它們的真正威力來自于繞過安全產品或在它們的雷達下運行。

當有效載荷能夠在某種程度上與可信軟件組件、協議、通道、服務或平臺相結合時,這就成為了可能。

用不常見的編程語言編寫惡意軟件

根據BlackBerry Research and Intelligence團隊的最新報告,惡意軟件作者正在更多地使用不常見的編程語言,以部分更好地逃避檢測。使用的主要語言有Go、D、Nim和Rust。

這些語言以幾種不同的方式增加了混淆。首先,用新語言重寫惡意軟件意味著基于簽名的檢測工具將不再標記它(至少是在創建新簽名之前)。其次,黑莓研究人員還表示,這些語言本身也起到了混淆層的作用。例如,用于解碼、加載和部署其他常見惡意軟件的第一階段惡意軟件是用一種不常見的語言編寫的,這將有助于逃避端點檢測。

黑莓研究人員指出,目前很少有針對用這些語言編寫的惡意軟件的定制混淆。其中最常見的一種是Gobfuscate,用于使用Go編碼的惡意軟件。它能夠處理包、函數、類型和方法名,以及全局變量和字符串。

 

責任編輯:姜華 來源: 企業網D1Net
相關推薦

2021-05-26 05:41:42

攻擊隱藏蹤跡網絡安全

2010-09-13 18:02:46

2017-06-26 10:35:58

前端JavaScript繼承方式

2019-05-16 13:00:18

異步編程JavaScript回調函數

2025-02-27 00:00:30

SpringJava方式

2009-02-11 09:46:00

ASON網絡演進

2020-07-31 11:12:39

安全威脅網絡攻擊網絡安全

2020-04-27 09:00:00

雙因素認證身份認證生物識別

2022-03-23 12:55:50

農業物聯網

2011-01-12 21:26:49

2021-01-08 10:52:22

物聯網萬物互聯IoT,Interne

2023-05-10 13:58:13

服務限流系統

2022-03-28 20:57:31

私有屬性class屬性和方法

2022-07-15 10:30:41

ITCIO

2024-12-18 16:19:51

2023-10-30 11:53:37

繼承JS父類

2023-08-11 13:39:06

首席信息官IT領導

2018-10-19 10:30:51

SD-WAN軟件定義廣域網網絡

2018-08-03 16:40:06

前端前端框架微服務

2025-01-21 10:04:40

Java并發阻塞隊列
點贊
收藏

51CTO技術棧公眾號

日本一区二区视频在线观看| 黄色另类av| 欧美高清视频不卡网| 日韩最新中文字幕| 亚洲国产999| 午夜一级在线看亚洲| 日日骚av一区| 91传媒理伦片在线观看| 日韩影片中文字幕| 一区二区在线电影| 蜜桃视频日韩| 国产黄色高清视频| 久久久久久久高潮| 久久69精品久久久久久久电影好| 国产 中文 字幕 日韩 在线| 欧美视频精品| 欧美午夜精品久久久久久久| 免费的av在线| 电影av一区| 成人禁用看黄a在线| 国产精品毛片a∨一区二区三区|国| 欧美黄色免费在线观看| 国产精品手机在线播放| 日韩欧美高清dvd碟片| 午夜视频在线瓜伦| 成全电影大全在线观看| ...av二区三区久久精品| 久久伊人一区二区| 超碰免费在线97| 麻豆极品一区二区三区| 51ⅴ精品国产91久久久久久| 2025国产精品自拍| 精品久久久久久久久久久aⅴ| 欧美va在线播放| 亚洲精品手机在线观看| 新版的欧美在线视频| 亚洲精品国产a久久久久久| 午夜精品一区二区在线观看| 天天综合天天综合| 国产宾馆实践打屁股91| 91青草视频久久| 黄色污污视频软件| 校园激情久久| 91国产视频在线| 日韩精品一区三区| 国内精品久久久久国产盗摄免费观看完整版 | jizz国产在线观看| 国内在线观看一区二区三区| 亚洲深夜福利视频| 黄色国产在线观看| 久久久久久毛片免费看 | 国产精品成人a在线观看| 亚洲天堂视频在线观看| 一区二区黄色片| 精品在线91| 亚洲视频在线免费观看| 欧美激情aaa| 欧美美女在线观看| 亚洲欧美中文字幕在线一区| 性久久久久久久久久| 国产精品xxxav免费视频| 精品国产伦一区二区三区观看体验| 黑人性生活视频| 亚洲性视频在线| 欧美大片在线观看| 无码一区二区精品| 天天躁日日躁狠狠躁欧美| 亚洲精品色婷婷福利天堂| 一二三不卡视频| 国产成人1区| 中文国产成人精品| 欧洲美女女同性互添| 欧美激情第8页| 午夜欧美大片免费观看| 天天爽夜夜爽夜夜爽精品| 久久亚洲二区| 成人黄在线观看| 99热这里只有精品66| 大尺度一区二区| 久久久影院一区二区三区| 久香视频在线观看| 国产精品乱人伦中文| 美女在线免费视频| av中文字幕在线观看第一页| 色菇凉天天综合网| 色噜噜狠狠一区二区三区狼国成人| 国产色99精品9i| 日韩电影在线观看中文字幕 | 久久久久久久久久亚洲| 久久久久久久久久免费视频| 天堂成人国产精品一区| 国产区精品视频| 亚洲精品网站在线| 久久久精品中文字幕麻豆发布| 亚洲一区二区不卡视频| 精品精品导航| 欧美性做爰猛烈叫床潮| 性xxxxxxxxx| 自拍偷拍精品| 欧美巨大黑人极品精男| 国产亚洲欧美在线精品| 国产麻豆精品在线观看| 久中文字幕一区| 成人免费看片| 一本久久综合亚洲鲁鲁五月天 | 黄色免费高清视频| 91超碰在线播放| 欧美另类z0zxhd电影| 欧产日产国产精品98| 日韩在线观看| 91国偷自产一区二区三区的观看方式 | 成人豆花视频| 亚洲国产精品视频在线观看| 国产精品18在线| 亚洲一区二区免费看| 国产一区二中文字幕在线看| 婷婷五月综合激情| 成人免费在线观看入口| 国产熟人av一二三区| 国产精品xxx在线观看| 久久天天躁狠狠躁夜夜av| 69xxxx国产| 91影院在线观看| wwwwww欧美| 97久久中文字幕| 在线观看日韩专区| 你懂的国产在线| 成人性生交大片免费看中文网站| 亚洲黄色一区二区三区| 中文字幕乱码中文乱码51精品| 91精品国产麻豆国产自产在线| 天堂久久精品忘忧草| 亚洲国产精品一区| 91久久爱成人| 国产精品实拍| 欧美日韩精品一区二区三区四区| 中文字幕在线看高清电影| 一区在线观看| 高清不卡一区二区三区| 成人免费网址| 日韩一级免费观看| 精品自拍偷拍视频| 精品午夜一区二区三区在线观看| 四虎影视永久免费在线观看一区二区三区 | 国产一级视频在线播放| 国产真实乱子伦精品视频| 日韩wuma| 久久久人成影片一区二区三区在哪下载| 欧美成人精品1314www| 91嫩草|国产丨精品入口| 麻豆91精品91久久久的内涵| 性欧美videosex高清少妇| 成人影院入口| 国产一区二区三区视频免费| 亚洲午夜18毛片在线看| 91看片淫黄大片一级在线观看| 日日摸日日碰夜夜爽无码| 欧美有码在线| 日韩美女视频在线观看| 黄色毛片在线观看| 欧美在线观看一二区| 在线观看免费黄色网址| 蜜桃视频免费观看一区| 色中文字幕在线观看| 91精品麻豆| 美女扒开尿口让男人操亚洲视频网站| 精品国产18久久久久久| 亚洲成人av一区| 日韩在线免费观看av| 日韩国产欧美在线视频| 一区二区三区视频在线播放| 国产不卡精品在线| 欧美精品久久久久久久久| 午夜激情在线视频| 色天使久久综合网天天| 一级在线观看视频| 狠狠v欧美v日韩v亚洲ⅴ| 免费在线看黄色片| 一区二区美女| 国产一区二区丝袜| 国产精品69xx| 在线一区二区日韩| av在线亚洲天堂| 精品久久久免费| 亚洲毛片亚洲毛片亚洲毛片| 国产成人在线视频播放| 久久久999视频| 亚州av乱码久久精品蜜桃| 国产精品久久亚洲7777| 欧美性xxx| 九九热精品在线| 国产女主播在线直播| 欧美一区二区日韩| 毛片在线免费视频| 成人欧美一区二区三区1314| 国产精品久久AV无码| 美日韩一级片在线观看| 福利视频一区二区三区四区| 国产欧美一区二区精品久久久| 亚洲一区中文字幕在线观看| 在线亚洲人成| 欧美激情精品久久久久久免费印度| 天天操天天射天天| 欧美精品日日鲁夜夜添| 在线观看日韩中文字幕| 亚洲欧美一区二区三区久本道91| 99久久人妻无码中文字幕系列| 狠狠色丁香久久婷婷综合丁香| 国产精品秘入口18禁麻豆免会员| 亚洲国产精品成人| 青青草原成人| 国产欧美啪啪| 亚洲aⅴ男人的天堂在线观看| 婷婷激情一区| 97人人做人人爱| www免费视频观看在线| 一本一本久久a久久精品综合小说 一本一本久久a久久精品牛牛影视 | 国产a免费视频| 国产女同性恋一区二区| 欧美图片自拍偷拍| 精品一区二区三区香蕉蜜桃| 少妇性饥渴无码a区免费| 亚洲欧美亚洲| 在线观看成人av电影| 国际精品欧美精品| 精品国产一区二区三区麻豆小说 | 亚洲精品国产成人| aaa国产视频| 欧美日韩国产综合草草| 亚洲大片免费观看| 欧美日韩国内自拍| 国产精品.www| 亚洲在线免费播放| 天天看片中文字幕| 国产精品久久久久久久裸模| 男人天堂av电影| 久久亚洲一级片| 黄色工厂在线观看| 99国产精品久久久| 中文字幕乱码在线| a级精品国产片在线观看| 亚洲av综合色区无码另类小说| 国产真实精品久久二三区| 亚洲第一色av| 国产一区二区三区在线观看精品| 在线观看av网页| 美国三级日本三级久久99| 污污的网站18| 久久国产精品99久久人人澡| 亚洲成人福利在线| 久久成人免费网站| 亚洲一级片免费观看| 国产乱码精品1区2区3区| 波多野结衣在线免费观看| 国产一区二区按摩在线观看| 手机在线观看日韩av| 国产曰批免费观看久久久| 中文字幕欧美视频| 成人一级片网址| 91精品小视频| 欧美高清在线一区二区| 亚洲精品国产精品乱码在线观看| 国产精品午夜电影| 日韩欧美国产成人精品免费| 亚洲免费在线视频一区 二区| 18岁成人毛片| 午夜精品久久久久久久| 91video| 在线精品视频一区二区| 一级黄色大毛片| 精品日韩av一区二区| 婷婷开心激情网| 在线观看久久久久久| 午夜成年人在线免费视频| 98精品在线视频| 精品肉辣文txt下载| 国产欧美日韩综合精品| 日韩免费一级| 久久久久久欧美精品色一二三四| 神马影视一区二区| 亚洲av首页在线| 亚洲一区自拍| 中文字幕 日韩 欧美| 国产成人精品网址| www.狠狠爱| 亚洲精品高清视频在线观看| 国产区一区二区三| 欧美美女视频在线观看| 五月婷婷免费视频| 中文字幕久精品免费视频| 国产羞羞视频在线播放| 国产黑人绿帽在线第一区| 亚洲图色一区二区三区| 日韩国产精品一区二区| 国产精品大片| 国产一级做a爰片久久| 不卡电影一区二区三区| 后入内射无码人妻一区| 精品欧美激情精品一区| 91禁在线观看| 亚洲无限av看| 丁香影院在线| 国产日韩欧美夫妻视频在线观看 | 久草免费在线观看视频| 色综合 综合色| 韩国av免费在线| 久久精品国产亚洲| 中文字幕这里只有精品| 春色成人在线视频| 999成人网| 欧美一级黄色影院| 99久久综合狠狠综合久久| 三级在线观看免费大全| 91福利精品视频| 五月天激情婷婷| xxxx欧美18另类的高清| 伊人久久综合一区二区| 99久久一区三区四区免费| 日韩理论电影院| 欧美性猛交久久久乱大交小说| 国产91丝袜在线18| 国产福利视频网站| 在线观看一区日韩| 青青青草原在线| 91高清在线免费观看| 99精品在免费线中文字幕网站一区 | 日韩欧美久久| 中国成人在线视频| 久久aⅴ国产紧身牛仔裤| 午夜不卡久久精品无码免费| 亚洲三级久久久| 亚洲性在线观看| 亚洲一级片在线看| 亚洲一二三四| 精品视频一区二区| 亚洲无线视频| 午夜影院福利社| 一区2区3区在线看| 成人黄色在线观看视频| 免费91麻豆精品国产自产在线观看| 成人免费毛片嘿嘿连载视频…| 欧美性大战久久久久| 久久久一二三| 中文字幕第20页| 欧美在线一区二区| 电影在线一区| 国产在线拍偷自揄拍精品| 久久精品播放| www.com污| 亚洲三级理论片| 韩国av永久免费| 91福利视频在线观看| 婷婷成人综合| 国产男女激情视频| 中文成人综合网| 99在线小视频| 97色在线视频观看| 久久99视频| 日本 片 成人 在线| 亚洲视频每日更新| 亚洲精选一区二区三区| 97视频免费看| 老牛影视av一区二区在线观看| 黄色国产一级视频| 久久夜色精品国产欧美乱极品| 中文字幕+乱码+中文乱码www| 色多多国产成人永久免费网站| 久久中文字幕一区二区| 日本香蕉视频在线观看| 久久亚洲一区二区三区明星换脸| 丰满熟女人妻一区二区三| 日韩日本欧美亚洲| 大桥未久女教师av一区二区| 日本免费不卡一区二区| 国产女主播视频一区二区| 99re只有精品| 91精品国产777在线观看| 波多野结衣在线播放一区| 亚洲综合20p| 精品久久久久久久久国产字幕| 国产在线超碰| 91国产在线免费观看| 国产精品一级| av资源在线免费观看| 亚洲精品在线网站| 国模一区二区| 国产亚洲黄色片| 欧美激情一区二区三区在线| 精品区在线观看| 热re91久久精品国99热蜜臀| 97在线精品| 中文字幕在线看高清电影| 91精品国产综合久久精品 | 五月婷婷综合在线| 成人福利在线| 国产精品免费看一区二区三区| 美女国产一区二区三区| 久久精品国产亚洲av无码娇色| 在线观看不卡av| 精品亚洲自拍|