规避恶意软件的热潮

在我们这个行业历史上,几乎每一个IT专业人员都非常清楚,有必要制定一个安全策略,这种策略不仅可以防范当前的威胁,也能防范未来的IT组织一样,在攻击方法中的“下一件大事”到来时,确保他们做好准备。

[[251075]]

多年来,安全供应商一直在寻求阻止恶意软件,从纯粹基于签名的检测,到机器学习,再到利用云技术为许多终端提供有关恶意软件的最新更新。所有这些进步都改善了企业的安全立场,但网络犯罪组织已经也取得了自己的进展。

业界发现使用至少一种规避技术的恶意软件变种数量有所增加,这些技术专注于确保恶意软件本身逃避检测,允许它感染机器,或者处于休眠状态,等待另一个感染机会。在2017年恶意软件年度回顾报告中,分析了看到的漏洞利用工具包和有效负载组合,发现86%的漏洞利用工具包和85%的有效载荷都采用了规避技术。

这些百分比无需简单地传递,认为您的端点或电子邮件反病毒解决方案将阻止它们; 这些技术是根据防病毒解决方案的弱点专门设计的。这意味着坏人知道好人正在做些什么来发现恶意软件,并且正在想出新的方法来确保感染而不被发现。

逃避检测

如果您不熟悉规避恶意软件技术,可以将它们简化为我们在2017年看到的三种高级方法:

  • 内存注入——有时称为“无文件”恶意软件,这种攻击技术将恶意代码直接放入内存,导致恶意逻辑耗尽其他合法应用程序,以混淆恶意软件的存在。研究报告中,我们看到这种技术占48%的时间。
  • 恶意文档文件——通过PDF,Word文档等执行命令的功能。攻击者利用这些文件类型,因为在许多情况下,企业允许打开他们,并在没有问题的情况下运行内部代码,从而获得过去的检测解决方案。我们看到这种技术占用了28%的时间。
  • 环境测试——坏人知道好人如何执行基于行为的测试(例如,“沙箱”,其中可疑文件打开PDF附件以查看它是否尝试执行恶意操作)。因此,恶意软件经常查询其环境可以识别威胁(例如检测沙箱或安全工具的存在),并保持休眠以避免检测。

应对增长

防病毒大约有三十年历史,但仍然是端点保护策略的核心。而且,尽管多年来在检测方法,更新速度,人工智能的包含以及甚至从世界任何地方的端点上学习更新的云源方面都有所改进,但防病毒仍然是一种反应性检测为重点的手段保护。

2017年,我们看到了规避恶意软件技术的兴起,成为恶意软件攻击的主流部分,使得从任何地方进行检测都变得困难到不可能。现在绝大多数恶意软件都采用了规避技术,现在是时候认识到你的安全策略已经不再具有前瞻性了。

防病毒在保护端点方面发挥着重要作用。但是,通过专门设计的解决方案来增强其安全性至关重要,该解决方案旨在防止恶意软件绕过基线保护。通过控制恶意软件如何感知其环境使其失效(如果程序具有规避特征)来实现此目的。例如,我们的技术在于恶意软件无法解压缩恶意代码,拒绝访问PowerShell以避免宏攻击或模拟每个端点上安全工具的存在,以说服恶意软件终止自我保护。通过将此层添加到现有端点安全策略中,可以缩小传统防病毒解决方案留下的空白。

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/147158.html<

(0)
运维的头像运维
上一篇2025-03-11 10:24
下一篇 2025-03-11 10:25

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注