精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當(dāng)前位置:安全行業(yè)動(dòng)態(tài) → 正文

攻擊者利用虛擬機(jī)“掩蓋”惡意行為

責(zé)任編輯:editor005 作者:bimeover |來源:企業(yè)網(wǎng)D1Net  2016-08-25 15:28:51 本文摘自:FreeBuf.COM)

SecureWorks公司公布了一種入侵方式——攻擊者在目標(biāo)電腦上嘗試安裝并運(yùn)行虛擬機(jī),達(dá)到掩蓋惡意操作的目的。

  入侵并安裝虛擬機(jī)

虛擬機(jī)在不同的人手中有不同的作用,最近又有黑客盯上了虛擬機(jī)。

對(duì)于非專業(yè)用戶來說,虛擬機(jī)是一個(gè)模擬的文件系統(tǒng),也就是說在現(xiàn)有的操作系統(tǒng)中再安裝一個(gè)操作系統(tǒng),而用戶只需通過點(diǎn)擊桌面上的圖標(biāo)來啟動(dòng)Linux或Windows98。對(duì)于軟件開發(fā)員來說,虛擬機(jī)通常用來測試產(chǎn)品或是嵌入到其它應(yīng)用中,例如某些安全軟件。

最近SecureWorks接收到一個(gè)緊急通知,他們的一個(gè)客戶公司稱7月28日在其安全平臺(tái)上檢測到一些異常的情況。從該公司的系統(tǒng)管理員那里請(qǐng)求到了更多的日志后,SecureWorks的研究人員發(fā)現(xiàn)了使他們的產(chǎn)品觸發(fā)警報(bào)的日志報(bào)告。

SecureWorks公司反威脅團(tuán)隊(duì)(CTU)研究人員指出:

“對(duì)方得到了訪問權(quán)限,使他能夠通過終端服務(wù)客戶端的Windows資源管理器外殼進(jìn)行交互。”

  圖一

上圖展示了使用Microsoft管理控制臺(tái)(MMC)創(chuàng)建了Hyper-V管理器(用于管理微軟虛擬機(jī)(VM)的基礎(chǔ)設(shè)施)

躲過安全產(chǎn)品的檢查

攻擊試圖在感染的主機(jī)上啟動(dòng)虛擬機(jī)。所幸,他們獲得訪問權(quán)限的機(jī)器是單獨(dú)的一臺(tái)虛擬機(jī)本身而它無法跟其他虛擬機(jī)相互嵌套。

雖然攻擊者在他的嘗試中失敗了,但是這說明一個(gè)新的威脅出現(xiàn)了,攻擊者能夠利用虛擬機(jī)來掩蓋他們的惡意操作。攻擊者在建立和啟動(dòng)虛擬機(jī)之后,他們就已經(jīng)能夠連接到虛擬機(jī),并執(zhí)行惡意操作,如穿插敏感數(shù)據(jù),這些都是安全產(chǎn)品無法觸及的地方。

關(guān)鍵字:虛擬機(jī)掩蓋攻擊者

本文摘自:FreeBuf.COM)

x 攻擊者利用虛擬機(jī)“掩蓋”惡意行為 掃一掃
分享本文到朋友圈
當(dāng)前位置:安全行業(yè)動(dòng)態(tài) → 正文

攻擊者利用虛擬機(jī)“掩蓋”惡意行為

責(zé)任編輯:editor005 作者:bimeover |來源:企業(yè)網(wǎng)D1Net  2016-08-25 15:28:51 本文摘自:FreeBuf.COM)

SecureWorks公司公布了一種入侵方式——攻擊者在目標(biāo)電腦上嘗試安裝并運(yùn)行虛擬機(jī),達(dá)到掩蓋惡意操作的目的。

  入侵并安裝虛擬機(jī)

虛擬機(jī)在不同的人手中有不同的作用,最近又有黑客盯上了虛擬機(jī)。

對(duì)于非專業(yè)用戶來說,虛擬機(jī)是一個(gè)模擬的文件系統(tǒng),也就是說在現(xiàn)有的操作系統(tǒng)中再安裝一個(gè)操作系統(tǒng),而用戶只需通過點(diǎn)擊桌面上的圖標(biāo)來啟動(dòng)Linux或Windows98。對(duì)于軟件開發(fā)員來說,虛擬機(jī)通常用來測試產(chǎn)品或是嵌入到其它應(yīng)用中,例如某些安全軟件。

最近SecureWorks接收到一個(gè)緊急通知,他們的一個(gè)客戶公司稱7月28日在其安全平臺(tái)上檢測到一些異常的情況。從該公司的系統(tǒng)管理員那里請(qǐng)求到了更多的日志后,SecureWorks的研究人員發(fā)現(xiàn)了使他們的產(chǎn)品觸發(fā)警報(bào)的日志報(bào)告。

SecureWorks公司反威脅團(tuán)隊(duì)(CTU)研究人員指出:

“對(duì)方得到了訪問權(quán)限,使他能夠通過終端服務(wù)客戶端的Windows資源管理器外殼進(jìn)行交互。”

  圖一

上圖展示了使用Microsoft管理控制臺(tái)(MMC)創(chuàng)建了Hyper-V管理器(用于管理微軟虛擬機(jī)(VM)的基礎(chǔ)設(shè)施)

躲過安全產(chǎn)品的檢查

攻擊試圖在感染的主機(jī)上啟動(dòng)虛擬機(jī)。所幸,他們獲得訪問權(quán)限的機(jī)器是單獨(dú)的一臺(tái)虛擬機(jī)本身而它無法跟其他虛擬機(jī)相互嵌套。

雖然攻擊者在他的嘗試中失敗了,但是這說明一個(gè)新的威脅出現(xiàn)了,攻擊者能夠利用虛擬機(jī)來掩蓋他們的惡意操作。攻擊者在建立和啟動(dòng)虛擬機(jī)之后,他們就已經(jīng)能夠連接到虛擬機(jī),并執(zhí)行惡意操作,如穿插敏感數(shù)據(jù),這些都是安全產(chǎn)品無法觸及的地方。

關(guān)鍵字:虛擬機(jī)掩蓋攻擊者

本文摘自:FreeBuf.COM)

電子周刊
回到頂部

關(guān)于我們聯(lián)系我們版權(quán)聲明隱私條款廣告服務(wù)友情鏈接投稿中心招賢納士

企業(yè)網(wǎng)版權(quán)所有 ©2010-2024 京ICP備09108050號(hào)-6 京公網(wǎng)安備 11010502049343號(hào)

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 卓尼县| 定南县| 寿光市| 尉氏县| 旺苍县| 龙胜| 靖宇县| 新蔡县| 新兴县| 武胜县| 罗田县| 汉沽区| 瑞丽市| 沂南县| 英超| 永胜县| 襄汾县| 宜良县| 西安市| 平山县| 南通市| 新邵县| 石棉县| 日喀则市| 西青区| 漾濞| 库车县| 苗栗县| 两当县| 宁陕县| 上思县| 义马市| 甘南县| 阿合奇县| 武宣县| 高雄县| 赞皇县| 达州市| 姚安县| 尼勒克县| 晋州市|