精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

安全專家應(yīng)該知道的六個(gè)惡意軟件趨勢(shì)

安全
從信息竊取工具將初始訪問權(quán)限商品化,到勒索軟件攻擊采用更具針對(duì)性的方法,網(wǎng)絡(luò)犯罪分子的惡意軟件工具、策略和技術(shù)正在迅速演變。

安全專業(yè)人員必須不斷了解這些趨勢(shì),以抵御日益復(fù)雜的威脅。

安全攻擊者與防御者之間的傳統(tǒng)“貓捉老鼠”游戲隨著新技術(shù)的出現(xiàn)和舊有低效方法的過時(shí)而變得更加激烈。

以下是惡意軟件領(lǐng)域的最新動(dòng)態(tài),哪些正在升溫,哪些正在降溫。

信息竊取工具將初始訪問權(quán)限商品化

據(jù)網(wǎng)絡(luò)安全供應(yīng)商Immersive稱,信息竊取工具最近出現(xiàn)了巨大增長(zhǎng),感染嘗試次數(shù)同比增長(zhǎng)了58%。

Lumma Stealer、StealC和RisePro等惡意軟件現(xiàn)在負(fù)責(zé)了75%的憑據(jù)被盜事件。

信息竊取工具會(huì)竊取瀏覽器cookie、VPN憑據(jù)、多因素認(rèn)證(MFA)令牌、加密錢包數(shù)據(jù)等,網(wǎng)絡(luò)犯罪分子通過暗網(wǎng)市場(chǎng)出售這些工具竊取的數(shù)據(jù),使攻擊者能夠輕松訪問企業(yè)系統(tǒng)。

“這種轉(zhuǎn)變將初始訪問權(quán)限商品化,使得國(guó)家層面的目標(biāo)可以通過簡(jiǎn)單的交易實(shí)現(xiàn),而無需復(fù)雜的攻擊,”Immersive的首席網(wǎng)絡(luò)安全工程師本·麥卡錫(Ben McCarthy)表示。

針對(duì)開發(fā)者環(huán)境的惡意軟件包

威脅行為者正通過將惡意代碼嵌入到企業(yè)用于構(gòu)建應(yīng)用程序的合法開發(fā)工具、庫和框架中,系統(tǒng)地破壞軟件供應(yīng)鏈。

“這些供應(yīng)鏈攻擊利用了開發(fā)者與包存儲(chǔ)庫之間的信任關(guān)系,”Immersive的麥卡錫告訴記者,“惡意軟件包經(jīng)常模仿合法軟件包,同時(shí)運(yùn)行有害代碼,從而逃避標(biāo)準(zhǔn)的代碼審查。”

2024年,研究人員在NPM、PyPI以及HuggingFace等AI平臺(tái)等軟件開發(fā)生態(tài)系統(tǒng)中發(fā)現(xiàn)了512847個(gè)惡意軟件包,同比增長(zhǎng)了156%。

勒索軟件變得更加具有針對(duì)性和復(fù)雜性

自執(zhí)法部門打擊了LockBit等主要組織以來,勒索軟件格局發(fā)生了巨大變化。

現(xiàn)代勒索軟件威脅行為者如RansomHub和Akira現(xiàn)在更傾向于小型、高度針對(duì)性的攻擊,在完全滲透和數(shù)據(jù)泄露后將勒索軟件作為最后一步,這標(biāo)志著從廣泛的機(jī)會(huì)主義攻擊轉(zhuǎn)向了聚焦的高價(jià)值活動(dòng)。

“這些有針對(duì)性的方法顯示了威脅行為者對(duì)特定漏洞的深入了解,以及他們?cè)趥刹旌投ㄖ乒糸_發(fā)方面的投入意愿。”Immersive的麥卡錫評(píng)論道。

這些組織使用先進(jìn)的規(guī)避技術(shù),如本地化工具(LOTL)戰(zhàn)術(shù)和合法的管理工具來保持隱藏,他們還從文件加密轉(zhuǎn)向數(shù)據(jù)盜竊和勒索,威脅公開泄露以迫使受害者屈服。

“我們已經(jīng)注意到,在勒索軟件工具鏈中,云服務(wù)和遠(yuǎn)程管理平臺(tái)的使用顯著增加,”網(wǎng)絡(luò)檢測(cè)和響應(yīng)提供商ExtraHop的高級(jí)技術(shù)營(yíng)銷經(jīng)理杰米·莫爾斯(Jamie Moles)表示,“這與更廣泛的趨勢(shì)一致:攻擊者不再僅僅依賴傳統(tǒng)的惡意軟件負(fù)載,而是越來越多地轉(zhuǎn)向?yàn)E用可信平臺(tái)和本地化技術(shù)。”

醫(yī)療保健仍然是勒索軟件攻擊的主要目標(biāo),而關(guān)鍵基礎(chǔ)設(shè)施也面臨著日益增長(zhǎng)的威脅,因?yàn)楣粽呃昧舜偈箍焖僦Ц囤H金的緊迫性。

惡意軟件采用社交攻擊技術(shù)

網(wǎng)絡(luò)犯罪分子越來越多地采用ClickFix作為惡意軟件交付方法,利用社交攻擊技術(shù)成功感染終端用戶設(shè)備。

ClickFix通過欺騙用戶在其系統(tǒng)上執(zhí)行惡意代碼(通常是PowerShell腳本)來工作。

ClickFix是一種日益增長(zhǎng)的威脅,它利用了用戶日益增長(zhǎng)的疲勞感,這些用戶不得不通過在線障礙來“證明你是人類”。

通過劫持對(duì)熟悉的驗(yàn)證碼(CAPTCHA)過程的信任,威脅行為者使用戶積極參與自己的妥協(xié)——在簡(jiǎn)單的驗(yàn)證偽裝下將惡意命令復(fù)制并粘貼到他們的系統(tǒng)中。

“在過去的一年里,我們看到這種技術(shù)在釣魚網(wǎng)站、被入侵的網(wǎng)頁和社交攻擊活動(dòng)中獲得了顯著關(guān)注,”SentinelLABS的高級(jí)威脅研究員吉姆·沃爾特(Jim Walter)表示,“它簡(jiǎn)單、有效且越來越常見。”

CISO需要警惕這種威脅,因?yàn)樗ㄟ^依賴人類行為而非系統(tǒng)漏洞來繞過許多傳統(tǒng)檢測(cè)方法。

“提高意識(shí)、加強(qiáng)終端執(zhí)行策略以及部署行為檢測(cè)工具對(duì)于應(yīng)對(duì)這波惡意軟件交付浪潮至關(guān)重要。”沃爾特建議道。

針對(duì)macOS企業(yè)用戶的惡意軟件

一些安全供應(yīng)商報(bào)告稱,針對(duì)企業(yè)環(huán)境中macOS用戶的惡意軟件活動(dòng)顯著增加。

SentinelLABS/SentinelOne的macOS惡意軟件研究員菲爾·斯托克斯(Phil Stokes)告訴記者:“我們看到了從偽裝成商業(yè)工具的信息竊取工具到高度復(fù)雜的模塊化后門的一切——因此,威脅行為者在針對(duì)企業(yè)環(huán)境中的蘋果用戶方面顯然加大了力度。”

例如,Atomic Infostealer通過知名企業(yè)0應(yīng)用程序的假版本傳播,而不僅僅是長(zhǎng)期以來一直困擾安全的破解游戲或消費(fèi)者工具。

雖然勒索軟件和信息竊取工具仍然是主要威脅,但較舊的商品惡意軟件和黑客技術(shù)已經(jīng)出現(xiàn)了下降趨勢(shì)。

多態(tài)惡意軟件規(guī)避檢測(cè)機(jī)制

多態(tài)惡意軟件在每次復(fù)制或感染新系統(tǒng)時(shí)都會(huì)自動(dòng)修改其代碼,使得基于簽名的檢測(cè)方法難以識(shí)別。

這種類型的惡意軟件對(duì)于防病毒軟件來說很難檢測(cè),對(duì)于安全研究人員來說也很難分析。

Palo Alto Networks的威脅情報(bào)和事件響應(yīng)部門Unit 42的首席威脅研究員亞歷克斯·欣奇利夫(Alex Hinchliffe)表示:“非常基本或特定的檢測(cè)機(jī)制,如基于哈希的掃描器,會(huì)被多態(tài)性所挫敗,但值得注意的是,每次編譯惡意程序(例如編譯成可執(zhí)行文件)時(shí),都會(huì)產(chǎn)生一個(gè)新的唯一指紋或哈希值。再加上大量免費(fèi)和商業(yè)上可用的壓縮器、打包器和保護(hù)器工具,這些工具可以應(yīng)用于編譯后的程序,‘相同’的程序?qū)a(chǎn)生更多的指紋變化和排列組合。”

多態(tài)惡意軟件還經(jīng)常使用加密來隱藏其有效載荷,進(jìn)一步復(fù)雜化了檢測(cè)和分析過程。

已棄用的惡意軟件技術(shù)

一些明顯的趨勢(shì)反映了惡意軟件和黑客技術(shù)的“衰落”,這主要是因?yàn)殡S著安全防御和實(shí)踐的進(jìn)步,它們的有效性已經(jīng)降低。

例如,威脅行為者更多地依賴合法的管理工具(如Sysinternals Suite和本地化二進(jìn)制文件或LOLBins)進(jìn)行防御規(guī)避和持久性,而較少依賴惡意可執(zhí)行文件。

“在黑客工具方面,我們觀察到更全面的工具套件(如Cobalt Strike和Sliver)的使用有所減少,”托管檢測(cè)和響應(yīng)供應(yīng)商Huntress的技術(shù)作家林賽·韋爾奇(Lindsey Welch)表示,“然而,威脅行為者繼續(xù)使用Mimikatz和CrackMapExec等專用工具來執(zhí)行密碼嗅探、內(nèi)存轉(zhuǎn)儲(chǔ)、權(quán)限提升和橫向移動(dòng)等功能。”

其他曾經(jīng)流行但現(xiàn)在已不再受歡迎的技術(shù)包括:

? 網(wǎng)絡(luò)蠕蟲,如Conficker,因?yàn)楝F(xiàn)代網(wǎng)絡(luò)現(xiàn)在具有分段、自動(dòng)補(bǔ)丁和強(qiáng)大的終端防御功能,這些都限制了蠕蟲的傳播。

? 傳統(tǒng)僵尸網(wǎng)絡(luò)

? 漏洞利用工具包,這些工具包曾經(jīng)是通過基于Web的攻擊交付惡意軟件的一種常見方法,通過掃描用戶系統(tǒng)中Adobe Flash、Java或Internet Explorer等軟件的已知漏洞,然后利用這些弱點(diǎn)來安裝惡意軟件。

? Office宏

? 基于USB的惡意軟件

責(zé)任編輯:龐桂玉 來源: 企業(yè)網(wǎng)D1Net
相關(guān)推薦

2016-11-13 16:46:49

2025-06-04 01:00:00

網(wǎng)絡(luò)安全安全專家AI

2020-02-27 09:39:42

云安全云計(jì)算網(wǎng)絡(luò)安全

2022-08-16 08:31:11

軟件開發(fā)程序員

2021-02-23 11:16:50

遠(yuǎn)程工作網(wǎng)絡(luò)防御網(wǎng)絡(luò)安全

2021-07-16 10:27:07

ITIT領(lǐng)導(dǎo)IT管理

2025-09-24 15:55:29

2023-07-19 11:57:33

2022-04-07 12:03:28

云安全CSPM云計(jì)算

2023-03-29 15:26:45

2023-03-05 16:57:04

2018-03-01 14:30:22

數(shù)據(jù)科學(xué)概率分布

2022-09-06 08:07:24

SQL語句查詢

2024-08-02 17:29:42

2020-04-20 10:10:20

IT領(lǐng)導(dǎo)者首席信息官CIO

2023-12-07 16:57:42

2024-03-08 13:01:17

2022-02-10 19:46:19

Kubernetes云原生云安全

2023-08-04 12:07:11

2025-03-21 14:03:55

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

国产欧美日韩综合精品一区二区| 中文字幕资源网在线观看| 好看的日韩av电影| 精品剧情在线观看| 欧美日韩亚洲一二三| 男人和女人做事情在线视频网站免费观看| 国产精品激情电影| 日韩精品免费电影| 国产精品区在线| 91传媒视频在线观看| 欧美午夜激情影院| 粉嫩精品导航导航| 欧美网站一区二区| 777av视频| 黄色网页网址在线免费| 99热精品国产| 91久久久久久久久| 日韩精品一区二区亚洲av| 亚洲电影影音先锋| 国产亚洲人成网站在线观看| 无码人妻久久一区二区三区蜜桃| 最新97超碰在线| 丁香婷婷综合网| 国产精品88a∨| 欧美成人精品欧美一级乱黄| 五月激情综合| 亚洲欧美中文另类| 荫蒂被男人添免费视频| 精品国产亚洲一区二区三区| 欧美性猛交xxxxxxxx| 极品美女扒开粉嫩小泬| 日本乱理伦在线| 成人欧美一区二区三区白人 | 九色porny丨入口在线| 久久免费电影网| 国产精品一区视频| 精品女同一区二区三区| 久久精品国产99国产| 欧美在线免费看| 女人十八岁毛片| 伊人久久亚洲美女图片| 久久九九免费视频| 免费黄色国产视频| 欧美在线电影| 亚洲性xxxx| 国产三级av在线播放| 先锋影音国产精品| 亚洲精品国精品久久99热| 日韩精品一区二区三区久久| 偷拍自拍在线看| 精品久久久一区| 亚洲 欧美 日韩 国产综合 在线| 国产人成在线观看| 久久亚洲精华国产精华液| 精品国产免费一区二区三区 | 欧洲亚洲两性| 亚洲二区视频在线| 一区二区中文视频| 国产精品入口尤物| 中文字幕 亚洲视频| 日韩国产高清在线| 国产精品日韩专区| 中文字幕人妻一区二区三区视频 | 开心激情综合| 亚洲成**性毛茸茸| 亚洲激情 欧美| 另类图片第一页| 国产丝袜精品视频| 成人午夜剧场视频网站| 欧美综合在线视频观看| www.久久久久| 久草免费在线视频观看| 久久久国产精品免费| 国产精品九九久久久久久久| 狠狠人妻久久久久久综合| 视频一区在线播放| 国产又爽又黄的激情精品视频| 国产精品 欧美激情| 亚洲精品成人无限看| 欧美黑人一级爽快片淫片高清| av黄色免费网站| 日韩精品欧美| 欧美大成色www永久网站婷| 久久久国产精品黄毛片| aa亚洲婷婷| 国产欧美在线看| www.久久久久久| 91蜜桃免费观看视频| 亚洲国产高清国产精品| 呦呦在线视频| 欧美香蕉大胸在线视频观看| 久久国产精品国产精品| 91蝌蚪精品视频| 亚洲香蕉成视频在线观看| 男人的天堂久久久| 亚洲一区观看| 91久久久久久久久久| 欧美一级免费片| 91香蕉视频网| 天堂日韩电影| 久久精品视频在线观看| 日韩美女一级片| 秋霞成人午夜伦在线观看| 69174成人网| 波多野结衣一区二区| 夜夜操天天操亚洲| 国产一伦一伦一伦| 久久成人福利| 久久综合亚洲社区| 国产精品午夜一区二区| 成人精品视频一区二区三区尤物| 成人做爽爽免费视频| 亚洲精品97久久中文字幕| 国产性天天综合网| 真人抽搐一进一出视频| 日韩毛片免费视频一级特黄| 日韩精品在线免费播放| 久久精品这里只有精品| 美腿丝袜在线亚洲一区| 久久久一本精品99久久精品| 四虎亚洲成人| 欧美日韩成人高清| 色欲AV无码精品一区二区久久 | 免费看成人午夜电影| 含羞草www国产在线视频| 色菇凉天天综合网| 精品人妻伦一二三区久| 欧美aa国产视频| 国产日韩视频在线观看| 国产在线你懂得| 欧美视频不卡中文| 97精品人人妻人人| 欧美一区二区三区另类| 国产成人亚洲精品| 五月天激情婷婷| 亚洲成人免费在线观看| 亚洲911精品成人18网站| 国产精品成人a在线观看| 国产宾馆实践打屁股91| 国产精品免费看久久久香蕉| 日本在线视频1区| 亚洲成a人v欧美综合天堂| 日韩欧美中文视频| 国产精品精品| 91久久久久久久一区二区| 素人av在线| 欧美卡1卡2卡| 国产成人综合在线视频| 国产一区二区美女诱惑| 中文字幕日韩一区二区三区| 免费日韩成人| 久久在线免费观看视频| 999久久久久久| 亚洲精品成人在线| 真实乱偷全部视频| 激情久久一区| 精品国产综合久久| 亚洲黄色中文字幕| 国产一区二区动漫| 中文字幕一区二区久久人妻| 国产精品欧美一区喷水| 午夜视频在线网站| 欧美fxxxxxx另类| 国产精品免费一区二区| 性感女国产在线| 国产亚洲精品久久久优势 | 成人在线国产| 国产精品网红福利| 日本福利在线| 欧美丰满少妇xxxxx高潮对白| 国产精品无码一区二区三区| 亚洲欧美日韩综合国产aⅴ| 欧美一区二区福利| 日韩色性视频| 久久久久久久色| 能在线看的av| 欧美电影一区二区| 久久中文字幕无码| 99精品桃花视频在线观看| 天天摸天天碰天天添| 日韩欧美一区二区三区在线视频 | av成人综合| 欧美有码在线观看视频| aaa在线观看| 日韩欧美123| 中文字幕视频网| 日本私人网站在线观看| 136国产福利精品导航| 无码人妻一区二区三区免费n鬼沢| 亚洲精品国模| 国产精品一区二区电影| 中文字幕免费高清电视剧网站在线观看 | 538视频在线| 亚洲天堂日韩电影| 国产成年妇视频| 色哟哟精品一区| 国产大学生自拍| 久久综合999| 亚洲一级片免费观看| 国产乱码精品| 亚洲成人动漫在线| 一道在线中文一区二区三区| 91视频国产一区| 波多野结衣亚洲一二三| 久久亚洲影音av资源网| 欧洲一级在线观看| 日韩欧美aaaaaa| 亚洲中文字幕一区二区| 精品久久久久久亚洲精品| 最新一区二区三区| 久久久精品日韩欧美| 色综合久久久无码中文字幕波多| 欧美色图首页| 欧美日韩国产精品一卡| 无码国模国产在线观看| 国产精品久久久999| 高清在线视频不卡| 美日韩在线视频| 国产高清视频在线播放| 亚洲国产精品久久久久秋霞蜜臀 | 免费在线播放电影| 在线a欧美视频| 欧洲一区av| 亚洲护士老师的毛茸茸最新章节| 欧美一级视频免费观看| 1000部国产精品成人观看| 国产免费看av| 久久夜色精品一区| www国产视频| 岛国一区二区在线观看| 极品人妻一区二区| 国产一区二区在线观看免费| 黄大色黄女片18第一次| 日日夜夜精品视频免费| 久久久久久久久久久久久国产精品| 欧美特黄一级大片| 久久xxxx精品视频| 蜜桃导航-精品导航| 日韩三级精品| 91久色国产| 国产中文欧美日韩在线| 91九色单男在线观看| 久久影视精品| 成人精品一区二区三区| 九九久久国产| 国产精品色婷婷视频| av激情成人网| 国产精品久久久| 久久久精品一区二区毛片免费看| 日韩中文综合网| 在线日本中文字幕| 日韩中文字幕久久| 免费在线午夜视频| 久久香蕉国产线看观看av| 成人在线免费看片| 九九热精品视频国产| 91青青在线视频| 久久婷婷国产麻豆91天堂| 97超碰资源站在线观看| 欧美激情免费观看| 高清毛片在线观看| 日本欧美爱爱爱| 日本欧美一区| 91久久精品国产| aiai久久| 日本精品免费| 欧美激情理论| 国产精品videossex国产高清| 成人激情电影在线| 亚洲综合网中心| 欧美a级片一区| 欧美 国产 日本| 青青草国产精品97视觉盛宴| 中文字幕国内自拍| 国产一区二区免费看| 国产免费一区二区三区最新6| 久久福利资源站| 国内精品免费视频| 久久久精品综合| 麻豆精品国产免费| 午夜日韩在线观看| 久久久精品毛片| 日韩视频免费观看高清在线视频| 中文字幕人妻色偷偷久久| 欧美精品自拍偷拍动漫精品| 农村少妇久久久久久久| 亚洲欧美日韩在线一区| 激情在线小视频| 97在线视频免费看| 99只有精品| 成人女人免费毛片| 精品精品久久| 日韩精品在线视频免费观看| 精品国产亚洲一区二区在线观看 | 国产成人精品亚洲午夜麻豆| 污污污www精品国产网站| 亚洲国产精品成人综合| 久久久久久久国产精品毛片| 欧美性猛交xxxx黑人猛交| 国产精品久久久久久久久久久久久久久久 | 国内欧美日韩| 国产精品视频一区二区三区经| 日韩三级不卡| 日韩欧美亚洲在线| 亚洲精品综合| 精品国产乱码久久久久久1区二区| 久久精品久久久精品美女| 理论片大全免费理伦片| 中文字幕一区二区三区四区| 日韩精品视频播放| 在线不卡中文字幕播放| 天天射,天天干| 欧美巨大黑人极品精男| 素人啪啪色综合| 精品午夜一区二区| 综合av在线| 久久99999| 欧美国产精品v| 国产一级免费视频| 亚洲国产精品系列| 欧美videossex| 91精品视频大全| 日韩精品二区| 亚洲一区在线不卡| 国产日韩欧美精品综合| 日韩av一二三区| 精品1区2区在线观看| 1区2区3区在线视频| 国产一区私人高清影院| 国内精品久久久久久久影视简单| 一区不卡字幕| 人妖欧美一区二区| 日韩人妻无码精品综合区| 欧美日韩在线视频一区二区| 亚洲高清精品视频| 欧美另类高清videos| 欧美在线一级| 中文精品一区二区三区| 久久99蜜桃精品| 内射一区二区三区| 欧美精品久久天天躁| 香蕉视频网站在线观看| 国产精品久久久久久久久久东京 | 亚洲精品之草原avav久久| 久久www人成免费看片中文| 97人人干人人| 欧美在线高清| 国产日韩欧美夫妻视频在线观看| 蜜桃91麻豆精品一二三区| 久久成人在线视频| 久久wwww| 欧美中日韩在线| 99久免费精品视频在线观看 | 亚洲av无码乱码在线观看性色| 精品丝袜一区二区三区| 波多野结衣中文字幕久久| 高清av免费一区中文字幕| 一区二区视频欧美| 熟妇人妻久久中文字幕| 欧美视频精品一区| 国产小视频在线| 国产欧美久久久久久| 香蕉国产精品| 亚洲欧美日韩中文字幕在线观看| 欧美极品美女视频| 九九热最新视频| 精品精品国产国产自在线| 精品国产一级| 欧美久久久久久久久久久久久| 国产一区视频导航| 久久久久亚洲av片无码| 欧美一区二区播放| 成人超碰在线| 日本精品国语自产拍在线观看| 国产午夜久久| 91激情视频在线观看| 91麻豆精品国产| 欧美色图天堂| 日本成人看片网址| 极品少妇xxxx精品少妇偷拍| 久久久夜色精品| 亚洲欧美日韩中文视频| 在线观看亚洲精品福利片| 欧美人成在线观看| 国产日产精品1区| 精品人妻一区二区三区麻豆91| 日韩视频一区在线| 国产成人澳门| 自拍偷拍一区二区三区四区| 亚洲永久精品大片| 九色在线免费| 波多野结衣成人在线| 美女网站久久| 精品无码av在线| 中文字幕亚洲欧美| 北条麻妃一区二区三区在线| 91n.com在线观看| 亚洲成人综合在线| 国产成人天天5g影院在线观看 | 深夜福利一区|