自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

點擊欺詐木馬通過單擊鼠標(biāo)左鍵來逃避檢測

安全 黑客攻防
研究人員發(fā)現(xiàn),一種新的木馬在等到受害者單擊鼠標(biāo)左鍵再執(zhí)行命令并感染系統(tǒng),從而逃避檢測。這項新的研究是基于之前對利用鼠標(biāo)操作隱藏自身的惡意軟件的分析。

研究人員發(fā)現(xiàn),一種新的木馬在等到受害者單擊鼠標(biāo)左鍵再執(zhí)行命令并感染系統(tǒng),從而逃避檢測。這項新的研究是基于之前對利用鼠標(biāo)操作隱藏自身的惡意軟件的分析。FireEye公司研究人員表示,網(wǎng)絡(luò)罪犯正在進(jìn)一步深化這種攻擊方式,讓惡意軟件能夠更有效地逃避反惡意軟件技術(shù)的檢測。網(wǎng)絡(luò)罪犯還延長了安全供應(yīng)商創(chuàng)建檢測惡意軟件的簽名的時間。

FireEye團(tuán)隊對Upclicker木馬進(jìn)行了分析,發(fā)現(xiàn)它掛接到一個程序代碼,當(dāng)用戶單擊鼠標(biāo)左鍵時,就會啟動這個代碼。FireEye研究人員Abhishek Singh和Yasir Khalid在Upclicker惡意軟件分析的博客文章中表示,每次單擊鼠標(biāo)左鍵就會解開惡意代碼。研究人員稱:“當(dāng)未點擊鼠標(biāo)左鍵時,該惡意代碼將保持休眠狀態(tài),使其免受沙箱的自動分析。”

Upclicker木馬在2011年被首次發(fā)現(xiàn),該木馬旨在幫助網(wǎng)絡(luò)罪犯的點擊欺詐活動,試圖連接到特定網(wǎng)站,篡改特定頁面的訪問量計數(shù)器。每一步驟都深化了感染過程,攻擊者向Explorer注入代碼并建立惡意通信。研究人員稱:“由于在沙箱中,沒有鼠標(biāo)交互,Upclicker的惡意行為在沙箱環(huán)境中保持休眠狀態(tài)。”

在沙箱環(huán)境中保持休眠狀態(tài)是一種攻擊技術(shù),使其難以被防病毒軟件供應(yīng)商和其他安全技術(shù)檢測的檢測惡意軟件的產(chǎn)品發(fā)現(xiàn)并創(chuàng)建簽名。研究人員稱,他們預(yù)計將有更多惡意軟件使用這一技術(shù)來逃避自動分析。在11月,賽門鐵克的研究人員分析了使用鼠標(biāo)功能逃避檢測的遠(yuǎn)程訪問木馬。賽門鐵克解釋說,該技術(shù)已經(jīng)非常普遍。惡意軟件和包裝程序作者使用各種技術(shù)來隱藏惡意文件免受自動威脅分析系統(tǒng)的檢測。

責(zé)任編輯:藍(lán)雨淚 來源: TechTarget中國
相關(guān)推薦

2012-11-19 13:25:21

2015-01-26 11:42:37

2024-01-03 17:32:53

2015-06-17 14:25:04

2020-12-11 15:19:56

ChromeEdge瀏覽器

2019-02-19 09:25:42

2020-09-21 06:47:11

勒索軟件VMMaze

2023-07-06 09:53:39

2016-01-13 10:16:20

2022-01-22 00:17:07

物聯(lián)網(wǎng)網(wǎng)絡(luò)安全漏洞

2017-05-02 15:50:49

2023-06-25 18:00:00

人工智能ChatGPT網(wǎng)絡(luò)安全

2011-05-27 07:20:22

2019-09-26 12:44:32

美國國稅局敏捷數(shù)據(jù)

2015-04-22 15:24:31

2016-01-06 14:53:18

2021-02-05 08:10:44

業(yè)務(wù)欺詐檢測網(wǎng)絡(luò)威脅網(wǎng)絡(luò)安全

2011-05-11 13:05:13

2023-09-20 00:01:02

2010-12-07 13:10:44

360安全細(xì)節(jié)圖
點贊
收藏

51CTO技術(shù)棧公眾號