您现在的位置是:数据库 >>正文
VirusTotal发现恶意软件攻击中常用的伪装软件
数据库89人已围观
简介攻击者越来越多地模仿 Skype、Adobe Reader 和 VLC Player 等应用程序来滥用用户的信任来增加社会工程攻击成功的可能性。VirusTotal 的一项分析显示,其他大多数通过图 ...
攻击者越来越多地模仿 Skype、发现Adobe Reader 和 VLC Player 等应用程序来滥用用户的恶意信任来增加社会工程攻击成功的可能性 。

VirusTotal 的软件软件一项分析显示,其他大多数通过图标模拟的攻击合法应用程序包括 7-Zip、TeamViewer 、中常CCleaner、伪装Microsoft Edge 、发现Steam 、恶意Zoom 和 WhatsApp。软件软件
VirusTotal在周二的攻击一份报告中说:“我们见过的最简单的社会工程技巧之一就是高防服务器让恶意软件样本看起来是合法的程序。这些程序的中常图标是用来说服受害者这些程序是合法的一个关键作用 。”
毫不奇怪,伪装攻击者采用各种方法通过诱使不知情的发现用户下载和运行看似无害的可执行文件来破坏客户端 。
反过来,恶意这主要是软件软件利用真正的域来绕过基于 IP 的免费模板防火墙防御来实现的。一些最常被滥用的域名是 discordapp[.]com、squarespace[.]com 、amazonaws[.]com、mediafire[.]com 和 qq[.]com 。
总共检测到不少于 250 万个从属于 Alexa 前 1000 个网站的 101 个域下载的可疑文件 。
Discord 的滥用已得到充分证明,该平台的内容交付网络 (CDN) 成为与 Telegram 一起托管恶意软件的沃土 ,源码下载同时还为“攻击者提供了完美的通信中心”。
另一种经常使用的技术是使用从其他软件制造商那里窃取的有效证书对恶意软件进行签名的做法。该恶意软件扫描服务表示,自 2021 年 1 月以来 ,它发现了超过一百万个恶意样本 ,其中 87% 的恶意样本在首次上传到其数据库时具有合法签名 。
VirusTotal 表示 ,自 2020 年 1 月以来,它还发现了 1,816 个样本,这些样本通过将恶意软件打包在其他流行软件(如 Google Chrome 、香港云服务器Malwarebytes、Zoom 、Brave、Mozilla Firefox 和 Proton VPN)的安装程序中,伪装成合法软件。
当攻击者设法闯入合法软件的更新服务器或未经授权访问源代码时 ,这种分发方法也可能导致供应链,从而有可能以木马二进制文件的形式潜入恶意软件。
或者 ,合法的安装程序与带有恶意软件的文件一起打包在压缩文件中,在一种情况下 ,亿华云包括合法的 Proton VPN 安装程序和安装 Jigsaw 勒索软件的恶意软件。
那不是全部。第三种方法虽然更复杂 ,但需要将合法安装程序作为可移植可执行资源合并到恶意样本中 ,以便在运行恶意软件时也执行安装程序,从而产生软件按预期工作的错觉 。
研究人员说:“当把这些技术作为一个整体考虑时,可以得出结论,攻击者在短期和中期滥用(如被盗证书)既有机会主义因素 ,也有惯常的(最有可能的)自动化过程 ,源码库攻击者的目标是以不同的方式直观地复制应用程序。”
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/564b899427.html
相关文章
Go 语言入门很简单:Go 实现凯撒密码
数据库在文本上使用凯撒密码来移动字符。调用strings.Map方法。1.凯撒密码加密凯撒密码英语:Caesar cipher),或称凯撒加密、凯撒变换、变换加密,是一种最简单且最广为人知的加密技术。凯撒密 ...
【数据库】
阅读更多CISA 和 NSA 分享有关保护 CI/CD 环境安全的指南
数据库网络安全和基础设施安全局 (CISA) 和国家安全局 (NSA) 发布了有关组织如何确保持续集成和持续交付 (CI/CD) 管道免受恶意攻击的指南。该文档包括强化 CI/CD 云部署以及改进开发、安全 ...
【数据库】
阅读更多从积木式到装配式云原生安全
数据库云原生安全风险随着云原生架构的快速发展,核心能力逐渐稳定,安全问题日趋紧急。在云原生安全领域不但有新技术带来的新风险,传统IT基础设施下的安全威胁也依然存在。要想做好云原生安全,就要从这两个方面分别进 ...
【数据库】
阅读更多
热门文章
最新文章
友情链接
- 戴尔数据泄露事件:测试实验室平台遭 World Leaks 黑客组织入侵
- 微软紧急修复高危蠕虫级 RCE 漏洞,威胁全网 Windows 系统
- 朝鲜黑客组织 Kimsuky 利用 ChatGPT 伪造军人证件实施新型攻击
- 0day 漏洞量产?AI Agent “生产线”曝光
- GitLab Duo AI 编程助手曝出提示注入漏洞 凸显AI助手的潜在风险
- DellSE2417HG评测(适用于多种用途的高性价比显示器)
- 戴尔PowerEdge以高性能计算 为奥运健儿保驾护航
- 戴尔笔记本F2刷机教程(戴尔笔记本F2刷机方法详解,助你发挥最大潜力)
- 以Ghost还原教程——如何恢复丢失的数据?(通过简单操作,轻松解决数据丢失问题) 源码库b2b信息平台香港物理机亿华云企业服务器云服务器网站建设