黑客越来越狡猾 文档成攻击利用新载体

攻击带有敏感信息的系统,从而实施偷窃或谋利的行为已经不是什么新鲜事儿了。事实上,由于现代网络社会中数据类信息的传输十分简便,而各种系统也进一步被融合在一起,所以这种网络犯罪行为也是意料之中。我们将持续观望这种新趋势涉及到这类攻击所利用的载体。

政府、企业等都频繁使用文档。文档形式多种多样(PDF、DOC、XLS),许多人都可以对这些文档进行编辑和演示。可是在网络罪犯眼中,哪里有数据传输,哪里就有机可乘。

当合法的文档文件被替换成包含恶意数据序列的文件时就会发生文档中毒。当阅读软件打开文档文件时,系统会弹出一些你始料不及的信息来运行恶意代码。

必须为阅读软件量身打造才能成功执行这样的攻击。例如,如果对Adobe Reader有用的攻击不一定适用于Foxit阅读器,反之亦然。同理,对某一特定版本阅读器有效地攻击不一定对其后的阅读器版本有效,因为攻击所利用的漏洞可能在随后的版本中得到了修补。

文档中毒攻击已经出现一段时间了。现在来看,这种攻击的主要不同点在于攻击者可利用的攻击技巧与日俱增。由于程序员设置了大量的阻碍,现在要想成功实施攻击比十年前还是难了很多。例如,微软Windows 7的数据执行保护和地址空间布局随机化等技术就可以阻止传统型攻击。软件漏洞的修补也会暴露出新的安全问题。

这里有两点需要提一下:

第一,补丁管理不能按需进行。应该及时安装能修复安全漏洞的软件补丁,因为这样可以防范于未然,不给黑客可乘之机。再者,从以往的案例来看,大多数攻击之所以能得逞,也正是因为用户没有及时安装补丁——Conficker就是力证。

第二,即便现在的黑客的攻击难度增大,但是可供黑客下手的资源也比原来多了很多。这意味着,虽然黑客实施攻击要面对的挑战更复杂,但是他们在网络这块所耗费的精力却减少了,因为他们可以利用一个由人,工具和电脑组成的网络帮助自己创建和实施攻击。

典型的中毒文档攻击以两种方式出现:地毯式和目标式。地毯式攻击没有指定的攻击对象,这类攻击旨在感染一切可能被感染的用户。而这种攻击一般是通过传播大量带有有毒文档的垃圾邮件来实施。目标式攻击是一种更为有效地攻击方式,这种方式有一个或多个指定的攻击对象。这些攻击通常是通过一些看似安全可靠,接收对象对信件详情熟悉的邮件实施的。结果,用户就有可能因此打开文档,从而执行恶意代码。

一旦有毒文档被打开,阅读软件就会开始执行恶意代码,这些代码会往用户电脑释放大量信息。现在,最常见的负载是僵尸程序和木马程序。在这种情况下,它会先安装一个僵尸代理。然后,它会向攻击者报告并下载恶意软件——通常是下载一个远程管理工具。远程管理工具实际是一种合法工具,管理员可以靠它对被感染的电脑进行远程访问。遗憾的是,现在许多这类工具都没有发挥其有利的一面。这类远程管理工具可以让攻击者下载文件,截取屏幕,启用网络摄像头和音频资源等。名为GhostNet的进程就曾用这种方式攻击过政府电脑。

往后,我们肯定会看到更多使用文档进行目标式攻击的案例,因为基于文档的漏洞通常都没有被覆盖。我们将在社交网络上看到更多此类攻击,因为这些社交网络非常适合进行目标式文档攻击。为防范这些攻击,我们建议使用适当的补丁和识别管理服务。

【编辑推荐】

  1. 新型欺诈木马现身互联网 TXT 、JPG格式文件竟成病毒
  2. 手机惊现僵尸病毒 话费不翼而飞
  3. 防不胜防 了解DNS缓存中毒攻击原理
  4. 危险的SEO中毒攻击

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/122816.html<

(0)
运维的头像运维
上一篇2025-02-22 12:43
下一篇 2025-02-22 12:44

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注