chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

網(wǎng)絡(luò)安全:如何采取措施避免黑客的惡意腳本?

如意 ? 來源:今日頭條 ? 作者:墻頭說安全 ? 2020-10-08 10:04 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

網(wǎng)絡(luò)犯罪分子使用規(guī)避技術(shù)來逃避偵查,尤其是在腳本的上下文中,這種技術(shù)尤其普遍,因為腳本本身具有合法的用途(例如,在計算機系統(tǒng)上自動化進程)。不幸的是,腳本也可以用于惡意目的,惡意腳本不太可能被一般的反惡意軟件解決方案檢測或阻止。這就是為什么網(wǎng)絡(luò)犯罪分子比以往任何時候都更多地轉(zhuǎn)向基于腳本的攻擊和其他規(guī)避性惡意軟件(如Emotet)。

雖然Emotet是使用腳本作為其規(guī)避策略一部分的威脅的一個例子,但組織需要了解許多其他類型的基于腳本的規(guī)避技術(shù),以確保其系統(tǒng)的安全。

生活在陸地上的二進制文件(“LoLBins”)是Windows系統(tǒng)中已經(jīng)存在的默認(rèn)應(yīng)用程序,網(wǎng)絡(luò)犯罪分子可能會濫用這些程序來執(zhí)行常見的攻擊步驟,而無需將其他工具下載到目標(biāo)系統(tǒng)上。例如,罪犯可以使用LoLBins創(chuàng)建重啟后的持久性,訪問聯(lián)網(wǎng)設(shè)備,繞過用戶訪問控制,甚至提取密碼和其他敏感信息。

在Windows操作系統(tǒng)中有許多本機的棒棒糖可以被罪犯使用,例如。,父進程, certutil.exe、regsvr32.exe等。這是網(wǎng)絡(luò)犯罪分子掩飾其活動的方式之一,因為默認(rèn)操作系統(tǒng)應(yīng)用程序不太可能被反惡意軟件解決方案標(biāo)記或阻止。除非您對這些進程正在執(zhí)行的確切命令有很強的可見性,否則很難檢測來自LoLBins的惡意行為。

腳本內(nèi)容模糊處理

內(nèi)容“混淆”隱藏了腳本的真實行為。雖然混淆也有合法的目的,但在規(guī)避攻擊的上下文中,混淆使分析腳本的真實性質(zhì)變得困難。屏幕截圖顯示了一個模糊處理代碼的示例(頂部),以及其去模糊處理的版本(底部)。

無文件和逃避執(zhí)行

使用腳本,可以在不需要文件的情況下在系統(tǒng)上執(zhí)行操作。可以編寫一個腳本來分配系統(tǒng)上的內(nèi)存,然后將外殼代碼寫入該內(nèi)存并將控制權(quán)傳遞給該內(nèi)存。這意味著惡意功能在沒有文件的情況下在內(nèi)存中執(zhí)行,這使得檢測感染源并阻止感染變得極其困難。

但是,對于無文件執(zhí)行,當(dāng)計算機重新啟動時,內(nèi)存會被清除。這意味著無文件感染的執(zhí)行可以通過重啟系統(tǒng)來停止。

不出所料,網(wǎng)絡(luò)犯罪分子總是在研究新的方法來確保持久性,即使是在使用無文件威脅的情況下。一些示例包括在計劃任務(wù)、LNK文件和Windows注冊表中存儲腳本。

如何保護自己

好消息是,windows10操作系統(tǒng)現(xiàn)在包含了微軟的反惡意軟件掃描接口AMSI),以幫助打擊日益增長的惡意和模糊腳本的使用。這意味著,要確保組織的安全,首先要做的事情之一就是確保所有Windows設(shè)備都使用最新的操作系統(tǒng)版本。

此外,還有其他幾個步驟可以幫助確保有效和有彈性的網(wǎng)絡(luò)安全戰(zhàn)略:

使所有應(yīng)用程序保持最新–過時的軟件可能包含罪犯希望利用的漏洞。定期檢查所有Windows和第三方應(yīng)用程序的更新,以降低風(fēng)險

禁用宏和腳本解釋器-雖然宏有合法的應(yīng)用程序,但大多數(shù)家庭或企業(yè)用戶不太可能需要它們。如果您或其他員工下載的文件指示您啟用宏來查看該文件,請不要這樣做。這是另一種常見的逃避策略,網(wǎng)絡(luò)犯罪分子使用這種策略將惡意軟件帶入您的系統(tǒng)。IT管理員應(yīng)確保宏和腳本解釋器完全禁用,以幫助防止基于腳本的攻擊

刪除未使用的第三方應(yīng)用程序–PythonJava等應(yīng)用程序通常是不必要的。如果存在未使用過的,只需將其移除,以幫助彌補一些潛在的安全漏洞

教育最終用戶——網(wǎng)絡(luò)罪犯專門設(shè)計攻擊,利用最終用戶的信任、天真、恐懼和普遍缺乏技術(shù)或安全專業(yè)知識。教育最終用戶了解網(wǎng)絡(luò)攻擊的風(fēng)險、如何避免攻擊、何時以及如何向IT人員報告,可以極大地改善企業(yè)的整體安全態(tài)勢及其網(wǎng)絡(luò)彈性

使用端點安全性,該安全性提供多層保護,防止受到威脅,包括基于文件、無文件、模糊處理和加密的威脅。

盡管黑客不斷創(chuàng)新和創(chuàng)新使得逃避戰(zhàn)術(shù)變得普遍,但了解其戰(zhàn)術(shù)運作的框架,網(wǎng)絡(luò)安全和IT專業(yè)人士可以設(shè)計更有效的防御措施,以抵御最頑固的攻擊者。再加上專注于整體網(wǎng)絡(luò)、端點和用戶保護以及客戶數(shù)據(jù)恢復(fù)的網(wǎng)絡(luò)彈性文化,企業(yè)可以從任何威脅中恢復(fù)過來。
責(zé)編AJX

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    11

    文章

    3413

    瀏覽量

    62455
  • 網(wǎng)絡(luò)攻擊
    +關(guān)注

    關(guān)注

    0

    文章

    331

    瀏覽量

    24081
  • 腳本
    +關(guān)注

    關(guān)注

    1

    文章

    405

    瀏覽量

    28949
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    華為亮相2025國家網(wǎng)絡(luò)安全宣傳周

    2025國家網(wǎng)絡(luò)安全宣傳周(以下簡稱“網(wǎng)安周”)在昆明正式開幕。今年大會主題為“網(wǎng)絡(luò)安全為人民,網(wǎng)絡(luò)安全靠人民”,網(wǎng)安周以會議、論壇、競賽、展覽等多種形式著力展示創(chuàng)新成果。大會期間,華為眾多重磅
    的頭像 發(fā)表于 09-16 15:12 ?625次閱讀
    華為亮相2025國家<b class='flag-5'>網(wǎng)絡(luò)安全</b>宣傳周

    不斷推進的法規(guī)和新興技術(shù)如何重塑汽車網(wǎng)絡(luò)安全

    隨著監(jiān)管機構(gòu)收緊合規(guī)性要求,業(yè)界采用新的加密標(biāo)準(zhǔn)來應(yīng)對高級威脅,這一點變得尤為重要。汽車制造商、一級供應(yīng)商和系統(tǒng)工程師必須通力合作,采取積極主動、面向未來的網(wǎng)絡(luò)安全戰(zhàn)略,以保護汽車及其周邊基礎(chǔ)設(shè)施免遭惡意入侵和數(shù)據(jù)泄露。
    的頭像 發(fā)表于 09-11 09:34 ?400次閱讀

    國芯科技榮獲TüV 北德 ISO/SAE 21434 汽車網(wǎng)絡(luò)安全流程認(rèn)證證書

    賽道上邁出了堅實且關(guān)鍵的一步。 ISO/SAE 21434?是全球汽車行業(yè)極具權(quán)威性與影響力的網(wǎng)絡(luò)安全標(biāo)準(zhǔn)。在智能網(wǎng)聯(lián)汽車飛速發(fā)展的當(dāng)下,車輛與外界的信息交互愈發(fā)頻繁,面臨的網(wǎng)絡(luò)攻擊風(fēng)險也與日俱增,從黑客入侵遠(yuǎn)程控制車輛,到
    的頭像 發(fā)表于 06-23 15:22 ?6154次閱讀
    國芯科技榮獲TüV 北德 ISO/SAE 21434 汽車<b class='flag-5'>網(wǎng)絡(luò)安全</b>流程認(rèn)證證書

    Claroty與NIST網(wǎng)絡(luò)安全框架中文手冊

    的 IEC-62443 標(biāo)準(zhǔn),以及一些法規(guī),例如,美國運輸安全管理局(TSA)針對交通運輸?shù)闹噶?、歐盟 NIS2 指令。隨著這些標(biāo)準(zhǔn)的采用率不斷提升,它們將促使關(guān)鍵基礎(chǔ)設(shè)施企業(yè)優(yōu)化其網(wǎng)絡(luò)安全計劃,以保持合規(guī)性,提高其彈性,并避免
    發(fā)表于 06-20 17:14 ?0次下載

    筑牢智慧路燈桿的網(wǎng)絡(luò)安全防線

    全方位的網(wǎng)絡(luò)安全監(jiān)測體系已成為智慧城市健康發(fā)展的必然要求。 叁仟智慧路燈桿的網(wǎng)絡(luò)安全威脅主要來自三個層面: 設(shè)備層 面臨傳感器數(shù)據(jù)竊取、控制接口被破解等風(fēng)險,例如黑客可通過篡改照明控制協(xié)議引發(fā)大面積熄燈;
    的頭像 發(fā)表于 05-21 09:51 ?298次閱讀
    筑牢智慧路燈桿的<b class='flag-5'>網(wǎng)絡(luò)安全</b>防線

    直面網(wǎng)絡(luò)安全挑戰(zhàn),“明陽安全自組網(wǎng)” 打造全方位防御體系

    帶來的安全隱患,僅僅是網(wǎng)絡(luò)安全風(fēng)險的冰山一角。網(wǎng)絡(luò)安全困局與“安全自組網(wǎng)”破局之道隨著網(wǎng)絡(luò)技術(shù)的發(fā)展和應(yīng)用場景的拓展,
    的頭像 發(fā)表于 04-27 10:55 ?890次閱讀
    直面<b class='flag-5'>網(wǎng)絡(luò)安全</b>挑戰(zhàn),“明陽<b class='flag-5'>安全</b>自組網(wǎng)” 打造全方位防御體系

    Lansweeper:強化網(wǎng)絡(luò)安全與資產(chǎn)管理

    使用 Lansweeper 全面了解您的 IT 資產(chǎn)清單 保護任何東西的第一步是知道你擁有什么 全可見性 發(fā)現(xiàn)您甚至不知道的資產(chǎn)并消除盲點。 風(fēng)險緩解 通過審計預(yù)防措施預(yù)測潛在的網(wǎng)絡(luò)安全攻擊。 威脅
    的頭像 發(fā)表于 02-19 13:59 ?870次閱讀

    探索國產(chǎn)網(wǎng)絡(luò)安全整機,共筑5G時代網(wǎng)絡(luò)安全防護線

    由于現(xiàn)代5G時代的快速發(fā)展,黑客攻擊、信息泄露、網(wǎng)絡(luò)詐騙以及病毒軟件入侵等網(wǎng)絡(luò)安全問題也隨之浮出水面,為防止這類問題的發(fā)生,使用網(wǎng)絡(luò)安全整機就成為了我們必不可少的防護手段之一。
    的頭像 發(fā)表于 02-08 08:47 ?710次閱讀

    DHCP在企業(yè)網(wǎng)的部署及安全防范

    服務(wù)器獲取網(wǎng)絡(luò)配置信息。 安全防范措施 防止假冒 DHCP 服務(wù)器: 使用 DHCP Snooping:在網(wǎng)絡(luò)設(shè)備上啟用 DHCP Snooping 功能,該功能可以對進入網(wǎng)絡(luò)
    發(fā)表于 01-16 11:27

    龍芯3A5000網(wǎng)絡(luò)安全整機,助力保護網(wǎng)絡(luò)信息安全

    在當(dāng)今互聯(lián)網(wǎng)信息普及的時代,我們的網(wǎng)絡(luò)安全問題更加突顯。個人信息泄露、病毒軟件侵占、黑客攻擊等網(wǎng)絡(luò)安全問題日益增多。想要解決這個問題,就得更加發(fā)展我們的防護科技。
    的頭像 發(fā)表于 12-23 09:59 ?712次閱讀

    智能網(wǎng)聯(lián)汽車網(wǎng)絡(luò)安全開發(fā)解決方案

    經(jīng)緯恒潤網(wǎng)絡(luò)安全團隊密切關(guān)注行業(yè)發(fā)展趨勢,致力于為國內(nèi)外客戶提供優(yōu)質(zhì)的網(wǎng)絡(luò)安全咨詢服務(wù)。在智能網(wǎng)聯(lián)汽車電子電氣架構(gòu)(EEA)開發(fā)階段,協(xié)助客戶識別到系統(tǒng)的薄弱點并定義網(wǎng)絡(luò)安全目標(biāo),開發(fā)網(wǎng)絡(luò)安全
    的頭像 發(fā)表于 12-19 17:30 ?1380次閱讀
    智能網(wǎng)聯(lián)汽車<b class='flag-5'>網(wǎng)絡(luò)安全</b>開發(fā)解決方案

    最有效的云服務(wù)器網(wǎng)絡(luò)安全防護措施

    云服務(wù)器網(wǎng)絡(luò)安全防護措施是確保云服務(wù)穩(wěn)定性和數(shù)據(jù)安全的關(guān)鍵環(huán)節(jié),最有效的云服務(wù)器網(wǎng)絡(luò)安全防護措施包括基礎(chǔ)防護
    的頭像 發(fā)表于 10-31 09:51 ?1140次閱讀

    純凈IP:守護網(wǎng)絡(luò)安全的重要道防線

    純凈IP,作為守護網(wǎng)絡(luò)安全的道防線,扮演著至關(guān)重要的角色。它不僅關(guān)乎網(wǎng)絡(luò)流量的順暢與高效,更是確保用戶數(shù)據(jù)安全、防止惡意攻擊和非法訪問的關(guān)鍵所在。
    的頭像 發(fā)表于 10-25 07:34 ?842次閱讀

    恒訊科技分析:海外服務(wù)器被攻擊需要采取哪些預(yù)防措施

    。綜上所述,海外服務(wù)器被攻擊需要采取哪些預(yù)防措施?1、數(shù)據(jù)加密有助于增強您的IT安全并保護您的數(shù)據(jù)免受潛在的黑客攻擊或威脅。2、更新軟件避免
    的頭像 發(fā)表于 10-23 15:08 ?689次閱讀
    恒訊科技分析:海外服務(wù)器被攻擊需要<b class='flag-5'>采取</b>哪些預(yù)防<b class='flag-5'>措施</b>?

    常見的網(wǎng)絡(luò)硬件設(shè)備有哪些?國產(chǎn)網(wǎng)絡(luò)安全主板提供穩(wěn)定的硬件支持

    隨著網(wǎng)絡(luò)技術(shù)的不斷進步,網(wǎng)絡(luò)安全問題日益嚴(yán)重,企業(yè)和個人對網(wǎng)絡(luò)安全的重視程度不斷加深,對于網(wǎng)絡(luò)安全硬件設(shè)備的要求也越來越高,網(wǎng)絡(luò)硬件設(shè)備不僅
    的頭像 發(fā)表于 10-21 10:23 ?1286次閱讀