最美情侣中文字幕电影,在线麻豆精品传媒,在线网站高清黄,久久黄色视频

歡迎光臨散文網(wǎng) 會員登陸 & 注冊

專家警告多用途惡意軟件激增

2023-02-17 15:20 作者:卡飯科技  | 我要投稿

安全研究人員警告稱,越來越多的多功能惡意軟件變種能夠在網(wǎng)絡殺傷鏈中執(zhí)行多種惡意操作。

Picus Security去年分析了50多萬個惡意軟件樣本,確定了它們的戰(zhàn)術(shù)、技術(shù)和程序TTP,并提取了530多萬個行動,編制了《2023年紅色報告》。

然后,供應商將這些操作映射到MITRE ATT&CK技術(shù)。

報告顯示,現(xiàn)在平均每個惡意軟件變體利用11個TTP或9個MITRE ATT&CK技術(shù)。報告顯示,三分之一(32%)的人使用超過20個TTP,十分之一的人使用超過30個ttp。

Picus Security聯(lián)合創(chuàng)始人Suleyman Ozarslan解釋說:“現(xiàn)代惡意軟件有多種形式。一些基本類型的惡意軟件旨在執(zhí)行基本功能。其他的,比如外科醫(yī)生的手術(shù)刀,被設計成非常精確地執(zhí)行單一任務?!?/strong>

他說:“現(xiàn)在我們看到越來越多的惡意軟件可以做任何事情。這種‘瑞士軍刀’惡意軟件可以使攻擊者在不被發(fā)現(xiàn)的情況下快速在網(wǎng)絡中移動,獲得訪問關(guān)鍵系統(tǒng)和加密數(shù)據(jù)的憑據(jù)?!?/p>

Picus發(fā)現(xiàn),最流行的MITRE ATT&CK技術(shù)中有40%用于幫助橫向移動,這突出了當今許多威脅行為者的重點。

這些技術(shù)包括久經(jīng)考驗的技術(shù),如命令和腳本解釋器和操作系統(tǒng)憑據(jù)轉(zhuǎn)儲,以及較新的技術(shù),如遠程服務、遠程系統(tǒng)發(fā)現(xiàn)和WMI。

該報告列出的十大技術(shù)中最常見的是命令和腳本解釋器,它涉及濫用合法解釋器(如PowerShell、AppleScript和Unix shell)來執(zhí)行任意命令。Picus說:“這表明黑客在攻擊中更傾向于使用合法的現(xiàn)有工具,而不是定制的工具。”

清單上的第二個是操作系統(tǒng)憑據(jù)轉(zhuǎn)儲,攻擊者使用它來劫持帳戶和橫向移動。第三個是數(shù)據(jù)加密影響,揭示了勒索軟件構(gòu)成的持續(xù)威脅。

勒索軟件運營商的目標是盡可能快速有效地實現(xiàn)目標。事實上,越來越多的惡意軟件可以進行橫向移動,這表明所有類型的對手都被迫適應IT環(huán)境的差異,并更加努力地工作以獲得回報。

面對日益復雜的惡意軟件,安全團隊也必須繼續(xù)改進他們的方法。通過優(yōu)先考慮常用的攻擊技術(shù),并通過不斷驗證安全控制的有效性,組織將更好地準備保護關(guān)鍵資產(chǎn)。

專家警告多用途惡意軟件激增的評論 (共 條)

分享到微博請遵守國家法律
津市市| 上栗县| 苗栗县| 大姚县| 大化| 元阳县| 象州县| 青河县| 罗平县| 重庆市| 五台县| 昌江| 蕉岭县| 同仁县| 雷波县| 湖口县| 浠水县| 望城县| 称多县| 三门峡市| 隆安县| 噶尔县| 泰宁县| 海伦市| 德安县| 贵港市| 泸州市| 巴林左旗| 德阳市| 扎鲁特旗| 瑞安市| 达拉特旗| 滕州市| 延吉市| 南京市| 稷山县| 义马市| 香河县| 南安市| 元江| 阳城县|