您现在的位置是:系统运维 >>正文
VirusTotal发现恶意软件攻击中常用的伪装软件
系统运维9人已围观
简介攻击者越来越多地模仿 Skype、Adobe Reader 和 VLC Player 等应用程序来滥用用户的信任来增加社会工程攻击成功的可能性。VirusTotal 的一项分析显示,其他大多数通过图 ...
攻击者越来越多地模仿 Skype、发现Adobe Reader 和 VLC Player 等应用程序来滥用用户的恶意信任来增加社会工程攻击成功的可能性 。

VirusTotal 的软件软件一项分析显示,其他大多数通过图标模拟的攻击合法应用程序包括 7-Zip 、TeamViewer、中常CCleaner、伪装Microsoft Edge、发现Steam 、恶意Zoom 和 WhatsApp 。软件软件
VirusTotal在周二的攻击一份报告中说 :“我们见过的最简单的社会工程技巧之一就是亿华云让恶意软件样本看起来是合法的程序 。这些程序的中常图标是用来说服受害者这些程序是合法的一个关键作用。”
毫不奇怪 ,伪装攻击者采用各种方法通过诱使不知情的发现用户下载和运行看似无害的可执行文件来破坏客户端 。
反过来,恶意这主要是软件软件利用真正的域来绕过基于 IP 的香港云服务器防火墙防御来实现的。一些最常被滥用的域名是 discordapp[.]com 、squarespace[.]com、amazonaws[.]com 、mediafire[.]com 和 qq[.]com。
总共检测到不少于 250 万个从属于 Alexa 前 1000 个网站的 101 个域下载的可疑文件。
Discord 的滥用已得到充分证明,该平台的内容交付网络 (CDN) 成为与 Telegram 一起托管恶意软件的沃土,免费模板同时还为“攻击者提供了完美的通信中心”。
另一种经常使用的技术是使用从其他软件制造商那里窃取的有效证书对恶意软件进行签名的做法 。该恶意软件扫描服务表示,自 2021 年 1 月以来,它发现了超过一百万个恶意样本,其中 87% 的恶意样本在首次上传到其数据库时具有合法签名。
VirusTotal 表示 ,自 2020 年 1 月以来,它还发现了 1,816 个样本 ,这些样本通过将恶意软件打包在其他流行软件(如 Google Chrome、源码库Malwarebytes 、Zoom、Brave 、Mozilla Firefox 和 Proton VPN)的安装程序中 ,伪装成合法软件 。
当攻击者设法闯入合法软件的更新服务器或未经授权访问源代码时,这种分发方法也可能导致供应链,从而有可能以木马二进制文件的形式潜入恶意软件 。
或者 ,合法的安装程序与带有恶意软件的文件一起打包在压缩文件中,在一种情况下,云计算包括合法的 Proton VPN 安装程序和安装 Jigsaw 勒索软件的恶意软件。
那不是全部 。第三种方法虽然更复杂,但需要将合法安装程序作为可移植可执行资源合并到恶意样本中,以便在运行恶意软件时也执行安装程序 ,从而产生软件按预期工作的错觉 。
研究人员说 :“当把这些技术作为一个整体考虑时,可以得出结论,攻击者在短期和中期滥用(如被盗证书)既有机会主义因素,也有惯常的(最有可能的)自动化过程 ,高防服务器攻击者的目标是以不同的方式直观地复制应用程序。”
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/453e799539.html
上一篇:简析信息安全风险评估的方法与特点
下一篇:2022年的十大网络威胁
相关文章
新型勒索软件Cheers正攻击VMware ESXi 服务器
系统运维据Bleeping Computer网站5月25日消息,一种名为“Cheers”的新型勒索软件出现在网络犯罪领域,目标是针对易受攻击的 VMware ESXi 服务器。VMwar ...
【系统运维】
阅读更多山寨安卓手机刷机教程
系统运维品牌机刷机容易,那么山寨机呢,跑跑车这里分享的方法是山寨机适合使用的一种使用USB版的MTK刷机的线刷方法。该的操作方法极其简单,无需专用下载线,直接使用手机自带数据线即可完成刷机升级。 ...
【系统运维】
阅读更多安卓手机如何截取网页
系统运维在安卓浏览器中,有一款应用:;APC浏览器”,可以方便对某个网站整页截图下载安装后, 1、用该浏览器打开某个网站后,只需按一下手机菜单键,在弹出的浏览器设置找到并选择;屏幕截图”,2、再 ...
【系统运维】
阅读更多
热门文章
最新文章
友情链接
- 数据中心电源的五大趋势
- AMDA87410处理器的性能及特点分析(探索AMDA87410处理器的优势和应用领域)
- 《雨林木风win764系统安装教程》(详细教你如何安装雨林木风win764系统)
- 以里程音箱如何给你带来震撼音质体验?(探索里程音箱的创新技术与卓越性能)
- 迈凯亚耳机的音质表现如何?(探索迈凯亚耳机音质的细节与特点)
- 烈焰战神1050ti(探索烈焰战神1050ti的卓越性能与多功能特性)
- 倍轻松牌子的品质与性能评估(解析倍轻松牌子的创新科技与用户体验)
- 高铁餐服(高铁餐服的创新与发展)
- 戴尔推出更高性能的PowerEdge产品组合 助力企业加速取得AI成果
- 所问数据的质量如何?(以数据质量指标为评估标准进行分析) 企业服务器源码库b2b信息平台香港物理机亿华云云服务器网站建设