认识和应对无文件型恶意软件

与基于文件的攻击不同,无文件恶意软件不利用传统的可执行文件。无文件攻击滥用操作系统内置的工具进行攻击。由于没有可执行文件,就没有可供防病毒软件检测的签名。这就是无文件攻击如此危险的部分原因——它们能够轻松避开防病毒产品。

在攻击中使用无文件恶意软件的原因有哪些呢?昆明亭长朗然科技有限公司网络安全专员董志军表示:第一是隐蔽性,无文件恶意软件使用合法工具,这意味着几乎不可能将无文件攻击中使用的工具列入黑名单。其次是普及性,用于无文件恶意软件的合法工具都是默认安装的。攻击者无需创建或安装任何自定义工具即可使用它们。最后是可信性,这些工具经常被使用,深受信任。在企业环境中,出于合法目的运行无文件恶意软件工具的情形并不少见。

典型的无文件型攻击借助哪些工具呢?常见的包括:PowerShell,WMI,.Net,宏。借助这些工具的常见的无文件恶意软件包括:Cobalt Kitty、Ramnit网银木马、Emotet、TrickBot、Ryuk、GandCrabs、宏病毒以及Ursnif变种。

那么,当恶意软件的传播者开始利用无文件型恶意软件时,会出现什么新的神奇效应呢?

  • 恶意软件利用受害者系统上的现有漏洞,并在系统内存中运行恶意代码。
  • 攻击者使用网络钓鱼或恶意攻击技术攻击受害者。
  • 与传统恶意软件不同,无文件恶意软件不会在系统中留下任何痕迹。因此,使防病毒和其它安全软件难以检测到它。

为了保护您所在的工作单位免受类似攻击,我们建议您遵从如下指示:

  • 遵照IT部门的要求,使用最新的安全修补程序更新所有系统。
  • 在点击之前,检查弹出窗口和电子邮件中的附件/链接的真实性。

如下,我们向您分享一张电子宣传图片。为了帮助客户提升用户们和IT人员们的信息安全意识,昆明亭长朗然科技有限公司制作了大量的安全宣教素材,如果您有兴趣,在保留我司LOGO及字号的情况下,可以免费在组织机构内部使用。需要印刷品使用的也欢迎联系我们,以免费或者以付费的方式获取高清版PSD源文件。当然,如果您需要为关键岗位人员提供更深的安全意识知识内容,也欢迎联系我们,索取作品清单并洽谈采购事宜。

5G是福利还是灾祸

5G技术将重塑几乎每个业务和行业。说这些话的人,要么是既得利益者,要么是无脑的跟风者。稍稍有点脑子的人都知道,管它几个G,就速度快点儿而已。不过平心而论,4G普及的时候降价太猛子,轮到5G的时代价格再涨回来,这的确是一个“进步”的轮回呀。在几亿移动用户的抱怨声中,5G由于缺乏足够的应用场景,很快冷场了,那些相信它将为技术和商业发展提供无限的机会的投资客们也是立马转投“喝酒吃药”概念了。对此,昆明亭长朗然科技有限公司网络安全研究员董志军补充说:期望越高,失望越大。移动计算的革命,没让人类变得更加健康和幸福,反倒造成许多“低头族”和“触屏族”。泡沫散去,如果能回顾一番,吸取一些经验教训,倒不失为明智之举。此外,新技术往往会同时带来了一系列新的网络安全风险,需引起警惕。

正如所有新技术一样,它总是会带有漏洞。当我们谈论5G时,人们通常会想到更高的数据速度,但这并不是5G提供的唯一优势或用例。由于其低延迟,低功耗和高数据容量,它为以前所未有的规模连接物联网设备提供了许多可能性。它还为智能家居,智能园区甚至智能城市打开了更多用例。

5G所面临的安全威胁

  • 由于5G网络以软件为中心并且具有更多的流量路由点,因此分散了安全性。
  • 由于独特的体系结构和新功能,网络硬件中的敏感性问题引起了人们的关注。
  • 基于网络的威胁可能会损害5G网络的可用性和完整性。
  • 将几十亿个可入侵的物联网设备连接到5G网络,意味着几十亿个可能的突破点。

5G网络将由软件管理,主要使用人工智能和机器学习模型。之所以需要软件,是因为5G旨在处理大量数据和各种类型的数据,并且将需要5G来自动扩展和正确处理负载。威胁行动者将试图接管该软件以对其进行控制并操纵网络,他们还可以通过毒化数据来尝试针对机器学习和人工智能模型:这样,他们可以创建盲点,从而绕过安全性或在雷达下飞行。高频段5G频率可以包含最大带宽,但同时也会带来覆盖成本。这意味着,与之前的数据相比,数据只能传输短得多的距离。

网络提供商正试图通过在区域的不同位置安装较小的单元来解决此问题,这为威胁参与者打开了许多攻击面。例如,如果它们危害了这些小型蜂窝小区之一,则可以执行中间人攻击,以监听网络流量并操纵数据。这将增加另一个问题,那就是我们现在有更多的点需要保护,并且只需要使这些小型小区之一受到破坏就可以影响整个网络。

我们建议采取如下措施,以赢得5G带来的安全挑战:

  • 实施机器学习和人工智能进行威胁检测。
  • 确保在联网设备出现漏洞修补程序后,立即进行更新。
  • 考虑在5G网络上,对所有设备的身份和授权启用零信任架构。

总之,5G是一项新技术,与所有新技术一样,总是会有新的漏洞被发现。目前业界仍在积极研究5G威胁和缓解措施,但这不应阻止我们利用5G的诸多优势,至少可以多花些钱在移动上网套餐方面,让中字头、国字号的运营商们以及背后的老板们和投资者们赚得盆满钵满。不过,话说回来,随着创新的发展,5G相关的工业应用场景必然会越来越多,工业控制安全、物联网安全等等网络需求也必将随之热火起来,进而带动更多相关产业蓬勃发展。5G,包括未来的6G、7G、8G……直到子孙万G,是福不是祸,是祸躲不过。祸兮福之所倚,福兮祸之所伏。良善的古人们懂哲学,却怎么就是科学盲人呢?要知道人类进步的科学道理:发挥新科技的优势,用好新科技,避免新科技的风险,才是王道之策。

如下,我们向您分享一张电子宣传图片。为了帮助客户提升用户们和IT人员们的信息安全意识,昆明亭长朗然科技有限公司制作了大量的安全宣教素材,如果您有兴趣,在保留我司LOGO及字号的情况下,可以免费在组织机构内部使用。需要印刷品使用的也欢迎联系我们,以免费或者以付费的方式获取高清版PSD源文件。当然,如果您需要为关键岗位人员提供更深的安全意识知识内容,也欢迎联系我们,索取作品清单并洽谈采购事宜。