安全供应商与Web攻击者的对抗升级

从悄无声息地让恶意软件溜进用户系统的偷渡式下载,到将用户重定向至企图敲诈钱财的伪防毒产品的恶意广告,互联网世界里充斥着各种未知的威胁。而面对这一新格局,传统的防护方法已不能提供充分的全面防护。

攻击手段花样百出

现在,一张网页上可能包含着来自全球许多同步数据源信息。只要其中一个数据源遭到攻击,新的网站攻击就可能快速传播并发送给许多毫无戒心的互联网用户。

赛门铁克公司安全技术与响应中心终端防护产品集团经理JohnHarrison说:“现在最危险的恶意软件感染形式被称为偷渡式下载。用户仅仅是浏览网站,便可将可执行内容自动下载到用户的计算机上,而且用户毫不知情,也无需用户授权。”

不仅仅如此,如今,黑客的攻击手段较以前更为隐蔽。JohnHarrison说:“网站攻击工具包中的技术不仅可以帮助攻击者查找出用户环境中可攻击的漏洞,而且还提升了攻击者的灵活性,有利于其成功攻击并逃避检测。”

记者了解到,攻击者能够利用网站攻击包对用户发起隐藏式攻击。根据当前在潜在受害者计算机上运行的特定操作系统、浏览器类型与插件进行有针对性的攻击,工具包在将攻击成功率提升到最大的同时,也会将攻击者被检测到的机会降至最低。攻击包还能选择攻击时间,并根据用户所在的特定区域,发动区域性攻击。这一切隐藏手段使网站管理员和安全供应商难以检测与补救。

上述这些技术都是攻击者利用了计算机上存在的漏洞发起的自动攻击。然而,目前,恶意软件制造者更着重于利用社会工程(欺骗)技术攻击较为谨慎的用户及其计算机。

JohnHarrison表示,赛门铁克最近检测到,攻击者可以通过创造诱人的音频、视频网站来伪造用户熟悉的场景,然后在用户访问该网站时,网站提示用户必须安装新的编解码器,才能访问该网站的内容。事实上,用户下载使用的并非编解码器,而是一款恶意软件。再者,攻击者还利用P2P文件共享系统、恶意广告和伪扫描程序等来欺骗用户安装恶意软件或窃取用户个人信息。

安全供应商沉着应对

JohnHarrison说:“偷渡式下载攻击使仅具有防病毒功能的传统特征式检测技术几乎没有用武之地。使用常规的病毒特征很难检测到针对多媒体、阅读器、浏览器和第三方软件漏洞的攻击,因为这些攻击会利用隐藏的漏洞,自动显示在浏览器中。当偷渡式下载攻击技术与代码混淆技术相结合时,常规的检测方法就更加无能为力了,因此我们就不得不采取新的检测与防护方法。”

对于广大普通用户来说,让系统上的所有软件更新至最新版本是最重要的防护措施之一。其中包括操作系统更新,应用程序、网页浏览器和插件软件的更新。再者,用户需对自己访问的网站、点击的链接以及安装的应用程序持谨慎态度,以防止社会工程技术的入侵。

当然,用户还需要部署全面的端点安全产品来弥补传统特征式防病毒产品的不足。JohnHarrison表示,针对当前最新的威胁,赛门铁克主要采用主动式防御技术,能够帮助用户防护利用隐藏漏洞发起的攻击,保护浏览器与插件免受代码混淆式威胁的入侵,并且阻止不能预期的新型攻击技术的威胁。

赛门铁克公司太平洋地区安全业务部门区域产品经理RobertPregnell表示,面对日趋复杂的互联网,由于在IT方面资金与技术人员人员的缺乏,国内多数中小企业都面临着严峻的安全问题。SymantecEndpointProtection中小企业版的主动威胁扫描技术能帮助企业在安全供应商未识别出的情况下抵御威胁。该防护软件可以通过监测计算机被利用的漏洞和识别网站攻击工具包的方法,帮助企业有效地防范偷渡式下载等新型网络攻击手段。

【编辑推荐】

  1. 莫让DLP成为企业数据安全的软肋
  2. 企业网络安全管理为何迷失方向
  3. 安全关注:2009年网络安全十大预言

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/136268.html<

(0)
运维的头像运维
上一篇2025-03-02 00:23
下一篇 2025-03-02 00:24

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注