您的位置:首页 > 互联网

恶意软件警告_安全预警:留意基于文档的恶意软件

发布时间:2017-11-25 17:35:33  来源:互联网     背景:

  梭子鱼网络助力您的企业阻断不断演变的恶意软件攻击

  梭子鱼研究人员发现,近期基于文档的恶意软件的使用出现了惊人的新增长。最近的一份电子邮件分析显示,在过去12个月检测到的恶意文档中,有48%来源于文档。梭子鱼已识别了超过30万份恶意文档!

  自2019年初以来,这类基于文档的攻击频率急剧上升。今年第一季度,在所有被检测到的恶意软件中,59%来源于文档,而前一年这一比例为41%。

  首先,我们来详细了解一下基于文档的恶意软件攻击和解决方案,以便帮助进行检测和阻止。

  下图为典型带有恶意软件的文档攻击样板

系统提示恶意软件

  网络罪犯使用电子邮件发送包含恶意软件的文档,也称为恶意软件。通常情况下,恶意软件要么直接隐藏在文档本身之中,要么通过嵌入的脚本从外部网站下载。常见的恶意软件包括病毒、木马、间谍软件、蠕虫和勒索软件。

  恶意软件攻击的现代框架

  在数十年依赖于基于标记的方法之后(该方法只能在标记被导出后才能有效阻止恶意软件),安全公司现在考虑恶意软件检测时,会问“是什么使它具有恶意?”,而非“如何检测我知道具有恶意的内容?”重点是尝试在一个文档被标记为有害之前检测它可能造成危害的指标。

  一种用于更好理解攻击的常见模型是网络杀伤链(Cyber Kill Chain),它是大多数攻击者破解某个系统时所采取步骤的七阶段模型:

  · 侦察—目标的选择与研究

  · 武器化—制造对目标的攻击,通常使用恶意软件和/或漏洞

  · 交付—发动攻击

  · 开发—利用攻击包中提供的漏洞

  · 安装—在目标系统中创建持久性驻留

  · 命令和控制—使用来自网络外部的持久性驻留

  · 目标上的行动—达到目标(即攻击的目的),往往是泄露数据

  大多数恶意软件以垃圾邮件的形式发送到广泛传播的电子邮件列表中,这些列表在地下网络中被出售、交易、聚合和修改。像正在进行的“性勒索诈骗”中使用的组合列表就是这种列表聚合和实际使用的范例。

  现在攻击者已经有了潜在的受害者列表,使用社会工程让用户打开附加的恶意文档即可开始恶意软件运动(杀伤链的交付阶段)。Microsoft和Adobe文档类型是最常用的基于文档的恶意软件攻击的载体,包括Word、Excel、PowerPoint、Acrobat和PDF文档。

  一旦打开文档,恶意软件就会自动安装,或者使用高度模糊的宏/脚本从外部源下载并安装恶意软件。偶尔会使用链接或其它可点击的项目,但这种方法在网络钓鱼攻击中比恶意软件攻击更常见。当恶意文档被打开时,正在下载并运行的可执行文件表示杀伤链中的安装阶段。

  归档文档和脚本文档是另外两种最常见的基于附件的恶意软件传播方法。攻击者经常对文档扩展名进行欺骗,试图迷惑用户并让他们打开恶意文档。

  现代恶意软件攻击非常复杂而且分为多层;用于检测和阻止它们的解决方案也是如此。

  检测和阻止恶意软件攻击

  黑名单—随着IP空间越来越有限,垃圾邮件制造者越来越多使用其自己的基础设施。通常,相同的IP使用足够长时间后,相对容易便第三方检测到并将其列入黑名单。即使是被入侵的网站和僵尸网络,一旦检测到足够多的垃圾邮件,也有可能通过阻止IP暂时阻止攻击。

  垃圾邮件过滤器/网络钓鱼检测系统—虽然许多恶意邮件看上去令人信服,但垃圾邮件过滤器、网络钓鱼检测系统和相关安全软件可以捕捉到微妙的线索,以帮助阻止潜在的威胁信息和附件进入电子邮件收件箱。

  恶意软件检测—对于附带有恶意文档的电子邮件,静态和动态分析都可以获取文档试图下载并运行可执行文件的指标,而这是任何文档都不应进行的操作。通常可以使用启发式或威胁情报系统标记可执行文件的URL。静态分析检测到的混淆也可以指示文档是否可疑。

  先进的防火墙—如果用户打开恶意附件或点击路过式下载的链接,能够进行恶意软件分析的先进网络防火墙在可执行文件试图通过时对其进行标记,从而阻止攻击。

  梭子鱼邮件安全网关可管理和过滤所有入站和出站电子邮件,保护企业免受因邮件而带来的网络威胁,避免数据泄露事件发生。梭子鱼邮件安全网关可防御入站恶意软件,垃圾邮件,网络钓鱼和DoS攻击等。同时,梭子鱼PhishLine还可提供员工安全意识培训,增强员工安全防范意识。

  关于梭子鱼网络

  梭子鱼网络秉承“复杂IT简单化”理念,为全球各行业组织提供性能卓越,简单易用,高效稳定的安全与存储解决方案。全球超过150,000家组织与机构选择信赖梭子鱼网络安全与存储解决方案,梭子鱼为用户提供真正的端到端的安全防护,同时支持硬件,虚拟,云端以及各类混合的灵活部署模式。梭子鱼以客户为中心的业务模式专注于提供高价值、基于用户的IT解决方案。

新能源电动车能量回收

中国汽车金融市场虽然体量巨大

成为嘀嗒顺风车车主有什么要求

华为P50系列惊喜不断


防范恶意软件

realme gt大师探索版 nfc

用数据分析的手段告诉你,复联4有多火爆?
创新IT基础设施 智绘新数据时代蓝图

返回网站首页

本文评论
jbl live pro蓝牙耳机测评「JBL Tour Pro 2 真无线蓝牙耳机发布,充电盒带有显示屏」
IT之家 8 月 31 日消息,JBL 推出了一款独特的真无线蓝牙耳机新品 ——JBL Tour Pro 2,它的特别之处在于耳机盒上有一块显示屏。mix fold 开售中国天眼发现240余颗脉冲星 新闻J...
日期:09-05
美国银行发布科技“明日之星”主题清单:6G、脑机接口、仿生人类等
  10 月 3 日消息 近日,美国银行策略师发布了一份科技领域“明日之星”主题清单,以寻找下一个亚马逊公司或苹果公司。   美国银行策略师表示:“这些清单可能会改变和颠覆...
日期:07-17
仙剑奇侠传原名逍遥侠客行上热搜 姚仙:新名包含四大主角_逍遥仙侠是什么
10月9日,《仙剑奇侠传》原名《逍遥侠客行》话题冲上热搜榜首引发关注。据悉,《逍遥侠客行》为单机游戏《仙剑奇侠传》的原定名称,但并没被正式采用。接受采访时,仙剑之父”姚壮...
日期:10-22
马斯克:推特每天亏损!裁员反遭起诉「马斯克为什么退出推特」
中关村在线消息:11月5日,据相关爆料,自马斯克接管推特后,便开始预谋裁员计划,预计裁掉大约25%的推特员工。此外,还要推行“12小时轮班制,一周工作7天”的工作模式,同时并未保证会给...
日期:11-08
用户决定《青春有你2》公演曲目 功能推出后当期观看用户超九成参与
  爱奇艺自制综艺《青春有你2》日前已经进入小组对决公演的赛制阶段,训练生分为A、B两组,针对同一首音乐进行舞台对决。为了让用户更直接地参与到节目当中,充分满足粉丝与节...
日期:01-11
AirPods Pro 2篆刻内容会弹窗显示!用户点赞苹果细节拉满_airpodspro个性化镌刻
上周五,苹果的旗舰降噪无线耳机AirPods Pro 2已开始发售,首批用户已经用了几天时间。虽然整体在外观和体验上,AirPods Pro 2与上代没有带来巨大提升,甚至初代用户升级之后可能感...
日期:09-30
iPhone 14 Pro系列发货时间再次延长 美国市场由5天增至25天「苹果13pro为什么要40天发货」
11月6日消息,据国外媒体报道,分析师在最新的报告中表示,iPhone 14系列中的两款高端版,也就是iPhone 14 Pro和iPhone 14 Pro Max供不应求的状况有加剧,多个市场的发货时间延长。投...
日期:11-12
拼多多2021年货节时间「拼多多投入30亿开启2023年货节 持续15天」
12月26日 消息:拼多多正式启动2023年年货节。期间,平台将联合全国各省市上千个地标产区,优选百万品质商家,从供应源头为“多多好年货”保驾护航。拼多多将全力激发和匹配春节新...
日期:12-26
傅首尔回应“与趣店预制菜合作”:对品牌前身缺乏了解,没有后续合作
7月26日,傅首尔就“与趣店预制菜合作”发布回应称,没有深度合作,也没有后续合作。傅首尔表示,“五个小时的助播工作,其中三小时是和产品研发部门的负责人,讲解产品分量和口味。我...
日期:07-31
“如程”微信小程序重磅升级,持续打造会员制民宿预订第一入口
  12月25日,会员制特色度假酒店预订平台“如程”官方微信小程序发布更新,此次改版升级将为会员提供全新的高端民宿预订体验,更全方位展示民宿详情、在地文化、游玩攻略、主...
日期:06-16
工信部将适时开展智能网联汽车准入试点_工信部:加强智能网联汽车数据和网络安全管理
IT之家 9 月 4 日消息,据央视新闻,工业和信息化部装备工业一司副司长郭守刚在中国汽车产业发展国际论坛上表示,下一步我国将发布汽车产业绿色低碳发展路线图;加快制定《道路机动...
日期:09-19
红人社交影响力之争,2020年Q3战况如何?
2020年第三季度,各个平台都有不同程度的革新和蜕变,抖音日活用户破6亿,快手宣布品牌升级,小红书视频号强势来袭,b站开放营销投放,微博打造视频号计划……各平台的内容生态和用户生...
日期:08-01
美国的黑客_黑客大会在即  美国安全部门网罗“人才”
美国国家安全局等联邦政府机构打算在年度“黑客”大会上与私营企业竞争,为“网络战”网罗黑客“人才”。   名为“防御态势”(Defcon)的黑客大会本周在美国“赌城”拉斯...
日期:07-22
电子邮件大战转向云战场:Gmail威胁Outlook
  9月20日消息,Gartner调查显示,Google公司的Gmail电子邮件服务在推出五年后,终于壮大到足以挑战微软Outlook Online和其它在线电子邮件服务的地步。   Gartner分析师说,Gm...
日期:07-23
今日头条 朱文_今日头条CEO朱文佳:做好搜索一定不能伤害用户体验
  11月15日,生机大会在京举办。面对业界关注的头条搜索问题,朱文佳表示,做头条搜索并非竞争驱动,而是基于产品使命和用户需求。“头条是信息分发平台,搜索是信息分发的一种基...
日期:08-08
Apple Watch Ultra被吐槽:警笛求救功能实测效果不如几块钱的哨子
Apple Watch Ultra是当前苹果最高端的智能手表(6299元一块),也是一款面向户外极限运动场景设计的穿戴设备。贝索斯前妻捐款鸿蒙系统与安卓系统强多少对于热衷于户外冒险的朋友,...
日期:12-26
马斯克被曝与老友谷歌联合创始人布林之妻有染,后下跪道歉
充电桩智能断电facebook创始人股份现代汉语词典第七版电子版收费?比尔·盖茨的财产有多少亿在东北创业国外电信运营商现状三星手表表带苹果盗窃用户数据   据知情人士称,特...
日期:07-31
BCS2020举办DevSecOps论坛,业界领袖共话敏捷开发和运维
  在“安全左移”的趋势下,DevSecOps(安全开发运维一体化)已经成为企业数字化转型过程中应用安全的基础保障。8月12日,作为北京网络安全大会(BCS2020) 重磅环节,由中国信息...
日期:07-15
百度成春晚网络互动独家合作方 用AI抢红包是种怎样的体验?_百度app如何抢春晚红包
  1月17日,中央广播电视总台与百度宣布,百度将作为央视2019年《春节联欢晚会》独家网络互动平台参与今年的春晚红包互动。百度方面透露,百度APP将作为抢红包主要载体、人工...
日期:11-07
华为公开智能汽车技术领域新专利,可实现多屏交互功能_华为在智能汽车领域又有新动作
  8 月 31 日消息 今日,华为技术有限公司公开“一种多屏交互的方法、装置、终端设备和车辆”专利,公开号为 CN113330395A。   该申请提供了一种多屏交互的方法、装置、...
日期:07-17