精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

傳統反病毒產品喪鐘響起

安全
反病毒產品開發人員必需在實驗室運行惡意代碼,才能找到并建立惡意代碼的識別信息(簽名)。如果無法運行惡意代碼,將發生什么情況呢?

反病毒產品開發人員必需在實驗室運行惡意代碼,才能找到并建立惡意代碼的識別信息(簽名)。如果無法運行惡意代碼,將發生什么情況呢?

傳統反病毒產品的開發者需要以下前提才能順利開發反病毒產品:

· 能夠在實驗室運行惡意代碼。

· 能夠自動對惡意代碼進行分析。

如果沒有這樣的前提,會怎么樣呢?

為什么必需要這兩個前提?

傳統反病毒軟件的客戶端需要不斷將截獲的代碼與數據庫中保存的惡意代碼識別標志進行比對,才能發現惡意代碼。建立惡意代碼識別標志的數據庫需要對惡意代碼進行分析。如果無法對惡意代碼進行分析,無法獲取惡意代碼的特征,反病毒軟件就沒有用武之地了。

另一個問題是,如今網絡犯罪分子活動猖獗,每天新出現的惡意代碼超過5萬個。而對惡意代碼進行分析是一個勞動密集型的工作,因此反病毒軟件廠商將分析流程進行了自動化設計,以便能夠提高分析速度,讓惡意代碼特征數據庫保持最新。

如果無法對惡意代碼樣本進行自動化分析,新出現的惡意代碼數量將會迅速讓反病毒軟件廠商的惡意代碼特征庫與時代脫節。

壞消息

“我們經過技術測算,如果惡意代碼在地下大范圍擴散,將會對自動化惡意代碼分析帶來致命的打擊,惡意代碼分析將變得毫無效率和實用性。”

以上言論摘自喬治亞理工學院信息安全中心的Chengyu Song和Paul Royal所作的論文。在論文結尾,他們是這樣總結的:“Flashback使用被感染系統的獨特硬件特征(UUID)作為密鑰的方法,意味著惡意代碼編造者已經開始通過本文所述的方法保護自身代碼了。”

我想大家可能還記得Flashback。它是蘋果Mac系統上第一款真正的惡意代碼。更重要的是,它使用了具有開創性的加密技術。

德州大學的Daryl Ashley在自己的文章中解釋了Flashback 惡意代碼是如何利用被感染電腦硬件UUID(Universally Unique Identifier)將其自身部分加密的細節。雖然加密技術并不新,但是將加密技術與特定電腦的特征結合用來模糊或偽裝惡意代碼,就很新鮮了。

基于主機標示的加密

這種代碼模糊技術被稱作基于主機標示加密(Host Identity-based Encryption,HIE)。它與音像行業預防CD拷貝的技術類似,然我們看看它是如何工作的:

傳統反病毒產品喪鐘響起 

首先使用某種手段,讓惡意代碼下載器(loader)能夠成功進入電腦。接下來,下載器會收集該主機的特定硬件信息,利用收集來的信息創建一個加密密鑰,并用這個密鑰修改和加密遠端的惡意代碼主程序。

接下來就是下載被加密后的惡意代碼主程序。

然后下載器會重新收集相同的硬件信息,并生成相同的密鑰。這是該程序的奇怪之處。接下來下載器會用密鑰解密惡意代碼主程序,進行安裝并實施犯罪活動。

開始我覺得先加密再解密有些多余,但是仔細想想,又覺得這是個避免觸發任何報警的絕妙方法。更重要的是,在安裝過程中,如果惡意代碼被任何反病毒程序截獲,也沒有什么關系。

因為反病毒軟件所截獲的惡意代碼,只是針對該主機的惡意代碼,換一臺主機,這個代碼就失效了,因為代碼無法被正確解密。這就意味著,那些依靠逆向工程還原代碼的專家,必須先想辦法對代碼進行正確解密。Song 和 Royal在論文中對HIE的優勢進行了總結:

使用了先進的加密技術。就算反病毒專家知道密鑰是如何生成的,也不會影響該惡意代碼的保護效果。除非專家們能生成同樣的密鑰,否則無法解密惡意代碼樣本。

任意兩個惡意代碼樣本使用的是不同的密鑰,這意味著就算成功分析了一個代碼樣本,對于另一個代碼樣本的分析,也沒有任何幫助。

生成密鑰需要主機的哪些信息?

研究人員發現,收集主機的哪些信息用來生成密鑰,完全是惡意代碼開發者決定的。為了驗證他們的這一觀點,他們使用了一下硬件ID進行測試:

Environment Block: 當信息收集進程創建后,Windows存儲環境信息會進入該進程的地址空間。在我們的設計中,我們使用了進程擁有者的用戶名,計算機名以及CPU編碼。由于代碼可以直接讀取環境塊中的信息,因此這些信息獲取起來很容易。

MAC address:網卡的MAC地址可以通過GetAdaptersInfo API函數獲取。

Graphics Processing Unit (GPU) 信息: GPU的信息可以通過IDirect3D9Ex接口的GetAdapterIdentifier方法得到。在我們的設計中,我們使用了設備描述。

User Security Identifier (SID): 所使用的進程令牌。通過GetTokenInformation API可以獲取當前進程擁有者的SID。在Windows域中,該代碼是唯一的。

更多壞消息

如果以上信息還不算壞的話,我們可以看看今年初Dancho Danchev為WebRoot寫的一篇博客。其中他指出惡意代碼制造者一直在努力隱藏惡意代碼,以下是兩個例子:

Fully Undetectable cryptors: 設計用來掩蓋惡意代碼的工具,防止電腦中的安全軟件檢測到惡意代碼。其原理是不斷改變cryptor直到惡意代碼無法被反病毒程序發現為止。

Server-side polymorphism: 惡意代碼每運行一次就改變一些。這種改變是受服務器端控制的,防止被安全軟件廠商研究出代碼改變方法。

隱藏與反隱藏

在我閱讀論文的時候,我想這兩個研究人員是不是給我們提供了應對方案呢?果然他們在論文后面提供了兩點建議:

直接在被感染的肉雞上分析惡意代碼。

收集主機和網絡環境信息,并在受控的實驗室環境將這些環境完全復制出來。

總結

我并不想危言聳聽,但是我們必須意識到其中的危險信號。基于HIE技術的惡意軟件,比如Flashback 正在四處傳播。另外我要強調的是,正如我在之前很多文章中提到的,對終端用戶進行安全教育,阻斷惡意代碼進入電腦的第一步,是最關鍵的。

責任編輯:藍雨淚 來源: ZDNet
相關推薦

2012-10-12 09:52:17

VMware

2015-05-27 09:23:31

2013-07-31 15:51:38

2014-09-23 13:26:46

2014-05-19 10:50:08

2013-05-13 11:51:29

2011-02-28 09:29:02

2010-04-16 22:01:43

2010-07-16 12:15:39

反病毒軟件病毒

2010-01-27 10:16:04

2010-10-09 09:13:06

2011-05-04 10:24:58

2012-10-07 14:57:01

2011-05-04 10:31:38

2011-05-04 09:23:26

2011-02-22 11:04:01

2019-04-04 11:11:38

虛擬桌面微軟PC

2015-07-02 10:31:19

2010-06-04 12:13:40

2013-08-05 15:48:10

點贊
收藏

51CTO技術棧公眾號

久久91亚洲精品中文字幕| jizz亚洲女人高潮大叫| 国产精品videossex| 久久久久99精品一区| 久久久www成人免费精品张筱雨| 91免费黄视频| 99精品中文字幕| av丝袜在线| 91欧美日韩| 欧美性感美女h网站在线观看免费| 91亚洲精品在线观看| 中文字幕网站在线观看| 高清在线视频不卡| 成人永久免费视频| 免费av一区二区| 亚洲一区二区三区四区五区xx| 人妻精品无码一区二区| 综合在线一区| 红桃视频成人在线观看| 96久久精品| 殴美一级黄色片| 99re8这里有精品热视频8在线| 亚洲视频1区2区| 国产精品视频成人| 丰满的亚洲女人毛茸茸| 高清电影一区| 欧美高清一级片在线观看| 日本视频久久久| wwwwww日本| 三上悠亚亚洲一区| 日本一区二区三区在线观看| 国产精品88a∨| 国产真人真事毛片视频| 国产成人精品一区二区三区免费| 亚洲一二三四在线| 国产精品制服诱惑| 亚洲欧美精品一区二区三区| 九九在线高清精品视频| 在线免费不卡视频| 一区二区日本| 超碰人人人人人人| 日韩一级精品| 中文字幕精品一区久久久久| 性久久久久久久久久久久久久| 黄色在线免费| 粉嫩在线一区二区三区视频| 久久久久在线观看| 欧美图片一区二区| 国产主播性色av福利精品一区| 欧美一区二区三区免费视频| 黄色一级片在线看| 日本在线观看高清完整版| 成人激情动漫在线观看| 欧美亚洲另类在线| 99国产精品免费| 精品国产乱码久久久| 欧美精品丝袜中出| 日韩国产一级片| 欧美aaaaaaa| 久久理论电影网| 国产欧美在线视频| 日本少妇毛茸茸高潮| 精品国产一区二区三区噜噜噜| 亚洲精品www久久久| 亚洲不卡视频在线| 少妇精品视频一区二区免费看| 亚洲婷婷综合色高清在线| 亚洲成人自拍| 日本精品一区二区在线观看| av在线一区二区三区| 国产欧美一区二区三区视频| 一级特黄色大片| 在线亚洲欧美| 日本亚洲欧洲色α| 在线观看日批视频| 国产视频一区三区| 久久亚洲一区二区三区四区五区高| 亚洲精品国产成人av在线| 福利视频一区| 欧美一区二区三区影视| 亚洲av熟女高潮一区二区| 日本午夜精品久久久| 欧美一级黄色片| 男女无套免费视频网站动漫| 精品国产黄a∨片高清在线| 亚洲国产成人91porn| 亚洲三区在线观看| 成a人片在线观看| 日本一区二区三区在线不卡| 亚洲精品乱码久久久久久蜜桃91| 国产三区视频在线观看| 亚洲第一主播视频| 欧美 日韩 国产 激情| av电影院在线看| 欧美亚一区二区| 日本精品www| 国产传媒av在线| 欧美在线综合视频| 岛国精品一区二区三区| 电影91久久久| 欧美日本免费一区二区三区| 色一情一乱一伦一区二区三区日本| 天天综合91| 欧美日本不卡视频| 亚洲少妇中文字幕| 日韩中文在线电影| 最近2019年中文视频免费在线观看 | 精品国产伦一区二区三区观看说明| 国产自产v一区二区三区c| 国产成人av网址| 国产又粗又黄又爽视频| 成a人片亚洲日本久久| 五月天综合网| 成人av一区| 亚洲国产精品成人综合色在线婷婷 | 日韩成人av在线资源| 欧美一卡2卡3卡4卡| 五月婷婷综合在线观看| 欧美 日韩 国产一区二区在线视频| 日av在线播放中文不卡| 亚洲 欧美 成人| 国产精品18久久久久久vr| 亚洲va欧美va国产综合久久| 国产精品久久久久久免费免熟| 免费观看在线综合| 国产在线视频欧美| 久久久久久青草| 日本一区二区三区四区在线视频 | 欧美老肥妇做.爰bbww| 亚洲欧美日本一区| 久久99久久人婷婷精品综合| 欧美—级a级欧美特级ar全黄| 久久久久性色av无码一区二区| 国产精品www994| 久久久久久国产免费 | 91精品国产综合久久久久久久久久| 一区二区三区视频网| 婷婷激情成人| 一本一道久久a久久精品逆3p| 国产精品无码无卡无需播放器| 亚洲在线电影| 国产精品视频一区二区高潮| 午夜一区在线观看| 国产农村妇女毛片精品久久麻豆| 欧美极品欧美精品欧美| 无人区在线高清完整免费版 一区二| 亚洲高清久久久久久| 国产av自拍一区| 中文精品视频| 精品国产日本| 97在线观看免费观看高清 | 免费在线观看一区| 亚洲免费一级电影| 欧美日韩生活片| 日韩av一区二| av在线不卡一区| 中文字幕777| 国产激情精品久久久第一区二区| 亚洲第一精品区| 国产免费拔擦拔擦8x高清在线人| 欧美大黄免费观看| 久久久久亚洲av无码a片| 亚洲综合色网| 亚洲free嫩bbb| 亚洲精品白浆| 亚洲精品456在线播放狼人| 999这里只有精品| 免费成人小视频| 亚洲视频在线二区| 四虎影视精品永久在线观看| 欧美成人免费全部| 黄色小视频免费观看| 久久久久国产精品麻豆ai换脸| 日本wwww视频| 亚洲经典视频| 亚洲欧美国内爽妇网| 天堂а√在线中文在线新版| 任你躁av一区二区三区| 99视频精品| 亚洲高清精品中出| 国产一区二区三区黄网站| 欧美激情一区二区三区久久久 | 伊人精品在线观看| 国产亲伦免费视频播放| 99精品视频一区| 久久久99精品视频| 亚洲成人va| 九九视频直播综合网| 性高潮久久久久久久久久| 色噜噜夜夜夜综合网| 97精品人人妻人人| 久久久夜夜夜| 久久精品国产美女| 成年人国产在线观看| 日韩一级片在线观看| 九一国产在线观看| 中文字幕日韩欧美一区二区三区| 成熟老妇女视频| 欧美变态挠脚心| 国产美女精品视频| www.黄在线观看| 日韩免费电影一区| 波多野结衣在线观看一区| 91一区在线观看| 亚洲第一天堂久久| 日韩精品1区| 国产欧美日韩伦理| 成年人视频免费在线播放| 伊人久久大香线蕉av一区二区| 亚洲国产成人一区二区| 一区二区三区日韩欧美| 日韩久久久久久久久久久| 久久久久久美女精品| 成人黄色网免费| a在线免费观看| 国产亚洲欧洲在线| 中文字幕一二三四| 精品久久久久久久大神国产| 中国毛片直接看| 国产成人自拍网| 久久综合伊人77777麻豆最新章节| 好看的日韩av电影| 老汉色影院首页| 综合伊人久久| 成人h视频在线观看播放| 免费观看欧美大片| 一区二区三区动漫| 亚洲三区在线播放| 精品久久久久久亚洲综合网| 日韩三级小视频| 久久综合久久综合久久| 少妇极品熟妇人妻无码| 国产一区二区你懂的| 17c丨国产丨精品视频| 久草在线综合| 日韩美女视频免费在线观看| 都市激情国产精品| 欧美激情国产精品| 你懂的在线视频| 亚洲精品国产精品自产a区红杏吧 亚洲精品国产精品乱码不99按摩 亚洲精品国产精品久久清纯直播 亚洲精品国产精品国自产在线 | 欧美日韩久久久久久| 波多野结衣一区二区三区在线| 黄网动漫久久久| 粉嫩aⅴ一区二区三区| 亚洲一区二区三区精品在线| 精品人妻在线播放| 亚洲国产一区二区三区青草影视| 欧美丰满艳妇bbwbbw| 成人av午夜影院| 91视频免费入口| 国产手机视频一区二区 | xxxcom在线观看| 久久久亚洲精选| a天堂资源在线| 992tv在线成人免费观看| 久草视频视频在线播放| 欧美视频在线观看一区| 国语对白做受69按摩| 欧美午夜精品久久久久久超碰| 久久久久久久久久成人| 中文字幕一区二区三区四区 | 国内不卡的一区二区三区中文字幕 | 国产人妻互换一区二区| 欧美在线高清| 成人午夜视频在线观看免费| 9色精品在线| 国产免费视频传媒| 久久国产麻豆精品| ijzzijzzij亚洲大全| 欧美一区综合| 无罩大乳的熟妇正在播放| 日日噜噜夜夜狠狠视频欧美人 | 久久久人人人| www.亚洲成人网| 亚洲伦理精品| 丰满人妻一区二区三区53号| 国产调教一区二区三区| 国产日韩欧美精品| 亚洲永久精品唐人导航网址| 国产精品免费一区二区三区四区| 国产精品久久久久久久久久白浆| 免费亚洲精品视频| 超碰地址久久| 欧美重口乱码一区二区| 精品女人视频| 五月天色一区| 亚洲天堂偷拍| 国产一级特黄a大片免费| 国产精品一区二区不卡| 国产原创精品在线| 国产aⅴ综合色| 亚洲性猛交xxxx乱大交| 亚洲美女区一区| 天天操夜夜操av| 国产精品色眯眯| 成熟人妻av无码专区| 自拍偷拍亚洲综合| 青青操免费在线视频| 欧美日韩精品三区| 日本黄视频在线观看| 色香阁99久久精品久久久| 日本动漫理论片在线观看网站| 国产999精品| 超碰一区二区三区| 国产91av视频在线观看| 欧美好骚综合网| 久操网在线观看| 秋霞午夜鲁丝一区二区老狼| 欧美做受高潮中文字幕| 中文字幕欧美激情| 成年免费在线观看| 欧美一区国产二区| 成人免费在线观看| 91av视频在线| 日韩在线成人| 国产精品v欧美精品v日韩| 99re热精品视频| 亚洲午夜精品福利| 免费看的黄色欧美网站| 韩国三级视频在线观看| 亚洲视频1区2区| 亚洲视频一区在线播放| 亚洲精品中文字幕女同| 国产精品一级伦理| 色综合伊人色综合网站| 日韩大片免费观看| 国产成人精品999| 狠狠久久伊人| 日韩视频在线视频| 性色一区二区三区| 国产黑丝在线观看| 久久看人人爽人人| 午夜毛片在线观看| 亚洲国模精品私拍| 免费看电影在线| 亚洲永久免费观看| 久久久久久影院| theporn国产精品| 亚洲欧洲成人av每日更新| 怡红院成永久免费人全部视频| 亚洲人成电影在线播放| 九色porny丨首页在线| 国产精品三级美女白浆呻吟| 国产欧美日韩精品一区二区三区| 久久精品免费一区二区| 99r精品视频| 中日韩黄色大片| 日韩精品免费在线| 嫩草香蕉在线91一二三区| 欧美激情a在线| 欧美成人一级| 丁香六月激情网| 成人黄色在线看| 日本一级一片免费视频| 日韩电影大全免费观看2023年上 | 国产ts一区二区| 国产99久久| 亚洲 欧美 日韩系列| 国产经典欧美精品| 国产一级性生活| 欧美性一二三区| 91看片在线观看| 成人免费激情视频| 欧美日韩专区| 香蕉视频禁止18| 国产精品高潮呻吟久久| a级片在线播放| 亚洲视频在线免费看| www.一区| a级黄色片免费| 91麻豆.com| 久久激情免费视频| 精品视频在线免费看| 无码国产精品一区二区免费16 | 熟女视频一区二区三区| 丁香婷婷深情五月亚洲| 久久久久99精品成人片三人毛片| 一本大道亚洲视频| 国产精品久久久久久久久久久久久久久 | 希岛爱理一区二区三区| 在线免费看黄色片| 91久久免费观看| 顶级网黄在线播放| 精品人伦一区二区三区| 美洲天堂一区二卡三卡四卡视频| 国产探花在线播放| 亚洲伦理中文字幕| 成人激情久久| 亚洲美免无码中文字幕在线| 国产精品自拍毛片| 欧美一级视频免费观看| 这里只有精品视频| 在线综合色站| 三年中国国语在线播放免费| 一区二区三区免费在线观看| 中文字幕在线观看欧美| 久久国产精品久久久| 九九综合久久| 无码av免费精品一区二区三区| 色乱码一区二区三区88|