偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

安全專家稱:惡意軟件使用DNS來避免檢測

安全
為期一周的RSA2012大會已經(jīng)落下了帷幕,但是卻給我們留下了很多有價值的內容。在RSA大會上,有安全專家稱,大多數(shù)公司對于使用DNS作為惡意軟件的命令和控制通道都有些招架不住。

為期一周的RSA2012大會已經(jīng)落下了帷幕,但是卻給我們留下了很多有價值的內容。在RSA大會上,有安全專家稱,大多數(shù)公司對于使用DNS作為惡意軟件的命令和控制通道都有些招架不住,通過DNS接收攻擊者指令的惡意軟件數(shù)量預計將增加,而大多數(shù)公司目前還沒有對這種活動進行掃描。

攻擊者使用很多渠道與他們的僵尸網(wǎng)絡進行通信,從傳統(tǒng)的TCP、IRC和HTTP到不常見的Twitterfeed、Facebook留言墻,甚至還有Youtube評論。通過這些通道的大多數(shù)惡意軟件流量都可以被防火墻或者入侵防御系統(tǒng)檢測到和阻止。

然而,對于DNS的情況并不是如此,攻擊者正是利用了這個優(yōu)勢,Counter Hack Challenges創(chuàng)始人兼SANS研究員Ed Skoudis在RSA大會上關于新攻擊技術時談到這一點。

DNS協(xié)議通常用于精確關鍵功能:將主機名翻譯成IP地址,反之亦然。正因為此,DNS流量不會被流量監(jiān)測解決方案過濾或者檢查,并且允許自由地通過大多數(shù)網(wǎng)絡。

當DNS查詢從一臺DNS服務器被傳遞到另一臺,在它們到達各自域的授權服務器之前,網(wǎng)絡級IP阻止列表都不能阻止它們。

Skoudis已經(jīng)發(fā)現(xiàn)近日兩起大規(guī)模數(shù)據(jù)泄露事故(導致數(shù)百萬賬戶泄露)就是涉及這種通過DNS響應接收指令的惡意軟件。他預計在未來幾個月將會有更多攻擊者采用這種隱形技術來發(fā)動攻擊。

Skoudis表示,被感染的計算機甚至不需要有出站連接。只要它能夠通過本地DNS服務器(執(zhí)行遞歸查詢)解決主機名,它就可以與攻擊者通信。

Skoudis稱,對所有通過本地服務器的DNS查詢進行日志記錄是不切實際的,因為這會導致嚴重的性能問題。然而,使用網(wǎng)絡嗅探器來定期捕捉樣本進行分析可以是一個解決方法。

網(wǎng)絡管理員應該查找包含怪異名稱和編碼數(shù)據(jù)的查詢或者響應,然而,攻擊者可能會將響應分解成較小的塊。

每隔幾分鐘就出現(xiàn)相同的查詢也可能是DNS命令和控制活動的跡象,因為被感染計算機會定期檢查新命令。

網(wǎng)絡管理員可以利用一些工具(例如DNScat)來模擬非標準DNS流量,并制定檢測策略。通過DNS服務器來傳遞流量并不是新技術,但是可能會有越來越多的攻擊者開始使用這種技術來規(guī)避檢測,尤其是在企業(yè)網(wǎng)絡,因為他們可以盡可能的隱藏自己。

責任編輯:于爽 來源: it168
相關推薦

2014-02-24 09:13:49

2014-01-21 14:55:56

反惡意軟件WindowsXP微軟

2013-04-19 09:16:56

2015-05-28 11:15:55

2025-06-03 01:00:00

惡意軟件網(wǎng)絡安全安全專家

2021-12-27 15:41:23

macOS漏洞惡意軟件

2016-12-28 10:30:02

2021-06-11 15:12:19

網(wǎng)絡安全數(shù)據(jù)技術

2011-07-14 19:53:58

網(wǎng)秦手機Android

2017-06-14 16:41:02

2012-11-08 17:33:00

網(wǎng)絡安全谷歌

2021-12-15 08:00:00

YARA安全工具

2014-03-13 09:28:34

2015-03-02 10:33:23

2011-02-15 10:35:27

2015-04-22 15:24:31

2021-01-13 10:35:09

惡意軟件AppleScriptmacOS

2016-11-07 08:54:21

2014-03-03 09:21:31

云安全云計算

2023-10-18 07:08:54

點贊
收藏

51CTO技術棧公眾號