您现在的位置是:IT资讯 >>正文
恶意软件时如何伪装的,这份报告给出了答案
IT资讯2893人已围观
简介恶意软件设计和部署的关键之处,在于将自己伪装成合法的APP,欺骗用户用户下载和运行恶意文件,以此感染目标设备和系统。为了更好地进行伪装,恶意软件制作者在设计之初就会使用各种技巧和方法。例如将恶意软件可 ...
恶意软件设计和部署的恶意关键之处,在于将自己伪装成合法的软件APP ,欺骗用户用户下载和运行恶意文件 ,时何以此感染目标设备和系统。伪装为了更好地进行伪装,份答案恶意软件制作者在设计之初就会使用各种技巧和方法。报告
例如将恶意软件可执行文件伪装成合法应用程序,恶意使用有效证书对其进行签名,软件或破坏可信赖的时何站点以将其用作分发点等 。
据免费的伪装可疑文件分析服务安全平台 VirusTotal的数据,恶意软件的份答案伪装技巧比我们想象的云计算要大的多 。VirusTotal根据每天提交的报告 200 万份文件编制了一份恶意软件报告,展示了从 2021年1月到2022年7月的恶意统计数据,叙述了恶意软件的软件分布趋势,及其常用的时何伪装技巧 。
一、滥用合法域名通过合法 、流行和排名靠前的网站分发恶意软件,威胁参与者可以避开基于IP的阻止列表 ,建站模板享受高可用性 ,并提供更高级别的信任 。
VirusTotal 检测了Alexa 排名前1000个网站中的多个域,它们共下载了250万个可疑文件 。其中恶意软件最多的网站是 Discord ,它已成为恶意软件分发的温床,托管服务和云服务提供商 Squarespace 和亚马逊也记录了大量恶意软件。具体结果如下图所示:

恶意软件分发滥用最多的域 (VirusTotal)
二 、使用窃取的代码签名证书还有一种伪装方法是高防服务器 ,从公司窃取有效证书对恶意软件样本进行签名 ,这将大大提高其逃避主机上的AV检测和安全警告的概率。
在2021年1月至2022年4月期间上传到VirusTotal 的所有恶意样本中 ,签名的样本超过一百万 ,其中 87% 使用了有效证书 。用于签署提交给 VirusTotal 的恶意样本的最常见证书颁发机构包括 Sectigo 、DigiCert 、USERTrust 和 Sage South Africa。

恶意软件作者使用的免费模板签名权限 (VirusTotal)
三 、伪装成流行软件将恶意软件可执行文件伪装成合法 、流行的应用程序在 2022 年呈上升趋势。

将恶意软件伪装成真实应用程序的趋势 (VirusTotal)
受害者下载这些文件时认为他们正在获取所需的应用程序,但在运行安装程序时 ,他们会用恶意软件感染他们的系统 。被模仿最多的应用程序(按图标)是 Skype、Adobe Acrobat 、VLC 和 7zip。

使用的模板下载应用程序图标是恶意软件的诱饵 (VirusTotal)
我们在最近的 SEO 中毒活动中看到的流行的 Windows 优化程序 CCleaner 是黑客的主要选择之一 ,并且其分发量的感染率异常高。

被模仿应用的恶意软件感染率 (VirusTotal)
三 、隐藏在合法安装程序中还有一种经常使用的方法是,将恶意软件隐藏在合法APP的服务器租用安装程序中 ,并在后台运行感染过程 ,真正应用程序在前台执行 。通过这种方法 ,恶意软件可以避开一些不审查 PR 资源结构和可执行文件内容的防病毒引擎。

带有恶意软件的合法安装程序 (VirusTotal)
根据 VirusTotal 的统计数据 ,2022年这种做法似乎也在增加 ,其中包括使用 Google Chrome、Malwarebytes、Windows Updates、Zoom、Brave 、Firefox、ProtonVPN 和 Telegram 作为诱饵。
四 、如何保持安全在下载软件时 ,用户可以使用操作系统的内置应用程序商店,或访问应用程序的官方下载页面。对于那些在搜索结果中可能排名较高的促销广告,我们应该保持足够的警惕,因为他们看起来像是合法网站 ,欺骗性非常高。
下载安装程序后 ,用户还需在执行前对文件执行 AV 扫描,以确保它们不是伪装的恶意软件 。
最后 ,避免使用 torrent 站点来破解受版权保护的软件或注册机 ,因为它们通常会导致恶意软件感染 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/543e899448.html
相关文章
使用 K8s/Istio/Cert-manager 和 Vault 保障应用的 Tls 安全
IT资讯前言Vault 是安全应用维护人员最喜欢的 hashcorp 产品之一 。Vault 是存储机密、证书、管理策略、加密数据等内容的安全工具。Vault 使用受信任的身份集中密码和控制访问权限,以此减少 ...
【IT资讯】
阅读更多三星NP910S3L笔记本电脑的性能和使用体验(轻薄便携的设计、强大的处理能力和高品质的显示屏)
IT资讯作为一款轻薄便携的笔记本电脑,三星NP910S3L以其强大的处理能力、高品质的显示屏和出色的设计,深受用户喜爱。本文将详细介绍该款笔记本电脑的各项性能和使用体验,帮助读者更好地了解该产品。文章目录:1 ...
【IT资讯】
阅读更多摩洛哥音响效果(感受摩洛哥音乐的独特魅力与震撼)
IT资讯摩洛哥是一个充满魅力和神秘感的国家,其音乐和文化一直以来都吸引着世界各地的人们。摩洛哥音乐以其丰富多样的风格和独特的音色闻名于世。摩洛哥音响效果则在音乐表演中起到了至关重要的作用,为听众带来震撼的感受 ...
【IT资讯】
阅读更多
热门文章
最新文章
友情链接
- 2022年及以后的四个数据中心提示
- W7手动还原系统教程(一步步教您如何使用W7手动还原系统,保护和修复您的计算机)
- Realtek 蓝牙安全连接配对漏洞可导致攻击者发起拒绝服务攻击
- 华硕K45EI323VD-SL(解析华硕K45EI323VD-SL的特点和优势)
- Windows 截图工具 Greenshot 曝高危漏洞 可执行任意代码(PoC已公开)
- 压测利器 Apache Bench:快速上手,服务器性能一测就“露馅”!
- 戴尔Latitude 5420商务笔记本 优质体验 胜任多种办公需求
- 戴尔笔记本F2刷机教程(戴尔笔记本F2刷机方法详解,助你发挥最大潜力)
- 数据中心在冷却、成本和二氧化碳减排方面均未达到目标
- 戴尔易安信加固过的机箱,保证在远程和恶劣环境下工作的可靠性,满足边缘工作负载不断增长的需求 源码库香港物理机b2b信息平台亿华云云服务器企业服务器网站建设