久久成人国产精品一区二区-久久成人精品在-久久成人乱小说-久久成人毛片-久久成人小视频-久久丁香视频

行業新聞

您當前的位置:首頁 > 新聞資訊 > 行業新聞

殺毒軟件無法殺死病毒,原因是病毒用方法隱身了

發布源:深圳維創信息技術發布時間:2020-11-11 瀏覽次數:

研究人員發現的幾種惡意軟件樣本使用了一些耐人尋味的技術,能夠更長久地維持對反病毒引擎的隱身狀態。

方法一、偽裝Excel 利用Flash火眼公司發現的其中一個威脅被認為是由攻擊臺灣的某APT小組使用的。

在六個月時間內,它在VirusTotal上成功保持0/53的檢測率。

該惡意軟件屬于后門程序,被安全專家稱為GoodTimes。

它將自己偽裝成Excel文件并利用 Hacking Team 數據泄露事件中流出的 Flash Player 漏洞進行入侵。

研究人員認為這一威脅并未被反病毒引擎檢測到的原因在于:Flash漏洞嵌入在Excel文件中直接包含的ActiveX對象上,而不是在網頁上托管。

方法二、垃圾代碼做掩護火眼發現的另一個威脅被認為是由黑客小組APT3使用的,它是UPS后門的一個變種。

這種惡意軟件也成功隱身了6個月,原因可能是該樣本中包含巨量的垃圾代碼,掩蓋了其惡意軟件的本質,并使得分析工作更難進行。

方法三、比特串串聯火眼在今年1月發現了一種包含VBA宏和Metasploit shellcode加載器后門的惡意軟件,它僅被火眼使用的一個反病毒引擎檢測到。

這一威脅是在2015年9月上傳到VirusTotal的,它有可能是中東的APT小組使用的。

證據指向了與伊朗有關連的網絡間諜小組Rocket Kitten。

由于VBA宏中使用了比特串串聯(byte concatenation) 技術,該威脅可能繞過了基于簽名的檢測手段。

方法四、堆噴射技術隱身最后一個與APT相關的惡意軟件在六個月時間段內極少被檢測到,它是通過韓軟Office文檔進行傳播的,其目標可能是攻擊韓國。

研究人員認為該惡意軟件有可能通過改造后的堆噴射技術做到了隱身,它可以使用一種不同的格式來觸發想要利用的漏洞。

方法五、其他火眼還發現了無法找到其來源的惡意軟件,比如OccultAgent后門、一種用于攻擊巴西的遠程控制軟件,以及一種在一年時間內保持隱身狀態的惡意軟件下載器。

這些威脅源使用的回避技術包括:使用多種腳本語言、多層封包、多階段感染,外加多種通過Office文檔加載惡意內容的技術。

火眼在發布的博文中說:“要想正確地做到檢測,必須從攻擊的整個生命周期上進行監控,而不是僅在可疑文檔或文件進入網絡時才提起注意。

這種方式對于檢測并攔截多階段感染策略十分必要。

盡管發送啟用宏的表格文檔等行為看上去是無害的,最終,后續攻擊的某一步終將觸發檢測。

在攻擊,甚至是多階段攻擊剛剛出現時,制止起來是最容易的。

與此同時,也最容易確定是否存在零日漏洞、威脅源是否需要采取文檔宏等用戶交互手段完成攻擊。


  • 上一篇:分享:如何保護企業信息數據安全
  • 下一篇:培訓機構如何防止培訓課件的泄露給自身機構帶來的風險
  • Copyright © 2021 深圳市維創信息技術有限公司 版權所有

    粵ICP備2021016007號

    主站蜘蛛池模板: 日韩aⅴ人妻无码一区二区 日韩aⅴ无码精品久久人 | 久久精品国产亚洲av四叶草 | 91麻豆免费免费国产在线观看 | 国产精品成熟老女人视频 | 成人精品影视 | 国产无套内射又大又猛 | 99久久精品国产一区二区小说 | 精品一区二区三区黄页网站 | 久久久久亚洲av无码尤物 | 国产爆乳无码福利电影 | 国产亚洲日韩网曝欧美精品 | 99久久国产综合精品麻豆 | AV国产精品毛片一区二区小说 | 欧美激情中文字幕亚洲一区二区 | 久久久性交a级片 | 成人片牛牛影视 | 成人无码h动漫网站免费视频 | 东京热日韩无码高清国产精品 | 日本视频免费高清一本18 | 无码日韩精品一区二区人妻 | 99久久精品免费精品国产 | 亚洲日韩AV一区二区三区中文 | 亚洲成av人片在线观看无码 | 99蜜桃臀久久久欧美精品 | 岛国aⅴ无码免费无禁网站 岛国av大片免费在 岛国av动作片在 | 欧洲亚洲精品A片久久果冻 欧洲亚洲永久入口免费 | 波多野结衣免费久久中文字幕 | 国产一区二三区视频在线播放 | 成人av片无码免费天天看 | 日本欧美亚洲日韩国产 | 中文字幕av人妻少妇一区二区 | 无码一区二区在线观看吞精 | 成人在线高清不卡免费视频 | 久久久久国产成人精品 | a级毛片免费高清 | 亚洲欧美日韩另类精品一区二区三区 | 国产老妇伦国产熟女老妇视频 | 国产成人在线视频在线观看 | 成人黄色网站在线播放视 | 精品丝袜国产自在线拍免费看 | 国产 日韩 中文字幕 制服 |