偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

從流感到計(jì)算機(jī)病毒:沙盒逃避技術(shù)漫談

安全
流行病研究機(jī)構(gòu)每年都會觀察全球的流感病毒,預(yù)測明年可能會出現(xiàn)哪種極度危險(xiǎn)的病毒,同時準(zhǔn)備好相應(yīng)疫苗以幫助人們減少患病的風(fēng)險(xiǎn)。實(shí)際上,這與信息安全研究人員研究惡意軟件并開發(fā)相應(yīng)防護(hù)工具所做的工作十分類似。

流行病研究機(jī)構(gòu)每年都會觀察全球的流感病毒,預(yù)測明年可能會出現(xiàn)哪種極度危險(xiǎn)的病毒,同時準(zhǔn)備好相應(yīng)疫苗以幫助人們減少患病的風(fēng)險(xiǎn)。實(shí)際上,這與信息安全研究人員研究惡意軟件并開發(fā)相應(yīng)防護(hù)工具所做的工作十分類似。

[[126742]]

流行感冒病毒以無法預(yù)料的方式進(jìn)行變異,因此之前的疫苗只能提供有限的保護(hù)。防范惡意軟件的情況也是如此。

曾經(jīng)在識別威脅的手段中大發(fā)神威的沙盒技術(shù),如今已經(jīng)被網(wǎng)絡(luò)犯罪分子所熟悉。他們正在使用高端精密的逃避技術(shù)來找到避免沙盒控制和檢測的方法。

控制惡意軟件:隔離是王道

[[126743]]

沙盒很像是醫(yī)學(xué)實(shí)驗(yàn)室里的細(xì)菌培養(yǎng)皿。通過培養(yǎng)皿,研究者可以在安全可控的環(huán)境下,觀察病毒的行為和其他潛在的有害可能。這種能夠識別新的惡意代碼或預(yù)先發(fā)現(xiàn)未知惡意代碼的能力在當(dāng)今的安全架構(gòu)中大行其道。

3種狡猾的沙盒逃避技術(shù)

至少到現(xiàn)在為止,安全人員在與網(wǎng)絡(luò)罪犯的斗爭中還處于上風(fēng),后者則試圖扭轉(zhuǎn)這一戰(zhàn)局。雙方都使用了能夠想到的必要手段,包括使用彼此的工具和方法。下面介紹攻擊者逃避或企圖逃避沙盒檢測的幾種技術(shù):

延時運(yùn)行。攻擊者暫緩惡意軟件的運(yùn)行,暫緩時間從幾分鐘到幾天,以隱藏其特征從而通過沙盒的檢測。雖然這種方法可以愚弄到某些沙盒技術(shù),但已經(jīng)有一些沙盒技術(shù)可以強(qiáng)迫暫緩執(zhí)行的代碼即刻運(yùn)行并對其進(jìn)行檢測。

診斷沙盒。另一種狡猾的方法是檢測虛擬機(jī)的注冊鍵、運(yùn)行進(jìn)程、磁盤容量、運(yùn)程通信,或是其他可以識別沙盒環(huán)境的特征。當(dāng)然,沙盒也可以部署相關(guān)技術(shù)迷惑惡意軟件的檢測,但這都是短期的變通方法,沙盒最有效的檢測方法還是對靜態(tài)代碼的分析。

給計(jì)算機(jī)用戶把脈。很不幸,用戶依舊是安全鏈中最薄弱的一環(huán),網(wǎng)絡(luò)罪犯則一如既往的利用這一點(diǎn)。這種攻擊方法先檢測操作計(jì)算機(jī)的用戶行為,然后再決定是否執(zhí)行。虛擬環(huán)境很難模擬頁面滾動、鼠標(biāo)移動或點(diǎn)擊等用戶的隨機(jī)行為,如果惡意軟件查覺到不正常的行為,它便會退出以避開檢測。

最佳檢測過程:行為監(jiān)測 + 深度靜態(tài)代碼分析

在沙盒中觀察軟件的可疑行為是一種有效的方法,然而當(dāng)惡意軟件實(shí)時地改變自身行為以逃避檢測時,這種方法就很難進(jìn)行精準(zhǔn)的判斷。因此,除了行為判定之外,還需要了解行為的歷史信息。安全廠商利用豐富的惡意軟件信息庫來甄別和跟蹤惡意軟件的種類,惡意的網(wǎng)站、郵件、IP地址等等信息都具有價值,這就是檢測過程的關(guān)鍵所在。

當(dāng)動態(tài)沙盒技術(shù)無效時,就該完整的靜態(tài)代碼分析大顯身手了。現(xiàn)在的黑客不只是對惡意代碼進(jìn)行壓縮,他們還會加密文本字符和網(wǎng)址。而完整靜態(tài)代碼分析不僅可以解開代碼壓縮包、分解文件、通過語句分析執(zhí)行路徑,還可以發(fā)現(xiàn)偽裝的惡意網(wǎng)站和IP地址,比較代碼和功能函數(shù)的執(zhí)行,以識別沙盒中運(yùn)行的軟件與現(xiàn)有的惡意軟件家族的關(guān)系。

一個有效的靜態(tài)代碼分析模塊的關(guān)鍵是迅速識別所需要分析的代碼。黑客通常會改變代碼特征以逃避檢測,因此任何類型的靜態(tài)代碼分析都必需具備識別這種伎倆能力。

最優(yōu)解決方案:預(yù)防

正如我們看到的,攻擊與防守兩者之間的戰(zhàn)斗不斷升級。網(wǎng)絡(luò)犯罪手段越來越高端復(fù)雜,并試圖超越安全防護(hù)技術(shù),比如沙盒檢測?;谛袨榈谋O(jiān)測雖然是一個好的方法,但解決方案的選擇卻不能止于一次簡單的觀察。安全解決方案必需聯(lián)合行為監(jiān)測和高級靜態(tài)代碼分析,以準(zhǔn)確地檢測出新型的惡意軟件以及逃避沙盒檢測的技術(shù)。

責(zé)任編輯:藍(lán)雨淚 來源: 安全牛
相關(guān)推薦

2012-11-19 10:26:20

2016-12-01 14:34:00

2009-02-06 14:08:07

2010-10-09 17:31:57

2011-10-11 10:33:12

2011-03-18 09:16:58

2009-01-04 10:10:00

病毒釣魚密碼

2023-09-28 00:07:47

2010-09-13 10:19:15

2009-07-24 18:40:50

2014-12-03 09:53:10

病毒計(jì)算機(jī)病毒蠕蟲

2012-10-23 15:11:05

2011-08-22 15:22:31

2011-09-05 19:03:25

2024-01-15 10:43:40

2011-12-08 12:04:30

2009-03-30 08:47:53

2021-05-07 15:15:03

計(jì)算機(jī)病毒網(wǎng)絡(luò)安全密碼

2013-07-17 09:53:54

2013-10-31 11:11:07

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號