您现在的位置是:网络安全 >>正文
VirusTotal发现恶意软件攻击中常用的伪装软件
网络安全649人已围观
简介攻击者越来越多地模仿 Skype、Adobe Reader 和 VLC Player 等应用程序来滥用用户的信任来增加社会工程攻击成功的可能性。VirusTotal 的一项分析显示,其他大多数通过图 ...
攻击者越来越多地模仿 Skype 、发现Adobe Reader 和 VLC Player 等应用程序来滥用用户的恶意信任来增加社会工程攻击成功的可能性。

VirusTotal 的软件软件一项分析显示,其他大多数通过图标模拟的攻击合法应用程序包括 7-Zip 、TeamViewer 、中常CCleaner、伪装Microsoft Edge 、发现Steam、恶意Zoom 和 WhatsApp 。软件软件
VirusTotal在周二的攻击一份报告中说 :“我们见过的最简单的社会工程技巧之一就是模板下载让恶意软件样本看起来是合法的程序 。这些程序的中常图标是用来说服受害者这些程序是合法的一个关键作用 。”
毫不奇怪 ,伪装攻击者采用各种方法通过诱使不知情的发现用户下载和运行看似无害的可执行文件来破坏客户端 。
反过来 ,恶意这主要是软件软件利用真正的域来绕过基于 IP 的香港云服务器防火墙防御来实现的。一些最常被滥用的域名是 discordapp[.]com 、squarespace[.]com、amazonaws[.]com、mediafire[.]com 和 qq[.]com。
总共检测到不少于 250 万个从属于 Alexa 前 1000 个网站的 101 个域下载的可疑文件 。
Discord 的滥用已得到充分证明,该平台的内容交付网络 (CDN) 成为与 Telegram 一起托管恶意软件的沃土,建站模板同时还为“攻击者提供了完美的通信中心”。
另一种经常使用的技术是使用从其他软件制造商那里窃取的有效证书对恶意软件进行签名的做法 。该恶意软件扫描服务表示 ,自 2021 年 1 月以来 ,它发现了超过一百万个恶意样本 ,其中 87% 的恶意样本在首次上传到其数据库时具有合法签名。
VirusTotal 表示,自 2020 年 1 月以来,它还发现了 1,816 个样本,这些样本通过将恶意软件打包在其他流行软件(如 Google Chrome 、高防服务器Malwarebytes、Zoom、Brave 、Mozilla Firefox 和 Proton VPN)的安装程序中 ,伪装成合法软件 。
当攻击者设法闯入合法软件的更新服务器或未经授权访问源代码时,这种分发方法也可能导致供应链 ,从而有可能以木马二进制文件的形式潜入恶意软件 。
或者,合法的安装程序与带有恶意软件的文件一起打包在压缩文件中,在一种情况下 ,亿华云包括合法的 Proton VPN 安装程序和安装 Jigsaw 勒索软件的恶意软件。
那不是全部 。第三种方法虽然更复杂,但需要将合法安装程序作为可移植可执行资源合并到恶意样本中 ,以便在运行恶意软件时也执行安装程序 ,从而产生软件按预期工作的错觉。
研究人员说 :“当把这些技术作为一个整体考虑时 ,可以得出结论 ,攻击者在短期和中期滥用(如被盗证书)既有机会主义因素,也有惯常的(最有可能的)自动化过程,源码库攻击者的目标是以不同的方式直观地复制应用程序 。”
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/675f999315.html
相关文章
确保智能建筑的安全:网络安全和自动化的重要性
网络安全BIll Gates是著名的智能建筑倡导者。其个人斥资约8000万美元在亚利桑那州Buckeye附近购买了超过24,000英亩的土地来建设智慧城市,并公开谈论智能建筑技术的巨大潜力,以及这些创新将如何 ...
【网络安全】
阅读更多六朝古都续写都市圈发展新篇章,新华三助力江苏首个城轨云建设
网络安全南京,六朝古都,这座拥有悠久历史的文化名城迎来了发展新机遇。2021年,《南京都市圈发展规划》获批,南京都市圈由此成为我国首个获得国家层面批复的跨省域都市圈。在打造1小时都市生活圈规划推动下,以宁句线 ...
【网络安全】
阅读更多微星红龙1050ti(逆袭显卡市场,战胜主流竞争者的终极武器)
网络安全微星红龙1050ti是微星公司推出的一款高性能显卡,拥有出色的游戏性能和可靠的稳定性,成为了显卡市场上备受瞩目的存在。本文将从多个方面详细介绍微星红龙1050ti的特点和优势。1.历经市场变革的强者— ...
【网络安全】
阅读更多
热门文章
最新文章
友情链接
- 数据中心在冷却、成本和二氧化碳减排方面均未达到目标
- 华硕K45EI323VD-SL(解析华硕K45EI323VD-SL的特点和优势)
- 福布斯:如何确保客户的数据安全
- 微软联合执法机构捣毁全球 Lumma 窃密软件网络
- 从零开始学会制作Excel表格(一步步教你制作Excel表格,轻松应对工作中的数据处理)
- 多款热门 Chrome 扩展程序存在明文传输风险,用户隐私安全受威胁
- 2022年及以后的四个数据中心提示
- 苹果6s升级iOS11的体验(以苹果6s为例,探索iOS11的新特性和性能提升)
- W7硬盘系统安装教程(简单易懂的W7硬盘系统安装教程,让你轻松搭建个人电脑)
- 运维工程师来活了,Linux 又报了两个超级漏洞(附解决方案) 亿华云云服务器企业服务器源码库网站建设b2b信息平台香港物理机