无码av一区二区三区无码,在线观看老湿视频福利,日韩经典三级片,成 人色 网 站 欧美大片在线观看

歡迎光臨散文網(wǎng) 會員登陸 & 注冊

專家警告多用途惡意軟件激增

2023-02-17 15:20 作者:卡飯科技  | 我要投稿

安全研究人員警告稱,越來越多的多功能惡意軟件變種能夠在網(wǎng)絡殺傷鏈中執(zhí)行多種惡意操作。

Picus Security去年分析了50多萬個惡意軟件樣本,確定了它們的戰(zhàn)術(shù)、技術(shù)和程序TTP,并提取了530多萬個行動,編制了《2023年紅色報告》。

然后,供應商將這些操作映射到MITRE ATT&CK技術(shù)。

報告顯示,現(xiàn)在平均每個惡意軟件變體利用11個TTP或9個MITRE ATT&CK技術(shù)。報告顯示,三分之一(32%)的人使用超過20個TTP,十分之一的人使用超過30個ttp。

Picus Security聯(lián)合創(chuàng)始人Suleyman Ozarslan解釋說:“現(xiàn)代惡意軟件有多種形式。一些基本類型的惡意軟件旨在執(zhí)行基本功能。其他的,比如外科醫(yī)生的手術(shù)刀,被設計成非常精確地執(zhí)行單一任務?!?/strong>

他說:“現(xiàn)在我們看到越來越多的惡意軟件可以做任何事情。這種‘瑞士軍刀’惡意軟件可以使攻擊者在不被發(fā)現(xiàn)的情況下快速在網(wǎng)絡中移動,獲得訪問關(guān)鍵系統(tǒng)和加密數(shù)據(jù)的憑據(jù)?!?/p>

Picus發(fā)現(xiàn),最流行的MITRE ATT&CK技術(shù)中有40%用于幫助橫向移動,這突出了當今許多威脅行為者的重點。

這些技術(shù)包括久經(jīng)考驗的技術(shù),如命令和腳本解釋器和操作系統(tǒng)憑據(jù)轉(zhuǎn)儲,以及較新的技術(shù),如遠程服務、遠程系統(tǒng)發(fā)現(xiàn)和WMI。

該報告列出的十大技術(shù)中最常見的是命令和腳本解釋器,它涉及濫用合法解釋器(如PowerShell、AppleScript和Unix shell)來執(zhí)行任意命令。Picus說:“這表明黑客在攻擊中更傾向于使用合法的現(xiàn)有工具,而不是定制的工具。”

清單上的第二個是操作系統(tǒng)憑據(jù)轉(zhuǎn)儲,攻擊者使用它來劫持帳戶和橫向移動。第三個是數(shù)據(jù)加密影響,揭示了勒索軟件構(gòu)成的持續(xù)威脅。

勒索軟件運營商的目標是盡可能快速有效地實現(xiàn)目標。事實上,越來越多的惡意軟件可以進行橫向移動,這表明所有類型的對手都被迫適應IT環(huán)境的差異,并更加努力地工作以獲得回報。

面對日益復雜的惡意軟件,安全團隊也必須繼續(xù)改進他們的方法。通過優(yōu)先考慮常用的攻擊技術(shù),并通過不斷驗證安全控制的有效性,組織將更好地準備保護關(guān)鍵資產(chǎn)。

專家警告多用途惡意軟件激增的評論 (共 條)

分享到微博請遵守國家法律
休宁县| 海安县| 杨浦区| 丹阳市| 岚皋县| 五河县| 会昌县| 夹江县| 松溪县| 黄龙县| 玉龙| 玉门市| 辽源市| 黄梅县| 昌黎县| 宁德市| 长宁县| 合作市| 新河县| 双流县| 介休市| 丘北县| 建阳市| 资兴市| 兴山县| 兴化市| 海南省| 乐山市| 昆明市| 娄烦县| 密山市| 榆中县| 沙湾县| 诸暨市| 东至县| 东乡| 南丹县| 简阳市| 始兴县| 东宁县| 仁布县|