精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當(dāng)前位置:安全行業(yè)動態(tài) → 正文

看惡意軟件Nitol如何使用新技術(shù)逃避沙盒檢測

責(zé)任編輯:editor005 作者:nana |來源:企業(yè)網(wǎng)D1Net  2016-10-26 15:10:24 本文摘自:安全牛

安全人員最近觀察到,Nitol僵尸網(wǎng)絡(luò)在利用基于宏的惡意文檔發(fā)動分布式攻擊時,使用了新的逃避技術(shù)。

惡意軟件作者想盡各種辦法以躲開沙盒檢測的事情并不新鮮,但此次Nitol僵尸網(wǎng)絡(luò)使用的技術(shù),非常新奇和聰明。它們使用了宏編碼的混淆技術(shù)和多階段攻擊方法論,以確保終端設(shè)備被入侵。

據(jù)研究人員分析,Nitol的這種基于宏的惡意文檔發(fā)動的分布式攻擊,加上了口令保護(hù),可以完全繞過沙盒。因?yàn)椋I入口令的過程比較復(fù)雜且需要用戶的介入,而自動分析技術(shù)很難模仿這種操作。

此外,Nitol還使用了延遲執(zhí)行來逃避檢測,它的厲害之處在于,沒有使用其他惡意軟件慣用的睡眠或是暫停執(zhí)行的方法,而是使用了“ping”工具來延遲執(zhí)行:Nitol會啟動“ping 8.8.8.8 -n 250”命令,并等待ping進(jìn)程以完成執(zhí)行。這個過程大約需要5分鐘,足以繞過低閾值時間配置的沙盒。

關(guān)鍵字:Nitol惡意軟件

本文摘自:安全牛

x 看惡意軟件Nitol如何使用新技術(shù)逃避沙盒檢測 掃一掃
分享本文到朋友圈
當(dāng)前位置:安全行業(yè)動態(tài) → 正文

看惡意軟件Nitol如何使用新技術(shù)逃避沙盒檢測

責(zé)任編輯:editor005 作者:nana |來源:企業(yè)網(wǎng)D1Net  2016-10-26 15:10:24 本文摘自:安全牛

安全人員最近觀察到,Nitol僵尸網(wǎng)絡(luò)在利用基于宏的惡意文檔發(fā)動分布式攻擊時,使用了新的逃避技術(shù)。

惡意軟件作者想盡各種辦法以躲開沙盒檢測的事情并不新鮮,但此次Nitol僵尸網(wǎng)絡(luò)使用的技術(shù),非常新奇和聰明。它們使用了宏編碼的混淆技術(shù)和多階段攻擊方法論,以確保終端設(shè)備被入侵。

據(jù)研究人員分析,Nitol的這種基于宏的惡意文檔發(fā)動的分布式攻擊,加上了口令保護(hù),可以完全繞過沙盒。因?yàn)椋I入口令的過程比較復(fù)雜且需要用戶的介入,而自動分析技術(shù)很難模仿這種操作。

此外,Nitol還使用了延遲執(zhí)行來逃避檢測,它的厲害之處在于,沒有使用其他惡意軟件慣用的睡眠或是暫停執(zhí)行的方法,而是使用了“ping”工具來延遲執(zhí)行:Nitol會啟動“ping 8.8.8.8 -n 250”命令,并等待ping進(jìn)程以完成執(zhí)行。這個過程大約需要5分鐘,足以繞過低閾值時間配置的沙盒。

關(guān)鍵字:Nitol惡意軟件

本文摘自:安全牛

電子周刊
回到頂部

關(guān)于我們聯(lián)系我們版權(quán)聲明隱私條款廣告服務(wù)友情鏈接投稿中心招賢納士

企業(yè)網(wǎng)版權(quán)所有 ©2010-2024 京ICP備09108050號-6 京公網(wǎng)安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 柏乡县| 芦溪县| 攀枝花市| 临颍县| 松潘县| 南康市| 寿阳县| 霍林郭勒市| 海阳市| 惠东县| 湖北省| 娄烦县| 广宁县| 武鸣县| 唐山市| 荔浦县| 本溪| 开平市| 桦南县| 合作市| 黄骅市| 潼南县| 溧阳市| 西林县| 洪洞县| 江北区| 井陉县| 托克托县| 铁岭县| 仲巴县| 资溪县| 关岭| 安乡县| 赤城县| 周口市| 新营市| 通辽市| 常宁市| 青海省| 灵台县| 读书|