《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 通信與網(wǎng)絡(luò) > 業(yè)界動態(tài) > 調(diào)查:近半數(shù)惡意軟件藏身TLS加密通信

調(diào)查:近半數(shù)惡意軟件藏身TLS加密通信

2021-04-28
來源:互聯(lián)網(wǎng)安全內(nèi)參
關(guān)鍵詞: 惡意軟件 TLS加密通信

  最新研究顯示,46%的惡意軟件使用加密協(xié)議來逃避檢測、與攻擊者控制的服務(wù)器通信,以及滲漏數(shù)據(jù)。

  攻擊者大量使用傳輸層安全(TLS)加密協(xié)議隱藏惡意軟件通信,給企業(yè)安全團(tuán)隊的應(yīng)對帶來了新挑戰(zhàn)。

  2021年第一季度,網(wǎng)絡(luò)安全公司Sophos對惡意軟件樣本的分析發(fā)現(xiàn),通過互聯(lián)網(wǎng)與遠(yuǎn)程系統(tǒng)通信的惡意軟件中,近半數(shù)(46%)使用了TLS協(xié)議。相比2020年23%的惡意軟件工具使用TLS,這代表著100%的增長率。

  增長迅猛的主要原因在于,網(wǎng)絡(luò)罪犯越來越愛使用谷歌云服務(wù)、Pastebin、Discord和GitHub等合法TLS保護(hù)的云和Web服務(wù),采用這些合法TLS服務(wù)托管惡意軟件、存儲被盜數(shù)據(jù),以及進(jìn)行控制與通信操作。另一個原因是,攻擊者更多地采用Tor和其他基于TLS的網(wǎng)絡(luò)代理來加密與惡意軟件之間的通信。

  Sophos高級威脅研究員Sean Gallagher稱:“分析研究的主要收獲是,篩查惡意軟件時沒有‘安全’域或‘安全’服務(wù)這種東西,傳統(tǒng)防火墻防御基于信譽掃描,沒有深度包檢測,根本無法保護(hù)系統(tǒng)?!?/p>

  Sophos的報告再次凸顯出互聯(lián)網(wǎng)加密迅速鋪開的雙刃劍本質(zhì)。過去幾年里,隱私倡導(dǎo)者、安全專家、瀏覽器制造商等群體大力宣傳要廣泛采用加密協(xié)議來保護(hù)互聯(lián)網(wǎng)通信,防止互聯(lián)網(wǎng)通信遭到間諜竊取和監(jiān)控。

  在他們的努力下,使用TLS的HTTPS協(xié)議幾乎完全替代了老版HTTP協(xié)議。HTTPS最具影響力的擁護(hù)者谷歌表示,其美國境內(nèi)資產(chǎn)上承載的流量中92%使用了TLS。這一比例在其他國家甚至更高。比如說,在比利時和印度,通往谷歌站點的流量中98%是加密的;在日本和巴西,這一比例是96%;而在德國,通往谷歌的流量里94%是加密的。

  盡管HTTPS和TLS在電子郵件系統(tǒng)、VPN和其他領(lǐng)域中的整體采用率上升促進(jìn)了隱私和安全,但也給攻擊者利用同樣的加密技術(shù)隱藏其惡意軟件和惡意通信制造了機(jī)會,讓他們更容易躲過常規(guī)檢測機(jī)制。

  Farsight Security總裁、首席執(zhí)行官兼聯(lián)合創(chuàng)始人,互聯(lián)網(wǎng)先鋒Paul Vixie表示:“我們構(gòu)建出來的東西,沒什么是壞人用不了的?!盩LS背后的推動力大多來自保護(hù)互聯(lián)網(wǎng)用戶的善意努力,想要讓專制國家的互聯(lián)網(wǎng)用戶免遭政府及其情報機(jī)構(gòu)攔截和窺探他們的在線通信。但這同樣的技術(shù)也讓攻擊者受益匪淺。打造只有益于持不同政見者的技術(shù)是不可能的。

   惡意用例多種多樣

  Sophos的分析顯示,攻擊者將TLS用于滲漏數(shù)據(jù)、進(jìn)行命令與控制(C2)通信,以及在傳播惡意軟件時規(guī)避檢測系統(tǒng)。此類活動中的絕大部分日常惡意TLS流量來自惡意軟件投放器、加載器和在已感染系統(tǒng)上下載其他惡意軟件的工具。

  許多實例中,惡意軟件投放器和加載器使用Pastebin、Discord和GitHub等合法TLS支持的網(wǎng)站進(jìn)一步偽裝其惡意流量。Sophos指出了其中幾個案例,例如LockBit勒索軟件的一款基于PowerShell的投放器就通過TLS從Google Docs電子表格檢索惡意腳本,信息竊取軟件AgentTesla則從Pastebin抓取其他代碼。

  Sophos還觀測到勒索軟件攻擊中TLS使用的增長,尤其是在手動部署惡意軟件的攻擊實例中。其中很大一部分增長源自Metasploit和Cobalt Strike等攻擊性安全工具包的使用激增,此類工具包被大量用于執(zhí)行腳本、收集系統(tǒng)信息、抽取登錄憑證和執(zhí)行其他惡意活動。

  Gallagher表示:“我們看到TLS主要用于惡意軟件攻擊的前期階段,為專注手動攻擊的工具所用。大多數(shù)遠(yuǎn)程訪問木馬(RAT)和僵尸惡意軟件采用其他方法混淆或加密通信,比如硬編碼AES加密或更簡單的定制編碼?!?/p>

  與此同時,在數(shù)據(jù)滲漏攻擊中,攻擊者使用惡意軟件和其他方法將被盜數(shù)據(jù)封裝進(jìn)基于TLS的HTTPS POST請求,或者通過私有TLS連接將被盜數(shù)據(jù)導(dǎo)出到Telegram、Discord或其他云服務(wù)API。

  目前,谷歌云服務(wù)和印度國有電信公司BSNL是最大的兩個惡意軟件“回連”目的地,分別占Sophos觀測到的全部惡意軟件TLS請求的9%和8%。總的說來,惡意軟件相關(guān)TLS通信中目前有一半直接通往位于美國和印度的服務(wù)器。

  企業(yè)網(wǎng)絡(luò)上的一些惡意TLS流量不使用標(biāo)準(zhǔn)IP端口:443、80和8080。所以,惡意TLS使用的整個范圍可能會比在標(biāo)準(zhǔn)端口號上觀測到的要多。

  ? “隨機(jī)噪音”

  Farsight創(chuàng)始人Vixie表示,下一代HTTP/3采用的QUIC互聯(lián)網(wǎng)傳輸協(xié)議和DNS over HTTPS(DoH)等新興標(biāo)準(zhǔn),將會給企業(yè)安全團(tuán)隊帶來更復(fù)雜的局面?,F(xiàn)有防火墻技術(shù)和其他檢測機(jī)制無法檢測經(jīng)由這些機(jī)制隱藏的惡意軟件。Vixie稱:“沒人能弄清到底發(fā)生了什么。他們能看到的全都是純粹的隨機(jī)噪音不斷涌來。根本無法分清隨機(jī)噪音中哪些是惡意的哪些是良性的?!?/p>

  這種趨勢可能會讓企業(yè)被迫退回以往那種只放行已知合法流量的檢測模式:不在網(wǎng)絡(luò)邊緣放置防火墻,而是在網(wǎng)絡(luò)邊界設(shè)置代理,檢查所有進(jìn)出網(wǎng)絡(luò)的流量。來自網(wǎng)絡(luò)內(nèi)部的所有數(shù)據(jù)包都需要披露目的地址,然后應(yīng)用各種策略來確定是繼續(xù)發(fā)送,還是就此阻止。

  實施此類檢測模式會帶很大不便。所以,企業(yè)可能必須考慮組織自身網(wǎng)絡(luò)拓?fù)?,讓不太敏感的?shù)據(jù)在控制更少的網(wǎng)絡(luò)上流轉(zhuǎn),而敏感數(shù)據(jù)放在代理之后加以保護(hù)。

 


本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
亚洲成人在线网| 久久超碰97人人做人人爱| 亚洲中无吗在线| 夜夜嗨av色一区二区不卡| 亚洲日韩第九十九页| 亚洲大胆人体视频| 精品不卡一区二区三区| 国产主播精品| 久久高清免费观看| 亚洲欧美视频在线观看| 亚洲男人第一网站| 亚洲欧美日韩综合aⅴ视频| 亚洲一区欧美二区| 亚洲欧美日韩中文播放| 午夜精品久久久久久久| 亚洲欧美日韩国产综合在线| 亚洲欧美国产精品桃花| 午夜亚洲福利| 久久精品一区二区三区四区| 亚洲丰满在线| 亚洲精品在线视频| 在线性视频日韩欧美| 亚洲午夜免费视频| 亚洲女人av| 久久激五月天综合精品| 久久久精品午夜少妇| 免费观看成人| 欧美日韩裸体免费视频| 国产精品xxx在线观看www| 国产精品―色哟哟| 国产一区二区观看| 在线日韩电影| 一本色道婷婷久久欧美| 一区二区欧美激情| 先锋影音久久| 亚洲毛片在线看| 亚洲在线视频| 久久婷婷久久| 欧美久久99| 国产伦精品一区二区三区照片91| 国产精品热久久久久夜色精品三区 | 牛人盗摄一区二区三区视频| 欧美精品成人| 国产精品国产三级国产aⅴ无密码| 国产精一区二区三区| 激情综合色丁香一区二区| 91久久国产精品91久久性色| 在线视频欧美精品| 欧美在线综合| 洋洋av久久久久久久一区| 香蕉亚洲视频| 欧美jizz19性欧美| 国产精品毛片大码女人| 在线观看日韩av电影| 亚洲图片欧洲图片日韩av| 久久国产免费看| 亚洲视频在线免费观看| 久久久九九九九| 欧美日韩一区三区| 国内精品视频一区| 夜夜嗨av一区二区三区中文字幕 | 亚洲高清视频一区| 亚洲一区二区三区免费在线观看| 久久精品国产99国产精品澳门| 夜色激情一区二区| 久久久人成影片一区二区三区| 欧美日韩国产色综合一二三四| 国产视频一区三区| 日韩网站在线看片你懂的| 欧美在线黄色| 亚洲一区二区免费| 牛人盗摄一区二区三区视频| 国产伦精品一区二区三区| 亚洲精品乱码久久久久| 久久国产黑丝| 午夜精品一区二区三区在线| 欧美福利在线观看| 久久福利视频导航| 欧美理论电影在线观看| 国产一区av在线| 夜夜嗨网站十八久久| 亚洲国产综合在线看不卡| 午夜精品成人在线视频| 欧美激情一区二区三区在线视频 | 禁断一区二区三区在线| 欧美另类一区| 国产亚洲午夜| 日韩午夜免费视频| 亚洲第一精品久久忘忧草社区| 亚洲午夜精品一区二区三区他趣| 每日更新成人在线视频| 国产精品视频九色porn| 亚洲精品视频免费| 亚洲高清av| 久久精品72免费观看| 国产精品爱久久久久久久| 亚洲日本在线观看| 亚洲国产日韩在线一区模特| 欧美制服丝袜第一页| 欧美性感一类影片在线播放| 亚洲国产精品va在线看黑人动漫 | 性色av一区二区三区在线观看| 欧美激情一区| 亚洲高清久久久| 亚洲国产精品va在线看黑人动漫| 欧美在线观看视频一区二区| 欧美三级午夜理伦三级中文幕| 亚洲国产精品久久人人爱蜜臀| 久久精品女人天堂| 久久精品中文字幕一区二区三区| 国产精品网站一区| 亚洲天堂av图片| 亚洲视频一区二区| 欧美日韩在线观看一区二区三区 | 久久久久久久91| 国产老肥熟一区二区三区| 亚洲一区二区三区四区视频| 亚洲性线免费观看视频成熟| 欧美日韩视频在线观看一区二区三区| 亚洲国产精品成人综合| 91久久在线视频| 免费看亚洲片| 亚洲福利久久| 91久久精品www人人做人人爽 | 亚洲综合日韩| 欧美一区二区在线观看| 国产日韩精品一区观看| 午夜激情综合网| 欧美一区二区三区在线视频 | 久久久国际精品| 国内精品久久久久影院优| 久久精品99久久香蕉国产色戒| 久久人人超碰| 禁久久精品乱码| 亚洲精品欧洲| 欧美日韩免费网站| 在线视频欧美日韩精品| 亚洲欧美制服另类日韩| 国产精品区二区三区日本| 午夜国产精品视频| 久久亚洲综合色| 亚洲国产精品久久久| 一区二区三区欧美视频| 欧美午夜欧美| 午夜久久99| 免费久久精品视频| 亚洲欧洲精品一区二区三区不卡| 99国产精品国产精品久久| 欧美日韩中文字幕| 亚洲一二三四区| 久久精品一区二区三区四区| 悠悠资源网亚洲青| 日韩亚洲国产欧美| 国产精品国产a级| 欧美怡红院视频一区二区三区| 欧美va天堂va视频va在线| 亚洲美女福利视频网站| 亚洲欧美日韩综合国产aⅴ| 国产亚洲精品美女| 亚洲理伦电影| 国产精品免费网站| 亚洲国产精品va在线看黑人| 欧美日韩第一区| 亚洲欧美国内爽妇网| 久久伊人一区二区| 日韩一区二区精品葵司在线| 欧美在线综合| 亚洲人精品午夜| 欧美一区二区三区久久精品茉莉花| 国产综合色精品一区二区三区| 日韩一区二区高清| 国产精品揄拍500视频| 91久久夜色精品国产九色| 国产精品久久久久久久久久ktv| 欧美在线视频网站| 欧美日韩一区二区三区高清| 欧美一级专区| 欧美日韩视频不卡| 亚洲福利在线观看| 国产精品福利网站| 最新亚洲激情| 国产欧美日韩视频一区二区三区| 日韩视频不卡中文| 国产欧美一区二区三区久久人妖| 亚洲精品国产系列| 国产欧美不卡| 亚洲视频 欧洲视频| 伊人久久大香线蕉av超碰演员| 亚洲欧美日韩一区二区三区在线观看 | 亚洲激情精品| 国产久一道中文一区| 日韩亚洲欧美一区| 国产一区导航| 亚洲欧美日韩国产成人| 亚洲国产成人久久综合一区| 午夜在线观看免费一区| 亚洲国产专区校园欧美| 久久精品国语| 亚洲一区二区视频在线观看| 欧美激情性爽国产精品17p|