自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

高級惡意軟件是如何逃避“僵化沙箱”的?

安全
沙箱規(guī)避并不是一種新現(xiàn)象,其開始于惡意軟件開始認(rèn)識到自己正在一個(gè)沙箱中,并且要“睡眠”到超時(shí)。但是安全分析工具在檢測“睡眠”時(shí)已經(jīng)更為高效,所以惡意軟件的作者正在創(chuàng)造新策略,例如用來感染微軟辦公文檔中的惡意軟件變種。

如今,用以對付高級惡意軟件的沙箱技術(shù)已被惡意軟件的作者利用。網(wǎng)絡(luò)罪犯越來越多地使用這種技術(shù)來創(chuàng)造新技術(shù)來逃避這種防御。

[[154030]]

沙箱規(guī)避并不是一種新現(xiàn)象,其開始于惡意軟件開始認(rèn)識到自己正在一個(gè)沙箱中,并且要“睡眠”到超時(shí)。但是安全分析工具在檢測“睡眠”時(shí)已經(jīng)更為高效,所以惡意軟件的作者正在創(chuàng)造新策略,例如用來感染微軟辦公文檔中的惡意軟件變種。再如,有的惡意軟件可以向內(nèi)存寫入近百億次一個(gè)字節(jié)的隨機(jī)數(shù)據(jù)。沙箱并不能夠判定應(yīng)用程序正在有意地拖延,因?yàn)樗]有真正地“睡眠”。此外,過多代碼或垃圾代碼迫使安全分析師花費(fèi)更多的時(shí)間檢查和分析惡意軟件。

考慮到攻擊者不斷地更新其攻擊技術(shù),企業(yè)的惡意軟件分析很有可能超越了傳統(tǒng)的沙箱技術(shù)。企業(yè)在購買和部署沙箱技術(shù)時(shí)通常有三種典型的方法:

1. 作為一種獨(dú)立的方案,對其它安全產(chǎn)品無依賴性。

2. 內(nèi)建到基于網(wǎng)絡(luò)的安全設(shè)備(如防火墻、IPS、UTM)中。

3. 內(nèi)建到安全內(nèi)容網(wǎng)關(guān)中,如Web或電子郵件網(wǎng)關(guān)。

雖然每種部署選擇都有其自己的優(yōu)點(diǎn)和缺點(diǎn),但傳統(tǒng)的沙箱技術(shù)一般都以同樣的方式工作:析取惡意樣本;在本地虛擬機(jī)中分析樣本;生成報(bào)告。但其面臨著類似的局限性:能夠感知環(huán)境的高級惡意軟件可以逃避沙箱;并且對于用以確認(rèn)已滲透到網(wǎng)絡(luò)的惡意軟件的數(shù)據(jù),沙箱也不使用;沙箱提供有限的修復(fù)功能。

這正是傳統(tǒng)的沙箱技術(shù)需要改進(jìn)的地方。為對付使用高級逃避策略的惡意軟件,企業(yè)需要一種更為強(qiáng)健的惡意軟件分析工具,該工具應(yīng)是完整的威脅防御策略一部分的,并且在惡意軟件逃過了最初的幾道防線之后,能夠掃描和確認(rèn)惡意軟件。這就要求惡意軟件的分析方法應(yīng)是完整的能夠感知環(huán)境的,并能夠進(jìn)行安全分析。

完整性:惡意軟件的分析必須是企業(yè)安全架構(gòu)、防火墻、電子郵件和Web安全網(wǎng)關(guān)、網(wǎng)絡(luò)和端點(diǎn)安全方案的一個(gè)完整組件。靈活的部署選擇對于滿足多種需求和包容現(xiàn)有的基礎(chǔ)架構(gòu)來說至關(guān)重要。

重視發(fā)生環(huán)境:發(fā)生環(huán)境對于理解真正的威脅在哪里并且加速響應(yīng)極為重要。重視發(fā)生環(huán)境的惡意軟件分析可以提供基于區(qū)域的信息以及垂直或歷史分布的信息; 將全局的和本地的情報(bào)、損害行為指示、威脅情報(bào)提供和其它改進(jìn)結(jié)合起來;交付情報(bào);提供一個(gè)威脅分?jǐn)?shù),根據(jù)企業(yè)基礎(chǔ)架構(gòu)的具體特征反映惡意程度。

回顧安全:該功能可以使安全團(tuán)隊(duì)確認(rèn)滲透到網(wǎng)絡(luò)的惡意軟件,看到文件在企業(yè)中的軌跡,隔離任何被感染的設(shè)備,并且在將設(shè)備連接到網(wǎng)絡(luò)之前執(zhí)行自動(dòng)或手動(dòng)的修復(fù)。回顧安全對于加速響應(yīng)時(shí)間和實(shí)施檢測非常關(guān)鍵。

惡意軟件分析需要充分利用傳統(tǒng)方法提供的技術(shù),在此基礎(chǔ)上進(jìn)行革新和發(fā)展。

責(zé)任編輯:藍(lán)雨淚 來源: TechTarget中國
相關(guān)推薦

2011-08-23 13:45:46

2014-12-24 09:21:42

2022-09-27 14:46:03

網(wǎng)絡(luò)安全計(jì)算機(jī)惡意軟件

2012-11-19 13:25:21

2024-04-17 14:39:00

2019-02-19 09:25:42

2023-06-25 18:00:00

人工智能ChatGPT網(wǎng)絡(luò)安全

2015-05-08 12:24:10

惡意軟件逃避技術(shù)

2015-04-22 15:24:31

2017-07-17 06:46:06

2016-04-19 10:02:35

2016-11-13 16:46:49

2019-12-20 16:34:32

網(wǎng)絡(luò)安全軟件電腦

2023-02-17 10:57:17

2016-01-22 11:40:07

2023-11-08 14:23:55

2014-03-13 09:28:34

2023-05-30 12:03:52

2025-03-27 07:00:00

惡意軟件移動(dòng)安全網(wǎng)絡(luò)安全

2014-10-09 09:34:38

ATM惡意軟件Tyupkin
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號