精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:安全行業動態 → 正文

一份報告:讓你正確認識APT

責任編輯:editor008 作者:安全牛 王小瑞 |來源:企業網D1Net  2015-03-04 09:31:30 本文摘自:51CTO

高級可持續威脅(APT)的名字聽上去的確很了不起,似乎有關它的一切一定很高端,很復雜。但最近的一份分析報告卻顯示,有些APT攻擊其技術含量還不比不上普通的惡意軟件。

“這有點違反普通人的直覺,大部分人都被好萊塢電影錯誤的引導了,但我本人并不覺得有什么奇怪的。”這份分析報告的作者,Sophos實驗室首席研究員戈伯表示(Gabor Szappanos)。“我每天都會各種惡意軟件的樣本進行分析,經驗告訴我APT攻擊的樣本比普通的攻擊樣本更容易分析。雖然這只是主觀印象,但我有實際的數據支持。”

一個微軟辦公軟件Word漏洞(CVE-2014-1761)被用來分析測試惡意軟件。該漏洞去年最后三個月被大肆利用,并成為第三大被利用的基于文檔的漏洞。分析發現,所有的攻擊者不僅對“攻擊工具的理解力有限,修改能力有限”,即使是APT攻擊團伙在技術的高端和復雜性上還不如普通的主流網絡罪犯。

研究人員共分析了70個惡意程序樣本,包括各種惡意軟件家族,如Plugx、MiniDuke和Tinba。但在這些程序中,無論是APT還是普通惡意程序的作者都沒有顯示出對攻擊技術的足夠認知,大多數惡名昭著的APT攻擊團伙比較低端,遠稱不上高級復雜(sophistication)。

而且,還有一種情況令人大跌眼鏡,竟有超過一半的樣本對CVE-2014-1761不起作用。當然,這并不意味所有的惡意軟件都不能感染攻擊目標,因為還有一些同時可利用多種漏洞的惡意程序,以及一些利用過時漏洞(如CVE- 2012-0158)的惡意程序,可以成功感染目標,但成功率也只有30%。

很明顯,現在編寫漏洞利用程序比過去要更加困難了。

D1Net評論:

這份報告結果證明了惡意軟件環境的分化,一方面只有很少的人可以編寫漏洞利用程序,另一方面大量的人使用漏洞程序,這些人缺乏對復雜惡意程序的理解力,但他們照樣可以利用別人編寫的軟件發起所謂的APT攻擊。

關鍵字:報告APT安全

本文摘自:51CTO

x 一份報告:讓你正確認識APT 掃一掃
分享本文到朋友圈
當前位置:安全行業動態 → 正文

一份報告:讓你正確認識APT

責任編輯:editor008 作者:安全牛 王小瑞 |來源:企業網D1Net  2015-03-04 09:31:30 本文摘自:51CTO

高級可持續威脅(APT)的名字聽上去的確很了不起,似乎有關它的一切一定很高端,很復雜。但最近的一份分析報告卻顯示,有些APT攻擊其技術含量還不比不上普通的惡意軟件。

“這有點違反普通人的直覺,大部分人都被好萊塢電影錯誤的引導了,但我本人并不覺得有什么奇怪的。”這份分析報告的作者,Sophos實驗室首席研究員戈伯表示(Gabor Szappanos)。“我每天都會各種惡意軟件的樣本進行分析,經驗告訴我APT攻擊的樣本比普通的攻擊樣本更容易分析。雖然這只是主觀印象,但我有實際的數據支持。”

一個微軟辦公軟件Word漏洞(CVE-2014-1761)被用來分析測試惡意軟件。該漏洞去年最后三個月被大肆利用,并成為第三大被利用的基于文檔的漏洞。分析發現,所有的攻擊者不僅對“攻擊工具的理解力有限,修改能力有限”,即使是APT攻擊團伙在技術的高端和復雜性上還不如普通的主流網絡罪犯。

研究人員共分析了70個惡意程序樣本,包括各種惡意軟件家族,如Plugx、MiniDuke和Tinba。但在這些程序中,無論是APT還是普通惡意程序的作者都沒有顯示出對攻擊技術的足夠認知,大多數惡名昭著的APT攻擊團伙比較低端,遠稱不上高級復雜(sophistication)。

而且,還有一種情況令人大跌眼鏡,竟有超過一半的樣本對CVE-2014-1761不起作用。當然,這并不意味所有的惡意軟件都不能感染攻擊目標,因為還有一些同時可利用多種漏洞的惡意程序,以及一些利用過時漏洞(如CVE- 2012-0158)的惡意程序,可以成功感染目標,但成功率也只有30%。

很明顯,現在編寫漏洞利用程序比過去要更加困難了。

D1Net評論:

這份報告結果證明了惡意軟件環境的分化,一方面只有很少的人可以編寫漏洞利用程序,另一方面大量的人使用漏洞程序,這些人缺乏對復雜惡意程序的理解力,但他們照樣可以利用別人編寫的軟件發起所謂的APT攻擊。

關鍵字:報告APT安全

本文摘自:51CTO

電子周刊
回到頂部

關于我們聯系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業網版權所有 ©2010-2024 京ICP備09108050號-6 京公網安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 开江县| 永州市| 汽车| 天祝| 枝江市| 丹寨县| 清水县| 东乡族自治县| 遵化市| 景宁| 邵阳县| 峨山| 宁远县| 耿马| 宣城市| 广东省| 曲麻莱县| 通河县| 铜鼓县| 光山县| 蓬安县| 泸州市| 龙州县| 乳山市| 潢川县| 西华县| 盱眙县| 敦煌市| 沅江市| 瓦房店市| 甘肃省| 繁昌县| 洛隆县| 呼伦贝尔市| 明溪县| 台山市| 荃湾区| 屏东市| 达日县| 太白县| 南宁市|