国产一级视频久久a视频久|久久综合精品视频精品|精品日韩在线禁果视频|在线亚洲一区二区你懂的|国产91欧美|精品尤物在线观看

行業(yè)新聞

抵御無文件型惡意軟件攻擊的那些事兒

2021-10-27 0

抵御無文件型惡意軟件攻擊的那些事兒

目前,針對企業(yè)環(huán)境的無文件型惡意軟件威脅正在日趨增長。無文件型惡意軟件所使用的代碼不需要駐留在目標(biāo)Windows設(shè)備上,而普通的Windows安裝程序涉及到很多的東西:PowerShell、WMI、VB、注冊表鍵和.NET框架等等,但對于無文件型惡意軟件來說,它們在實(shí)現(xiàn)目標(biāo)主機(jī)感染時(shí),并不需要通過文件來調(diào)用上述組件。

這個(gè)過程通常被稱之為Process Hollowing,在這種機(jī)制下,惡意軟件可以使用一個(gè)特定進(jìn)程來作為惡意代碼的存儲容器以及分發(fā)機(jī)制。近期,F(xiàn)ireEye的研究人員就發(fā)現(xiàn)有攻擊者將PowerShell、VB腳本和.NET應(yīng)用整合進(jìn)了一個(gè)代碼包中。

利用PowerShell來實(shí)現(xiàn)攻擊已經(jīng)很常見了,而且大家應(yīng)該也清楚基于PowerShell的漏洞攻擊殺傷力有多么強(qiáng)大,因?yàn)閻阂獯a可以直接在PC內(nèi)存中執(zhí)行。此外,PowerShell還可以用于遠(yuǎn)程訪問攻擊或繞過應(yīng)用白名單保護(hù)等等。


鑒于這類日趨嚴(yán)重的安全威脅,安全團(tuán)隊(duì)可以做些什么來保護(hù)他們的組織抵御無文件型惡意軟件呢?

確保公司內(nèi)部環(huán)境的安全

為了抵御無文件型惡意軟件的攻擊,首先我們要確保組織網(wǎng)絡(luò)系統(tǒng)內(nèi)的計(jì)算機(jī)安裝了最新的補(bǔ)丁程序。很多攻擊者會利用舊版本系統(tǒng)中未修復(fù)或延遲修復(fù)的漏洞,而“永恒之藍(lán)”漏洞就是一個(gè)很好的例子(該漏洞的補(bǔ)丁要先于漏洞利用程序的發(fā)布)。

接下來,我們要設(shè)計(jì)一個(gè)強(qiáng)有力的安全意識培訓(xùn)方案。這并不意味著你要定期進(jìn)行安全練習(xí),或偶爾向員工發(fā)送釣魚測試郵件。這里需要我們制定一套安全操作流程,并且讓員工有效地意識到電子郵件附件的危險(xiǎn)性,防止員工無意識地點(diǎn)擊陌生鏈接。因?yàn)楹芏酂o文件型惡意軟件攻擊都是通過一封簡單的網(wǎng)絡(luò)釣魚郵件開始的,因此這樣的安全培訓(xùn)或操作方案是非常重要的。

第三,安全團(tuán)隊(duì)需要了解Windows內(nèi)置代碼的操作行為,這樣我們就可以在第一時(shí)間發(fā)現(xiàn)異常情況。比如說,如果你在/TEMP目錄中發(fā)現(xiàn)了隱藏的PowerShell腳本,那你就需要小心了。


更新訪問權(quán)限和特權(quán)賬號

組織應(yīng)該了解無文件型惡意軟件的攻擊機(jī)制,因?yàn)榫退隳泓c(diǎn)擊了一封郵件中的惡意附件,也并不意味著你的電腦就會立即感染惡意軟件。因?yàn)楹芏鄲阂廛浖谀繕?biāo)系統(tǒng)所處的網(wǎng)絡(luò)環(huán)境中進(jìn)行橫向滲透,并尋找更加有價(jià)值的攻擊目標(biāo),比如說域控制器或Web服務(wù)器等等。為了防止這種情況的發(fā)生,我們應(yīng)該對組織內(nèi)的網(wǎng)絡(luò)系統(tǒng)以及相應(yīng)訪問權(quán)限進(jìn)行仔細(xì)劃分,尤其是針對第三方應(yīng)用程序和用戶進(jìn)行劃分。

當(dāng)惡意軟件成功滲透目標(biāo)組織的網(wǎng)絡(luò)系統(tǒng)后,隨著惡意軟件的橫向滲透,攻擊者可以利用PowerShell來實(shí)現(xiàn)提權(quán)。比如說,攻擊者可以發(fā)送反向DNS請求,枚舉出網(wǎng)絡(luò)共享的訪問控制列表,并查找出特定域組的成員。

因此,安全團(tuán)隊(duì)?wèi)?yīng)當(dāng)遵循“最少權(quán)限”的原則,及時(shí)檢查已過期賬戶的訪問權(quán)限,并根據(jù)需要限制某些賬號的特權(quán)。除此之外,組織還要禁用那些不需要的Windows程序,因?yàn)椴⒉皇敲總€(gè)員工都需要在自己的計(jì)算機(jī)上運(yùn)行PowerShell或.NET框架的。當(dāng)然了,你也可以移除像SMBv1這樣的遺留協(xié)議,而這類協(xié)議也是WannaCry能夠?yàn)榉亲鞔醯闹饕颉?/p>

最后,為了確保不被攻擊者利用MS Office惡意宏來實(shí)現(xiàn)攻擊,我們也應(yīng)該盡可能地禁用宏功能,不過這并不是一種通用解決方案,因?yàn)楹芏嘤脩羧匀恍枰旯δ軄硗瓿伤麄兊墓ぷ鳌?/p>

抗?fàn)幍降祝?/p>

雖然無文件攻擊日益猖獗,但微軟方面并沒有停滯不前。實(shí)際上,他們已經(jīng)開發(fā)出了一個(gè)名為“反惡意軟件掃描接口”的開放接口,而且很多供應(yīng)商已經(jīng)開始使用它來檢測無文件型惡意軟件攻擊了,尤其是在分析腳本行為時(shí),這個(gè)接口的作用就體現(xiàn)得更加明顯了。

此外,任何想要深入了解無文件型攻擊的研究人員都應(yīng)該去看一看開源項(xiàng)目-AltFS。這是一個(gè)完整的無文件型虛擬文件系統(tǒng),可以用來演示無文件技術(shù)的工作機(jī)制,而且該項(xiàng)目可以直接在Windows或macOS平臺上搭建使用。


正如大家所看到的那樣,對抗無文件攻擊需要我們扎扎實(shí)實(shí)地做好很多細(xì)節(jié)工作,并在各種工具與技術(shù)之間進(jìn)行仔細(xì)協(xié)調(diào)。隨著越來越多不可預(yù)見的惡意軟件威脅出現(xiàn),各大組織更應(yīng)該采取措施來加強(qiáng)自身的安全防御。


掃一掃,關(guān)注維平公眾號

電話:0531-88689637

地址:濟(jì)南市高新區(qū)舜華路879號山東省大數(shù)據(jù)產(chǎn)業(yè)基地D棟504

香蕉视频亚洲一级| 天天做人人爱夜夜爽2020| 青草国产在线观看| 成人a级高清视频在线观看| 欧美另类videosbestsex久久| 成人免费观看男女羞羞视频| 国产一区二区精品| 国产高清在线精品一区二区| 国产视频久久久久| 四虎久久精品国产| 国产网站免费观看| 日韩av东京社区男人的天堂| 午夜欧美福利| 韩国三级香港三级日本三级la| 沈樵在线观看福利| 91麻豆精品国产自产在线 | 欧美另类videosbestsex高清| 一本伊大人香蕉高清在线观看| 成人高清视频在线观看| 久久99爰这里有精品国产| 香蕉视频三级| 欧美a级片免费看| 九九干| 国产原创中文字幕| 日韩中文字幕一区二区不卡| 国产91精品一区| 成人a大片高清在线观看| 91麻豆精品国产自产在线观看一区 | 欧美一级视| 99热热久久| 日韩一级黄色大片| 91麻豆精品国产综合久久久| 99热热久久| 精品国产一区二区三区久久久狼 | 亚欧乱色一区二区三区| 日韩免费在线| 成人在免费观看视频国产| 91麻豆精品国产自产在线| 99久久精品国产免费| 可以免费看污视频的网站| 日本免费看视频| 日本免费乱人伦在线观看 | 精品国产一区二区三区久久久狼 | 欧美大片a一级毛片视频| 国产91精品一区| 九九九在线视频| 国产视频一区二区三区四区| 天天做日日爱| 成人免费福利片在线观看| 日韩免费在线视频| 久草免费在线视频| 日韩av东京社区男人的天堂| 国产一区二区精品久久91| 国产成a人片在线观看视频| 九九热精品免费观看| 成人在免费观看视频国产| 麻豆网站在线免费观看| 欧美激情一区二区三区在线播放| 成人免费观看的视频黄页| 国产美女在线观看| 久久国产精品自线拍免费| 欧美国产日韩精品| 国产国语对白一级毛片| 一级片免费在线观看视频| 日韩在线观看免费| 亚洲女人国产香蕉久久精品| 日韩中文字幕一区| 欧美夜夜骑 青草视频在线观看完整版 久久精品99无色码中文字幕 欧美日韩一区二区在线观看视频 欧美中文字幕在线视频 www.99精品 香蕉视频久久 | 久久国产精品自线拍免费| 成人在激情在线视频| 国产麻豆精品高清在线播放| 91麻豆精品国产自产在线| 一本高清在线| 99热视热频这里只有精品| 999久久66久6只有精品| 久久精品大片| 国产激情一区二区三区| 亚洲天堂在线播放| 色综合久久手机在线| 999精品在线| 中文字幕一区二区三区 精品| 日韩专区第一页| 精品视频一区二区| 日韩中文字幕一区| 日韩在线观看视频免费| 99色吧| 国产伦久视频免费观看视频| 一级毛片视频在线观看| 成人免费观看网欧美片| 久久精品成人一区二区三区| 欧美1卡一卡二卡三新区| 成人免费网站久久久| 国产网站免费视频| 日韩一级黄色| 国产高清在线精品一区a| 中文字幕Aⅴ资源网| 欧美夜夜骑 青草视频在线观看完整版 久久精品99无色码中文字幕 欧美日韩一区二区在线观看视频 欧美中文字幕在线视频 www.99精品 香蕉视频久久 | 日韩在线观看免费| 国产激情一区二区三区| 日本免费看视频| 可以在线看黄的网站| 亚州视频一区二区| 沈樵在线观看福利| 国产a免费观看| 欧美另类videosbestsex高清| 台湾美女古装一级毛片| 亚洲第一页乱| 亚洲女人国产香蕉久久精品| 欧美日本免费| 日本在线不卡视频| 国产麻豆精品免费密入口| 九九热国产视频| 成人免费观看网欧美片| 欧美一级视| 精品视频一区二区| 国产麻豆精品hdvideoss| 午夜精品国产自在现线拍| 韩国三级香港三级日本三级| 九九免费高清在线观看视频| 你懂的日韩| 欧美另类videosbestsex视频 | 九九免费高清在线观看视频| 日韩综合| 日韩中文字幕一区| 国产精品1024永久免费视频| 国产伦久视频免费观看视频| 精品久久久久久中文| 黄视频网站在线看| 香蕉视频亚洲一级| 国产麻豆精品hdvideoss| 麻豆午夜视频| 日韩专区第一页| 国产麻豆精品视频| 午夜欧美福利| 日韩在线观看网站| 天天做人人爱夜夜爽2020毛片| 好男人天堂网 久久精品国产这里是免费 国产精品成人一区二区 男人天堂网2021 男人的天堂在线观看 丁香六月综合激情 | 成人在激情在线视频| 亚洲 男人 天堂| 欧美1区| 国产视频一区二区在线播放| 精品久久久久久综合网| 国产高清在线精品一区a| 日韩中文字幕在线观看视频| 毛片高清| 国产伦久视频免费观看视频| 国产成a人片在线观看视频| 久久成人亚洲| 亚洲 国产精品 日韩| 亚洲 国产精品 日韩| 国产伦理精品| 四虎影视库| 黄色福利片| 国产网站免费视频| 日日日夜夜操| 国产极品精频在线观看| 欧美国产日韩久久久| 亚洲女初尝黑人巨高清在线观看| 欧美爱色| 九九九网站| 国产极品白嫩美女在线观看看| 麻豆午夜视频| 亚洲第一页乱| 色综合久久天天综线观看| 亚欧视频在线| 欧美a免费| 久久久成人网| 亚洲 男人 天堂| 天天做人人爱夜夜爽2020| 色综合久久天天综线观看| 国产视频一区二区在线播放| 国产一区二区精品久| 九九国产| 精品久久久久久免费影院| 国产成人啪精品视频免费软件| 精品国产亚一区二区三区| 黄视频网站在线免费观看| 精品视频在线观看视频免费视频| 午夜在线观看视频免费 成人| 韩国三级香港三级日本三级la| 成人av在线播放| 久草免费资源| 久久99这里只有精品国产| 麻豆午夜视频| 高清一级淫片a级中文字幕 | 国产成人精品综合在线| 97视频免费在线| 国产麻豆精品免费视频| 久久国产精品自线拍免费| 精品久久久久久中文字幕一区| 国产网站麻豆精品视频| 精品国产一区二区三区免费| a级毛片免费观看网站| 国产不卡高清在线观看视频| 欧美夜夜骑 青草视频在线观看完整版 久久精品99无色码中文字幕 欧美日韩一区二区在线观看视频 欧美中文字幕在线视频 www.99精品 香蕉视频久久 | 韩国三级香港三级日本三级| 国产精品12| 中文字幕97| 欧美18性精品| 91麻豆精品国产片在线观看|