精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:IT咨詢行業(yè)動態(tài) → 正文

教你檢測和預(yù)防最先進的惡意軟件之一:The Mask

責任編輯:editor04 |來源:企業(yè)網(wǎng)D1Net  2014-08-22 11:26:40 本文摘自:TechTarget中國

您能告訴我更多關(guān)于The Mask的信息嗎?這個被有些人吹捧為“世界上最先進的惡意軟件”到底是怎樣的?對于一般企業(yè)來說,這種惡意軟件的威脅到底有多大,什么樣的防御會有效呢?

Nick Lewis:The Mask(又名Careto)目前可能是公開已知的惡意軟件中最先進的一種,但是它無疑會被未來出現(xiàn)的惡意軟件所超越。然而,The Mask的確成功整合了多種前沿的攻擊技術(shù)。與此同時,The Mask似乎還應(yīng)用了一些非常好的編程,例如它在設(shè)計中結(jié)合了模塊化發(fā)展,允許模塊被更新,還可以在它已滲透的系統(tǒng)中部署新的模塊,這可以很好地幫助隱藏惡意軟件。一旦惡意軟件開發(fā)人員知道反惡意軟件工具檢測到某些特定組件,他們就可以部署一個升級版的模塊來替代被偵測到的模塊。The Mask還可以在被入侵系統(tǒng)中使反惡意軟件失效,通過阻止反惡意軟件掃描惡意文件或直接在入侵系統(tǒng)中禁止反惡意軟件工具運行。

對于大多數(shù)企業(yè)來說,好消息是The Mask是具有針對性的攻擊,目前似乎受害企業(yè)不到400個,感染的IP地址不到1000個。目前受感染的企業(yè)具體名稱還沒有公布,而受感染的國家和行業(yè)名稱已經(jīng)公布了。同時,The Mask還用一些舊的惡意軟件來攻擊系統(tǒng),所以在終端運行最新版本的反惡意軟件工具可能可以潛在地阻止攻擊。

一項研究得出了一些判斷系統(tǒng)被The Mask入侵的暗示,這些暗示包括可以用來檢測你的系統(tǒng)是否被惡意軟件感染的特定的IP地址、域名系統(tǒng)名稱和文件名稱。看起來The Mask似乎試圖通過在終端尋找文件類型來收集敏感數(shù)據(jù),所以監(jiān)控本地系統(tǒng)時以更多的可疑文件系統(tǒng)活動作為監(jiān)控基礎(chǔ),使用更完整的文件監(jiān)控,也能得到一些可以用來調(diào)查的信息。

關(guān)鍵字:惡意軟件檢測

本文摘自:TechTarget中國

x 教你檢測和預(yù)防最先進的惡意軟件之一:The Mask 掃一掃
分享本文到朋友圈
當前位置:IT咨詢行業(yè)動態(tài) → 正文

教你檢測和預(yù)防最先進的惡意軟件之一:The Mask

責任編輯:editor04 |來源:企業(yè)網(wǎng)D1Net  2014-08-22 11:26:40 本文摘自:TechTarget中國

您能告訴我更多關(guān)于The Mask的信息嗎?這個被有些人吹捧為“世界上最先進的惡意軟件”到底是怎樣的?對于一般企業(yè)來說,這種惡意軟件的威脅到底有多大,什么樣的防御會有效呢?

Nick Lewis:The Mask(又名Careto)目前可能是公開已知的惡意軟件中最先進的一種,但是它無疑會被未來出現(xiàn)的惡意軟件所超越。然而,The Mask的確成功整合了多種前沿的攻擊技術(shù)。與此同時,The Mask似乎還應(yīng)用了一些非常好的編程,例如它在設(shè)計中結(jié)合了模塊化發(fā)展,允許模塊被更新,還可以在它已滲透的系統(tǒng)中部署新的模塊,這可以很好地幫助隱藏惡意軟件。一旦惡意軟件開發(fā)人員知道反惡意軟件工具檢測到某些特定組件,他們就可以部署一個升級版的模塊來替代被偵測到的模塊。The Mask還可以在被入侵系統(tǒng)中使反惡意軟件失效,通過阻止反惡意軟件掃描惡意文件或直接在入侵系統(tǒng)中禁止反惡意軟件工具運行。

對于大多數(shù)企業(yè)來說,好消息是The Mask是具有針對性的攻擊,目前似乎受害企業(yè)不到400個,感染的IP地址不到1000個。目前受感染的企業(yè)具體名稱還沒有公布,而受感染的國家和行業(yè)名稱已經(jīng)公布了。同時,The Mask還用一些舊的惡意軟件來攻擊系統(tǒng),所以在終端運行最新版本的反惡意軟件工具可能可以潛在地阻止攻擊。

一項研究得出了一些判斷系統(tǒng)被The Mask入侵的暗示,這些暗示包括可以用來檢測你的系統(tǒng)是否被惡意軟件感染的特定的IP地址、域名系統(tǒng)名稱和文件名稱。看起來The Mask似乎試圖通過在終端尋找文件類型來收集敏感數(shù)據(jù),所以監(jiān)控本地系統(tǒng)時以更多的可疑文件系統(tǒng)活動作為監(jiān)控基礎(chǔ),使用更完整的文件監(jiān)控,也能得到一些可以用來調(diào)查的信息。

關(guān)鍵字:惡意軟件檢測

本文摘自:TechTarget中國

電子周刊
回到頂部

關(guān)于我們聯(lián)系我們版權(quán)聲明隱私條款廣告服務(wù)友情鏈接投稿中心招賢納士

企業(yè)網(wǎng)版權(quán)所有 ©2010-2024 京ICP備09108050號-6 京公網(wǎng)安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 抚州市| 宁都县| 平潭县| 富宁县| 景德镇市| 南安市| 南宫市| 德清县| 苍南县| 沂水县| 张家口市| 报价| 荔波县| 濮阳县| 沁水县| 徐闻县| 苏尼特左旗| 大冶市| 中卫市| 哈尔滨市| 清徐县| 奉化市| 马山县| 工布江达县| 滁州市| 赣榆县| 婺源县| 钟祥市| 武穴市| 连云港市| 滕州市| 芮城县| 车致| 五指山市| 平潭县| 张北县| 温州市| 新野县| 泸西县| 大关县| 札达县|