五月天青色头像情侣网名,国产亚洲av片在线观看18女人,黑人巨茎大战俄罗斯美女,扒下她的小内裤打屁股

歡迎光臨散文網(wǎng) 會員登陸 & 注冊

專家警告多用途惡意軟件激增

2023-02-17 15:20 作者:卡飯科技  | 我要投稿

安全研究人員警告稱,越來越多的多功能惡意軟件變種能夠在網(wǎng)絡殺傷鏈中執(zhí)行多種惡意操作。

Picus Security去年分析了50多萬個惡意軟件樣本,確定了它們的戰(zhàn)術(shù)、技術(shù)和程序TTP,并提取了530多萬個行動,編制了《2023年紅色報告》。

然后,供應商將這些操作映射到MITRE ATT&CK技術(shù)。

報告顯示,現(xiàn)在平均每個惡意軟件變體利用11個TTP或9個MITRE ATT&CK技術(shù)。報告顯示,三分之一(32%)的人使用超過20個TTP,十分之一的人使用超過30個ttp。

Picus Security聯(lián)合創(chuàng)始人Suleyman Ozarslan解釋說:“現(xiàn)代惡意軟件有多種形式。一些基本類型的惡意軟件旨在執(zhí)行基本功能。其他的,比如外科醫(yī)生的手術(shù)刀,被設計成非常精確地執(zhí)行單一任務?!?/strong>

他說:“現(xiàn)在我們看到越來越多的惡意軟件可以做任何事情。這種‘瑞士軍刀’惡意軟件可以使攻擊者在不被發(fā)現(xiàn)的情況下快速在網(wǎng)絡中移動,獲得訪問關(guān)鍵系統(tǒng)和加密數(shù)據(jù)的憑據(jù)?!?/p>

Picus發(fā)現(xiàn),最流行的MITRE ATT&CK技術(shù)中有40%用于幫助橫向移動,這突出了當今許多威脅行為者的重點。

這些技術(shù)包括久經(jīng)考驗的技術(shù),如命令和腳本解釋器和操作系統(tǒng)憑據(jù)轉(zhuǎn)儲,以及較新的技術(shù),如遠程服務、遠程系統(tǒng)發(fā)現(xiàn)和WMI。

該報告列出的十大技術(shù)中最常見的是命令和腳本解釋器,它涉及濫用合法解釋器(如PowerShell、AppleScript和Unix shell)來執(zhí)行任意命令。Picus說:“這表明黑客在攻擊中更傾向于使用合法的現(xiàn)有工具,而不是定制的工具。”

清單上的第二個是操作系統(tǒng)憑據(jù)轉(zhuǎn)儲,攻擊者使用它來劫持帳戶和橫向移動。第三個是數(shù)據(jù)加密影響,揭示了勒索軟件構(gòu)成的持續(xù)威脅。

勒索軟件運營商的目標是盡可能快速有效地實現(xiàn)目標。事實上,越來越多的惡意軟件可以進行橫向移動,這表明所有類型的對手都被迫適應IT環(huán)境的差異,并更加努力地工作以獲得回報。

面對日益復雜的惡意軟件,安全團隊也必須繼續(xù)改進他們的方法。通過優(yōu)先考慮常用的攻擊技術(shù),并通過不斷驗證安全控制的有效性,組織將更好地準備保護關(guān)鍵資產(chǎn)。

專家警告多用途惡意軟件激增的評論 (共 條)

分享到微博請遵守國家法律
绍兴县| 满城县| 剑川县| 疏勒县| 昔阳县| 广宗县| 塔城市| 宜良县| 宁河县| 略阳县| 汕头市| 万载县| 长治县| 电白县| 虹口区| 斗六市| 荥经县| 嵊州市| 韶山市| 清水河县| 乐都县| 团风县| 红桥区| 上思县| 柳林县| 贵港市| 望都县| 乐安县| 八宿县| 锦州市| 思茅市| 岢岚县| 海阳市| 新津县| 玉龙| 庆云县| 罗甸县| 都安| 开化县| 杭锦旗| 福州市|