精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當(dāng)前位置:安全行業(yè)動態(tài) → 正文

看惡意軟件Nitol如何使用新技術(shù)逃避沙盒檢測

責(zé)任編輯:editor005 作者:nana |來源:企業(yè)網(wǎng)D1Net  2016-10-26 15:10:24 本文摘自:安全牛

安全人員最近觀察到,Nitol僵尸網(wǎng)絡(luò)在利用基于宏的惡意文檔發(fā)動分布式攻擊時,使用了新的逃避技術(shù)。

惡意軟件作者想盡各種辦法以躲開沙盒檢測的事情并不新鮮,但此次Nitol僵尸網(wǎng)絡(luò)使用的技術(shù),非常新奇和聰明。它們使用了宏編碼的混淆技術(shù)和多階段攻擊方法論,以確保終端設(shè)備被入侵。

據(jù)研究人員分析,Nitol的這種基于宏的惡意文檔發(fā)動的分布式攻擊,加上了口令保護(hù),可以完全繞過沙盒。因?yàn)椋I入口令的過程比較復(fù)雜且需要用戶的介入,而自動分析技術(shù)很難模仿這種操作。

此外,Nitol還使用了延遲執(zhí)行來逃避檢測,它的厲害之處在于,沒有使用其他惡意軟件慣用的睡眠或是暫停執(zhí)行的方法,而是使用了“ping”工具來延遲執(zhí)行:Nitol會啟動“ping 8.8.8.8 -n 250”命令,并等待ping進(jìn)程以完成執(zhí)行。這個過程大約需要5分鐘,足以繞過低閾值時間配置的沙盒。

關(guān)鍵字:Nitol惡意軟件

本文摘自:安全牛

x 看惡意軟件Nitol如何使用新技術(shù)逃避沙盒檢測 掃一掃
分享本文到朋友圈
當(dāng)前位置:安全行業(yè)動態(tài) → 正文

看惡意軟件Nitol如何使用新技術(shù)逃避沙盒檢測

責(zé)任編輯:editor005 作者:nana |來源:企業(yè)網(wǎng)D1Net  2016-10-26 15:10:24 本文摘自:安全牛

安全人員最近觀察到,Nitol僵尸網(wǎng)絡(luò)在利用基于宏的惡意文檔發(fā)動分布式攻擊時,使用了新的逃避技術(shù)。

惡意軟件作者想盡各種辦法以躲開沙盒檢測的事情并不新鮮,但此次Nitol僵尸網(wǎng)絡(luò)使用的技術(shù),非常新奇和聰明。它們使用了宏編碼的混淆技術(shù)和多階段攻擊方法論,以確保終端設(shè)備被入侵。

據(jù)研究人員分析,Nitol的這種基于宏的惡意文檔發(fā)動的分布式攻擊,加上了口令保護(hù),可以完全繞過沙盒。因?yàn)椋I入口令的過程比較復(fù)雜且需要用戶的介入,而自動分析技術(shù)很難模仿這種操作。

此外,Nitol還使用了延遲執(zhí)行來逃避檢測,它的厲害之處在于,沒有使用其他惡意軟件慣用的睡眠或是暫停執(zhí)行的方法,而是使用了“ping”工具來延遲執(zhí)行:Nitol會啟動“ping 8.8.8.8 -n 250”命令,并等待ping進(jìn)程以完成執(zhí)行。這個過程大約需要5分鐘,足以繞過低閾值時間配置的沙盒。

關(guān)鍵字:Nitol惡意軟件

本文摘自:安全牛

電子周刊
回到頂部

關(guān)于我們聯(lián)系我們版權(quán)聲明隱私條款廣告服務(wù)友情鏈接投稿中心招賢納士

企業(yè)網(wǎng)版權(quán)所有 ©2010-2024 京ICP備09108050號-6 京公網(wǎng)安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 德庆县| 福清市| 宣城市| 色达县| 河南省| 佛山市| 晴隆县| 定日县| 玛曲县| 卢氏县| 金山区| 伊宁市| 衡阳县| 正定县| 百色市| 娱乐| 洛阳市| 宾川县| 土默特右旗| 青海省| 启东市| 荆州市| 边坝县| 靖远县| 台东县| 酒泉市| 千阳县| 永昌县| 宜春市| 镶黄旗| 临沧市| 灌南县| 大荔县| 呼伦贝尔市| 肇庆市| 什邡市| 察雅县| 东城区| 外汇| 乌兰县| 敦煌市|