999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

淺析無文件攻擊

2019-09-10 20:25:52劉詢
計算機與網絡 2019年2期

劉詢

在信息安全領域中,無文件攻擊屬于一種影響力非常大的安全威脅。攻擊者利用這種技術實施攻擊時,不會在目標主機的磁盤上寫入任何的惡意文件,因此而得名“無文件攻擊”。然而,為了更好地應對“無文件攻擊”,必須深刻理解這種攻擊方式的底層實現技術,才能幫助我們在特定的環境下部署更好的防御策略。

雖然有的網絡系統部署了類似反病毒產品和應用程序白名單之類的安全控制措施,但是無文件攻擊仍然可以結合多種其他的攻擊策略來入侵網絡。接下來,分析無文件攻擊所采用的攻擊方法及策略,對無文件攻擊所涉及的特定技術進行介紹,并解釋為什么這種攻擊方式在大多數情況下不會被安全防御系統發現。

技術一:惡意文檔

很多安全研究專家所稱的無文件攻擊實際上會涉及到文檔。在這種場景下,攻擊者需要使用惡意文檔(例如電子郵件附件),目的有以下幾種:

文檔作為攜帶其他文件的容器,靈活性更好。例如,攻擊者在Microsoft Office文檔中嵌入惡意JavaScript文件,喜歡社工技術的攻擊者誘導目標用戶雙擊文件后執行嵌入的腳本等。其他類型的文檔攜帶PDF和RTF等類型的文件,這種功能屬于應用程序的一種特性,所以反病毒技術一般不會干擾其使用。

文檔攜帶漏洞利用代碼或Payload。如今,文檔的復雜度越來越高,因此提供的攻擊面也越來越廣。在這種場景下,漏洞利用代碼可以直接在目標設備的內存中運行綁定的Shellcode,并給攻擊者提供文件系統的完整讀寫權限。

文檔執行惡意攻擊流程并實現初始感染。現代文檔提供了強大的腳本功能支持,比如說Microsoft Office能夠執行VBA宏文件,這種功能將允許攻擊者在不需要編譯惡意可執行程序的情況下在目標主機上實現惡意邏輯,而這種技術利用的就是反病毒工具無法區分腳本代碼惡意性的缺陷。除此之外,腳本還可以啟動程序或下載惡意代碼。

只要攻擊者制作的文檔存儲在了目標系統中,攻擊者就不需要再通過傳統方式(例如:在目標主機中運行惡意可執行文件等)來進行攻擊了。在很多情況下,惡意文檔可以直接在內存中執行惡意代碼,從某種角度來看,這也算是一種無文件攻擊了。

技術二:惡意腳本

為了不將惡意代碼編譯成傳統的可執行文件,攻擊者會在攻擊過程中使用具有“無文件”性質的“腳本文件”。除了文檔支持腳本之外,像上面提到的Microsoft Office產品同樣支持腳本功能,這給攻擊者提供了以下幾個優勢:

他們可以在不受某些應用程序限制的情況下與操作系統進行交互;

和惡意可執行程序相比,腳本可以增強反惡意軟件產品檢測和控制的難度;

腳本可以更加方便攻擊者將攻擊邏輯分散到多個攻擊步驟中實現,以躲避某些基于行為分析的安全檢測機制。

可以通過代碼混淆來增加安全分析的難度,并繞過反病毒技術。

Microsoft Windows提供了針對PowerShell,VBScript,Batch,JavaScript等腳本的支持,這些腳本可以直接在powershell.exe,cscript.exe,cmd.exe和mshta.exe中運行。此外,攻擊者還可以使用開源框架對腳本代碼進行混淆處理。

技術三:無需任何依賴組件

談到無文件攻擊,或多或少都會涉及到濫用Microsoft Windows實用工具的情況。這些工具允許攻擊者在不需要編譯惡意可執行文件的情況下實現攻擊步驟的推進。

只要攻擊者的惡意代碼能夠與目標主機的本地程序交互,就可以利用操作系統的內置工具來下載額外的惡意組件,啟動腳本、竊取數據、實現橫向滲透以及實現持續感染。這些工具包括但不僅限于regsvr32.exe,rundll32.exe,certutil.exe,schtask.exe等。

值得注意的是,在操作系統的內置工具中,WMI則是重災區,WMI內置于操作系統中,允許攻擊者通過wmic.exe并配合PowerShell腳本直接跟終端進行交互。

技術四:內存中的惡意代碼

毫無疑問,掃描磁盤文件肯定是反病毒產品必備的“技能”,但是檢測內存中的惡意代碼可就不一定了,因為內存是動態變化的,這也給惡意軟件提供了可乘之機。

內存滲透技術允許攻擊者繞過大多數反病毒控制策略,包括白名單。雖然反病毒工具會嘗試捕捉內存注入行為,但是攻擊者的持續感染能力仍然會限制反病毒工具的效果。

無文件攻擊的實現得益于某些應用程序和操作系統的特性,它利用反惡意軟件工具在檢測和防御方面的缺陷。雖然在現代網絡攻擊活動中,無文件攻擊只是其中的一種攻擊技術,但很多惡意軟件一般都會引入一些無文件攻擊技術來嘗試躲避安全產品的檢測。對于攻擊者來說,與其思考某種技術是否無懈可擊,不如思考怎么樣使用這些技術才能繞過企業的防御策略,這樣效率還會更高。

主站蜘蛛池模板: 亚亚洲乱码一二三四区| 香蕉eeww99国产在线观看| 亚洲色成人www在线观看| 精品欧美日韩国产日漫一区不卡| 欧美成在线视频| 97在线国产视频| 无码内射在线| 99re这里只有国产中文精品国产精品| 欧美综合区自拍亚洲综合天堂| 亚洲欧美成aⅴ人在线观看| 国产乱人乱偷精品视频a人人澡| 欧美劲爆第一页| 国产鲁鲁视频在线观看| 国产一在线观看| 亚洲免费三区| 青草视频久久| 亚洲 欧美 偷自乱 图片| 无码一区18禁| 欧美日韩专区| 久久精品人人做人人| 伊人色综合久久天天| 高清精品美女在线播放| 久久久久久高潮白浆| 国产一区二区视频在线| 黄色网在线| 国产h视频免费观看| 538精品在线观看| 欧美一区二区精品久久久| 超清人妻系列无码专区| 亚洲精品视频免费观看| 999精品视频在线| 免费毛片网站在线观看| 亚洲精品国产综合99久久夜夜嗨| 亚洲综合婷婷激情| 亚洲国模精品一区| 欧洲高清无码在线| 国产精品久久久久久久久久98| 精品视频在线一区| 国产精品欧美日本韩免费一区二区三区不卡 | 亚洲三级片在线看| 国产精品视频白浆免费视频| 综合成人国产| 国内精品久久人妻无码大片高| 国产精品一区不卡| 性欧美久久| 国产精品手机视频| 国产精品七七在线播放| 日本尹人综合香蕉在线观看| 国产美女一级毛片| 欧美国产日产一区二区| 欧美视频在线播放观看免费福利资源| 亚洲日本在线免费观看| 人妻一区二区三区无码精品一区| 一本一本大道香蕉久在线播放| 一本久道热中字伊人| 欧美午夜性视频| 国产91小视频| 欧美一级高清片欧美国产欧美| 青青草一区二区免费精品| 日本精品视频| 亚洲精品国偷自产在线91正片 | 免费Aⅴ片在线观看蜜芽Tⅴ| 91丝袜美腿高跟国产极品老师| 国产粉嫩粉嫩的18在线播放91| 精品丝袜美腿国产一区| 国产经典三级在线| 91精品啪在线观看国产60岁| 日韩一级毛一欧美一国产| 青青草原偷拍视频| 精品欧美一区二区三区久久久| 91年精品国产福利线观看久久| 国产 在线视频无码| 亚洲男女天堂| 99热精品久久| 911亚洲精品| 中日无码在线观看| 精品国产一区二区三区在线观看| 香蕉综合在线视频91| 毛片网站在线播放| 99国产精品国产| 国产精品无码久久久久久| 国产亚洲男人的天堂在线观看 |