《電子技術(shù)應(yīng)用》
您所在的位置:首頁(yè) > 通信與網(wǎng)絡(luò) > 業(yè)界動(dòng)態(tài) > 惡意軟件可以使用此技巧繞過(guò)反病毒解決方案中的勒索軟件防御

惡意軟件可以使用此技巧繞過(guò)反病毒解決方案中的勒索軟件防御

2021-06-06
來(lái)源:嘶吼專業(yè)版
關(guān)鍵詞: 惡意軟件 勒索軟件防御

  微信圖片_20210606145603.jpg

研究人員已經(jīng)披露了流行軟件應(yīng)用程序中的重大安全漏洞,這些漏洞可能被濫用以停用其保護(hù)并控制允許列出的應(yīng)用程序,以惡意軟件的名義執(zhí)行惡意操作,使用此技巧繞過(guò)反病毒解決方案中的勒索軟件防御

  盧森堡大學(xué)和倫敦大學(xué)的學(xué)者詳細(xì)介紹了這兩次攻擊https://dl.acm.org/doi/10.1145/3431286,目的是繞過(guò)反病毒程序提供的受保護(hù)文件夾功能來(lái)加密文件(又名“剪切和鼠標(biāo)”)并禁用它們的實(shí)時(shí)保護(hù)通過(guò)模擬鼠標(biāo)“點(diǎn)擊”事件(又名“幽靈控制”)。

  盧森堡大學(xué)安全、可靠性和信任跨學(xué)科中心首席科學(xué)家 Gabriele Lenzini 教授說(shuō):

  反病毒軟件提供商始終提供高水平的安全性,它們是日常打擊黑客的重要組成部分。但他們現(xiàn)在正在與擁有越來(lái)越多的資源、技術(shù)對(duì)抗能力的黑客對(duì)抗。

  換句話說(shuō),惡意軟件緩解軟件的漏洞不僅會(huì)允許未經(jīng)授權(quán)的代碼關(guān)閉其保護(hù)功能,反病毒供應(yīng)商提供的受保護(hù)文件夾解決方案中的設(shè)計(jì)漏洞可能會(huì)被勒索軟件濫用,以使用已配置的應(yīng)用程序更改文件的內(nèi)容對(duì)文件夾進(jìn)行寫入訪問(wèn)并加密用戶數(shù)據(jù),或使用擦除軟件來(lái)徹底地銷毀受害者的個(gè)人文件。

  受保護(hù)文件夾允許用戶指定需要針對(duì)破壞性軟件的附加保護(hù)層的文件夾,從而可能阻止對(duì)受保護(hù)文件夾的任何不安全訪問(wèn)。

  研究人員說(shuō):“少數(shù)被列入白名單的應(yīng)用程序被授予了寫入受保護(hù)文件夾的特權(quán)。然而,被列入白名單的應(yīng)用程序本身并不能避免被其他應(yīng)用程序?yàn)E用。因此,這種信任是不合理的,因?yàn)閻阂廛浖梢酝ㄟ^(guò)使用白名單應(yīng)用程序作為中介,對(duì)受保護(hù)的文件夾執(zhí)行操作。”

微信圖片_20210606145608.jpg

  研究人員設(shè)計(jì)的一個(gè)攻擊場(chǎng)景顯示,惡意代碼可以用來(lái)控制一個(gè)可信的應(yīng)用程序,比如Notepad,來(lái)執(zhí)行寫操作,并加密存儲(chǔ)在受保護(hù)文件夾中的受害者文件。為此,勒索軟件讀取文件夾中的文件,在內(nèi)存中對(duì)它們進(jìn)行加密,并將它們復(fù)制到系統(tǒng)剪貼板中,隨后,勒索軟件啟動(dòng)記事本,用剪貼板數(shù)據(jù)覆蓋文件夾內(nèi)容。

  更糟糕的是,通過(guò)利用Paint作為可信的應(yīng)用程序,研究人員發(fā)現(xiàn)上述攻擊序列可以被用來(lái)用隨機(jī)生成的圖像覆蓋用戶的文件,從而永久地破壞它們。

  另一方面,Ghost Control 攻擊本身可能會(huì)產(chǎn)生嚴(yán)重后果,因?yàn)橥ㄟ^(guò)模擬在反病毒解決方案的用戶界面上執(zhí)行的合法用戶操作來(lái)關(guān)閉實(shí)時(shí)惡意軟件保護(hù)可能允許攻擊者刪除和執(zhí)行任何流氓程序從他們控制的遠(yuǎn)程服務(wù)器。

  在研究期間評(píng)估的29個(gè)反病毒解決方案中,14個(gè)被發(fā)現(xiàn)容易受到Ghost Control攻擊,而所有29個(gè)被測(cè)試的反病毒程序都被發(fā)現(xiàn)有受到上述“剪切-鼠標(biāo)”攻擊的風(fēng)險(xiǎn)。研究人員沒(méi)有透露受影響的供應(yīng)商的名字。

微信圖片_20210606145612.jpg

  如果有什么區(qū)別的話,這些發(fā)現(xiàn)提醒我們,那些明確旨在保護(hù)數(shù)字資產(chǎn)免受惡意軟件攻擊的安全解決方案本身可能存在弱點(diǎn),從而違背了它們的目的。即使反病毒軟件提供商繼續(xù)加強(qiáng)防御,惡意軟件的作者已經(jīng)通過(guò)規(guī)避和混淆戰(zhàn)術(shù)偷偷地越過(guò)這些障礙,更不用說(shuō)通過(guò)中毒攻擊使用對(duì)抗性輸入繞過(guò)他們的行為檢測(cè)了。

  研究人員說(shuō):“安全可組合性是安全工程中的一個(gè)眾所周知的問(wèn)題。當(dāng)單獨(dú)考慮時(shí),提供某個(gè)已知攻擊面的組件在集成到系統(tǒng)中時(shí)確實(shí)會(huì)產(chǎn)生更廣泛的攻擊面。組件之間以及與系統(tǒng)其他部分的交互會(huì)創(chuàng)建了一個(gè)動(dòng)態(tài),攻擊者也可以以設(shè)計(jì)師無(wú)法預(yù)見(jiàn)的方式與之交互。”




電子技術(shù)圖片.png


本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點(diǎn)。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無(wú)法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問(wèn)題,請(qǐng)及時(shí)通過(guò)電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
一级成人国产| 欧美一区二区精品在线| 国产人成一区二区三区影院| 欧美日韩国产小视频| 欧美.www| 免费日韩av片| 乱中年女人伦av一区二区| 久久久久久久久久久一区| 久久福利影视| 久久久精品tv| 久久久噜噜噜久久人人看| 久久久噜噜噜久久久| 久久久免费精品视频| 久久精品国产亚洲a| 久久av一区二区三区漫画| 欧美在线视频观看| 久久久久久国产精品一区| 久久露脸国产精品| 久久婷婷国产综合精品青草 | 欧美mv日韩mv国产网站| 裸体歌舞表演一区二区| 女人香蕉久久**毛片精品| 欧美大学生性色视频| 欧美大片免费看| 欧美成年人视频网站欧美| 欧美国产精品v| 欧美日韩精品一区二区天天拍小说 | 一区在线视频观看| 尤物九九久久国产精品的特点| 黄网动漫久久久| 亚洲黄一区二区| 99视频一区| 亚洲一级影院| 久久9热精品视频| 亚洲激情成人在线| 一区二区日韩伦理片| 亚洲专区免费| 久久精品国产免费| 欧美大片在线观看一区二区| 欧美乱妇高清无乱码| 欧美性猛片xxxx免费看久爱 | aa国产精品| 午夜精品影院| 久久婷婷影院| 欧美日韩成人一区二区| 国产精品久久久久久久app| 国产亚洲aⅴaaaaaa毛片| 在线电影一区| 一区二区三区日韩欧美精品| 欧美一区二区三区久久精品茉莉花 | 性做久久久久久久久| 久久婷婷国产综合尤物精品| 欧美极品aⅴ影院| 国产精品免费在线| 精品999成人| 99综合精品| 久久成年人视频| 99精品视频网| 久久精品电影| 欧美人交a欧美精品| 国产免费观看久久| 亚洲精品免费网站| 性做久久久久久久免费看| 日韩一二三区视频| 久久久久国产免费免费| 欧美日韩国产三级| 国产一区二区三区自拍 | 亚洲国语精品自产拍在线观看| 亚洲午夜在线观看视频在线| 久久久久国内| 欧美午夜一区二区福利视频| 黄色精品免费| 亚洲综合999| 99亚洲视频| 久久久青草青青国产亚洲免观| 欧美日韩精品免费观看| 黄色精品一二区| 亚洲在线一区二区三区| 最近看过的日韩成人| 亚洲欧美中文日韩v在线观看| 欧美成人首页| 国产情人节一区| 99国产精品99久久久久久粉嫩| 久久精品五月| 欧美一区二区三区喷汁尤物| 欧美日韩成人综合| 在线精品亚洲一区二区| 午夜精品久久一牛影视| 99日韩精品| 免费成人高清在线视频| 国产视频丨精品|在线观看| 亚洲最新在线视频| 日韩午夜av| 免播放器亚洲一区| 国产一区二区三区免费不卡| 亚洲一区二区三区免费在线观看| 9l视频自拍蝌蚪9l视频成人| 免费日韩av电影| 国内揄拍国内精品少妇国语| 亚洲一级在线观看| 一区二区三区视频在线播放| 欧美大尺度在线观看| 精品动漫3d一区二区三区| 亚洲欧美日韩国产综合在线| 亚洲一区二区三区精品在线| 欧美精品v国产精品v日韩精品 | 亚洲中字黄色| 亚洲一二区在线| 欧美日本亚洲视频| 亚洲激情专区| 亚洲美女在线看| 欧美激情一级片一区二区| 伊人久久综合97精品| 久久精品国产精品| 久久久久久久久久久成人| 国产婷婷色一区二区三区四区| 亚洲自拍偷拍视频| 欧美怡红院视频| 国产欧美日韩在线视频| 亚洲欧美一区二区视频| 欧美在线观看一区二区三区| 国产精品五月天| 亚洲综合色激情五月| 欧美亚洲免费高清在线观看| 国产精品久久99| 亚洲一区视频在线观看视频| 欧美亚洲尤物久久| 国产亚洲成av人在线观看导航| 欧美在线|欧美| 久久嫩草精品久久久精品一| 国模精品娜娜一二三区| 久久精品国产精品亚洲综合 | 欧美极品aⅴ影院| 99视频精品在线| 亚洲午夜免费视频| 国产精品久久久久久一区二区三区 | 欧美一区二区三区免费观看| 久久精品在线播放| 在线成人国产| 一区二区三区高清| 国产精品免费网站在线观看| 午夜精品在线| 久热爱精品视频线路一| 亚洲破处大片| 亚洲影院免费观看| 国产欧美日韩在线播放| 久久精品免费看| 欧美福利网址| aa级大片欧美三级| 欧美一区二视频在线免费观看| 国外成人性视频| 亚洲精品综合在线| 欧美视频二区36p| 午夜亚洲激情| 欧美不卡视频一区| 一区二区三区www| 久久久国产精品一区二区三区| 亚洲国产精品成人久久综合一区| 一本大道av伊人久久综合| 国产精品一二三| 亚洲国产精品第一区二区| 欧美日韩成人一区二区三区| 亚洲综合大片69999| 美脚丝袜一区二区三区在线观看| 亚洲乱码视频| 欧美一级久久久久久久大片| 黄色一区二区三区| 亚洲一区999| 国内揄拍国内精品久久| 一区二区免费看| 国产午夜精品麻豆| 9国产精品视频| 国产亚洲成精品久久| 日韩午夜中文字幕| 国产欧美日韩一区| 亚洲美女黄网| 国产亚洲综合精品| 一区二区三区精品| 国产一区二区三区观看| aa日韩免费精品视频一| 国产亚洲欧美日韩在线一区 | 欧美成人午夜| 午夜精品99久久免费| 欧美激情精品久久久久| 亚洲欧美日韩国产精品 | 在线日韩欧美| 欧美一区二区免费| 亚洲欧洲另类国产综合| 久久电影一区| 在线视频欧美一区| 欧美不卡一卡二卡免费版| 亚洲午夜在线| 欧美激情网友自拍| 欧美一区二区三区在线看 | 欧美一二三区在线观看| 亚洲精品影院在线观看| 久久深夜福利免费观看| 亚洲免费在线| 欧美日韩在线综合| 91久久国产综合久久蜜月精品|