恶意软件绕过端点保护的6种方法

来源 :计算机世界 | 被引量 : 0次 | 上传用户:chengbj0310
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  挫败或者绕过端点保护措施的攻击所造成的泄露事件越来越多。本文介绍了攻击者是怎么干的。
  据Ponemon的《2018年端点安全风险状况报告》,63%的IT安全专业人士承认,过去12个月内,攻击频率有所上升,52%的受访者认为,事实上不可能停止所有攻击。他们的防病毒解决方案仅阻止了43%的攻击。64%的受访者说,他们的企业经历过一次甚至多次导致数据泄露的端点攻击。
  这份报告是根据对660名IT安全专业人士的调查得出的,报告显示,大多数人(70%)承认,他们企业所面临的新威胁和未知威胁有所增加,而成功攻击的成本从平均500万美元增加到了710万美元。
  然而,几乎每台计算机都内置了某种形式的保护措施。那么,为什么攻击者仍能得手呢?本文介绍攻击者绕过端点保护安全措施的几种主要方法。
  1.基于脚本的攻击
  在基于脚本或者“无文件”攻击中,恶意软件实际上是在现有合法应用软件中运行的脚本,它利用了PowerShell或者使用其他已安装的Windows组件。由于没有安装新的软件,因此,很多传统的防御系统都被它绕过了。
  据Ponemon,这类攻击极有可能导致出现泄露,而且在所有攻击事件中,此类泄露事件占比从2017年的30%上升到去年的35%。Malwarebytes公司的高级安全研究员Jérome Segura介绍说:“伪代码非常少,例如,实际上扫描不到恶意软件二进制代码。”
  安全系统只是能检测到有一些网络流量。“然而,攻击者也可以加密这些通信,使用可信的通信路由,悄悄地窃取数据。”
  据今年年初发布的《赛门铁克互联网安全威胁报告》,去年恶意PowerShell脚本的使用增加了1000%。Digital Guardian公司的云服务安全架构师Naaman Hart介绍说:“例如,攻击者通过执行人类无法读取的命令来使用PowerShell,比如base64编码命令。PowerShell现在是必不可少的,因此攻击者通常总是会去利用它。”
  Hart说,捕获此类攻击的关键是寻找常见应用软件执行异常操作的实例。他解释说:“例如,如果你跟踪自己环境中最后被执行的一千条命令,那就应该注意那些出现不到五次的命令。这通常会是一些不常见的命令,而这些命令往往就是恶意的。”
  2.在流行的基础设施上托管恶意网站
  很多安全平台通过阻止用户点击恶意链接来抵御网络钓鱼攻击。例如,他们可能会检查某一IP地址是否与其他恶意软件活动有关联。Segura说:“但是,如果把恶意链接托管在类似于Azure或者谷歌云的地方,而这些是使用非常广泛的基础设施,不会被列入黑名单。”Slack、GitHub和其他协作工具也可以用来帮助绕过防御。
  一旦被安装了恶意软件,它通常会与命令和控制(C
其他文献
数据治理并不复杂,但它的实施需要有专家的建议,而且还要熟悉企业内部,知道其特性,才能开发出带来实际利益的解决方案。  任何企业最关键的一种资产就是数据。如今,企业产生的数据量惊人。所有这一切的核心就是数据治理。尽管这是一个热门话题,而且还有很多关于数据治理的文章和白皮书发表,但有些企业领导似乎仍然漠不关心。我们需要在这个问题上讲得更清楚些。  数据治理是什么?  数据治理的简单定义是针对企业数据资
为了更好地保护数据,安全团队需要创建一种个人责任文化,而不是责备和恐吓。以下是两位安全主管的做法。  安全团队无法保护他们看不到的东西。虽然监控工具做得越来越好,但是最终用户和业务经理需要告诉IT和安全团队他们在不同应用程序上所使用的数据,尤其是在出现问题时。  安全方面中的责备和恐吓等企业文化意味着最终用户不会告诉你他们是否使用了未经批准的应用程序,点击了恶意链接或看到了异常活动。直到问题出现之
企业迈向数字化,其核心就是要把在不同应用上生成的信息数字化,并且统一起来。  各行各业的数字化转型让大量的物理实体需要与数字虚体相结合,然而,走在数字化转型道路上的多数企业,还未能做到将数字化环境、数字化工作流程和数字化组件整合到全生命周期中,从而更好地管理信息,更适时地决策,提升项目绩效,并更好地管理项目资产成果。  克服两大挑战,统一不同应用上生成的数据  5月21日,Bentley一年一度的
尽管周界防御在过去几年里有了一系列的改进,但企业不能再仅仅依靠周界防御来抵御网络攻击了。微分段技术把IT环境划分为可控制的分区,帮助采用者安全地隔离工作负载,使网络保护更加细化,从而直接解决了未经授权的横向移动攻击的难题。随着网络攻击者不断尝试新的方法来躲避安全措施,在IT环境中到处破坏,微分段已成为主流。微分段技术的工作原理  不要望文生义。微分段技术实际上是从注重性能和管理的网络分段技术向前迈
谈及通信行业类的国有巨头时,人们往往第一印象都是一个“稳”字,甚至说其“保守”都不为过。  2018年,三大运营商都在围绕如何实现高质量通信发展而布局。所谓高质量通信,就是要做到网络设施更智能、业务生态更丰富、资源配置更科学、运营管理更高效、用户质态更好、收入质量更高、客户体验更优。这一切都离不开IT系统和硬件的升级改造。  记者有幸走访了中国电信四川分公司(以下简称:四川电信),探寻其是如何对传
新的最后一英里解决方案可以让世界各地数百万人用上高速宽带  虽然中小型企业规模不够大,无法构建自己的服务器和交换机,但仍然能够从OCP设计中获益,包括降低成本。  微软与开放计算项目 OCP(Open Compute Project)意味着您可以获得微软、facebook和谷歌(在一定程度上)用于其数据中心的设计。目的是让原始设计制造商(ODM)帮助中小企业进行设计建造,而不是从原始设备制造商(O
数据捕获、数据治理和服务可用性是IT在创建物联网分析环境时面临的最大挑战。  物联网(IoT)的发展对企业IT中的许多领域产生了巨大影响,数据分析就是其中之一。  企业正在从连接的各种对象那里收集大量信息,例如消费者使用某些产品的方式、企业资产的业绩、系统运行的环境条件等。通过对这些流入的数据流进行高级分析,企业可以获得新的洞察力,这有助于在采取行动时做出更明智的决策。随着企业将物联网传感器放置在
“预计到2025年,个人智能终端数将达到400亿台,全球连接总数将达到1000亿。这意味着,全球40亿头牲畜、2000万个集装箱、3亿个LED路灯、18万亿个智能水表等等,都将被打上‘数字标签’,产生巨大的数字洪流,创造出巨大的商机,支撑起23万亿美元的数字经济产业。”——这是华为对未来数字技术带来的产业变革所进行的预测。  当前,数字化正进入新阶段,ICT数字产业迎来了全新的产业周期,这个周期内
中国国家铁路网利用OpenStack私有云来管理其每年近30亿乘客的大规模运营  中国有世界上最繁忙的铁路网,而中国铁路总公司几乎运营着国家的所有铁路。  仅去年一年,其客运量便高达28.1亿人次,货运量为33.3亿磅货物。现在,这家国营公司转向采用OpenStack来管理其庞大的基础设施。  在澳大利亚悉尼召开的Openstack峰会上,中国铁路信息技术中心技术支持部主任高明兴先生在接受《英国计
“目前工业互联网还处于初级阶段,主要是推动企业上云上平台阶段。”孙丕恕在接受记者采访时表示。  孙丕恕认为,工业互联网是新型互联网的重要组成部分,工业互联网的终极目标是链接到C端,实现B2B2C,最终实现新型互联网。新型互联网产业将更好地服务经济社会转型升级,为政府、企业、个人带来了新的服务场景、产业分工,带来新的服务和价值模式出现,这将是整个互联网产业发展新时期。  对于当前工业互联网的发展,他