精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

攻擊者隱藏蹤跡的5種方式

安全 應用安全
除了使用混淆、隱寫術以及惡意軟件打包技術之外,如今的威脅行為者還經常利用合法服務、平臺、協議和工具來開展活動。以下是如今網絡犯罪分子用來掩蓋其蹤跡的5種常見策略。

從受信任的滲透測試工具到LOLBIN(living-off-the-land binaries),攻擊者正在通過濫用受信任的平臺和協議來逃避安全檢測。

CISO們擁有一系列不斷升級的工具來幫助其發現和阻止惡意活動,例如網絡監視工具、病毒掃描程序、軟件組成分析(SCA)工具、數字取證和事件響應(DFIR)解決方案等等。

但是,要知道,網絡安全本質上是攻防之間的持續之戰,在防御者不斷完善自身技能和工具的同時,攻擊者也在不斷提出新的挑戰。

[[401550]]

一些老式技術,例如隱寫術(steganography)——一種將包含惡意有效負載的信息隱藏在其他良性文件(如圖像)中的技術——正在發展,從而帶來了新的可能性。例如,最近有研究人員證明,甚至Twitter也無法幸免于隱寫術,該平臺上的圖像可能會被濫用以在其中壓縮多達3MB的ZIP檔案。

更糟糕的現實是,除了使用混淆、隱寫術以及惡意軟件打包技術之外,如今的威脅行為者還經常利用合法服務、平臺、協議和工具來開展活動。這使他們能夠滲透進對人類分析人員和機器而言都看似“干凈”的流量或活動之中。

以下是如今網絡犯罪分子用來掩蓋其蹤跡的5種常見策略:

濫用不會發出警報的受信任平臺

這是安全專家在2020年就已經發現的一個普遍現象,且一直持續到了今年。

從滲透測試服務和工具(例如Cobalt Strike和Ngrok)到已建立的開源代碼生態系統(如GitHub),再到圖像和文本網站(如Imgur和Pastebin),攻擊者在過去幾年中已將目標鎖定為廣泛的受信任平臺。

通常來說,Ngrok的受眾大多為道德黑客,他們會利用該服務收集數據或為入站連接建立模擬隧道,作為漏洞賞金練習或滲透測試活動的一部分。但如今,越來越多的惡意行為者卻在濫用Ngrok直接安裝僵尸網絡惡意軟件,或將合法的通信服務連接到惡意服務器。在最近的示例中,SANS研究所的Xavier Mertens發現了一個用Python編寫的此類惡意軟件樣本,其中包含base64編碼的代碼,以便在使用Ngrok的受感染系統上植入后門。

由于Ngrok受到廣泛信任,因此遠程攻擊者可以通過Ngrok隧道連接到受感染的系統,而該隧道可能會繞過公司防火墻或NAT保護。

除此之外,GitHub也被濫用來將惡意軟件從Octopus Scanner托管到Gitpaste-12。最近,研究人員發現,一種新的惡意軟件使用帶有宏的Word文檔從GitHub下載PowerShell腳本。這個PowerShell腳本進一步從圖像托管服務Imgur下載合法的圖像文件,以解碼Windows系統上的Cobalt Strike腳本。Cobalt Strike是一種流行的滲透測試框架,用于模擬先進的現實世界網絡攻擊,但像任何安全軟件產品一樣,它同樣可能會遭到攻擊者的濫用。

同樣地,開發人員所依賴的自動化工具也無法幸免。

4月,攻擊者在一次自動攻擊中濫用了GitHub Actions來攻擊數百個存儲庫,該攻擊使用GitHub的服務器和資源進行加密貨幣挖掘。據悉,GitHub Actions 是 GitHub Universe 開發者大會上發布的一款被Github系統主管Sam Lambert稱為“再次改變軟件開發”的重磅功能,支持 CI/CD 并對開源項目免費,讓開發者能在 GitHub 服務器上直接執行和測試代碼,幫助開發者和企業實現所有軟件工作流程的自動化。

這些示例無一不在證實,攻擊者已經發現了利用眾多防火墻和安全監視工具可能無法阻止的合法平臺的巨大價值。

利用品牌價值、聲譽或知名度進行上游攻擊

在最近的SolarWinds漏洞之后,軟件供應鏈安全問題可能已經引起了公眾的廣泛關注,但實際上,這些攻擊已經上升了一段時間。

無論是誤植域名(typosquatting)、品牌劫持(brandjacking)或是依賴混亂(dependency confusion,最初是作為概念驗證研究被發現,后來被濫用為惡意目的),“上游”攻擊都濫用了已知合作伙伴生態系統內的信任,并利用了品牌或軟件組件的知名度或聲譽。攻擊者旨在將惡意代碼向上游推送到與品牌相關聯的受信任代碼庫,然后將其下游分發到最終目標:該品牌的合作伙伴、客戶或用戶等。

要知道,任何面向所有人開放的系統,同樣地也會向攻擊者開放。因此,許多供應鏈攻擊都是針對開源生態系統的,而其中一些已經懈怠于進行驗證,并堅持“向所有人開放”的原則。但是,商業組織也會由此受到攻擊影響。

最近,軟件審計平臺Codecov遭黑客入侵。調查發現,攻擊從1月31日就開始進行,但第一個客戶發現不對勁時已經是4月1日,這表示被入侵的軟件在長達數月時間里正常流通,而Codecov一直被行業內多家公司用來測試代碼錯誤和漏洞,其客戶包括了消費品集團寶潔公司、網絡托管公司GoDaddy Inc、澳大利亞軟件公司Atlassian Corporation PLC在內的29,000多家企業,所以潛在受害者規??上攵?/p>

據悉,在此次攻擊中,黑客利用Codecov的Docker映像創建過程中出現的錯誤,非法獲得了其Bash Uploader腳本的訪問權限并且進行了修改。而這意味著攻擊者很有可能導出存儲在Codecov用戶的持續集成(CI)環境中的信息,最后將信息發送到Codecov基礎架構之外的第三方服務器。

防范供應鏈攻擊需要從多個方面進行努力。軟件提供商將需要加大投資以確保其開發版本的安全。基于AI和ML的devops解決方案能夠自動檢測和阻止可疑軟件組件,可以幫助防止域名搶注、品牌劫持和依賴混亂攻擊。

此外,隨著越來越多的公司采用Kubernetes或Docker容器來部署其應用程序,具有內置Web應用程序防火墻,并能夠及早發現簡單的錯誤配置錯誤的容器安全解決方案,可以幫助防止更大的妥協。

通過難以追蹤的方式向加密貨幣支付轉移

鑒于其分散化和注重隱私的設計,暗網市場賣家和勒索軟件運營商經常使用加密貨幣進行支付。

然而,盡管并非由政府中央銀行鑄造或控制,但加密貨幣仍然缺乏與現金相同的匿名性。因此,網絡犯罪分子開始不斷尋找在賬戶間轉移資金的創新方法,而且確實被他們找到了。

最近,與2016年Bitfinex黑客事件相關的價值7.6億美元的比特幣正在通過多個較小的交易被轉移到新帳戶中,交易金額從1 BTC到1,200 BTC不等。

不過,加密貨幣并非隱藏錢跡萬無一失的方法。就在2020年美國總統大選之夜,美國政府清空了一個10億美元的比特幣錢包,其中包含與最臭名昭著的暗網市場“絲綢之路”相關的資金,而該市場本身已在2013年被關閉。

諸如Monero(XMR)和Zcash(ZEC)之類的其他一些加密貨幣,具有比比特幣更匿名的匿名交易保護功能。隨著攻擊者不斷尋找隱藏其蹤跡的更好方法,犯罪分子和調查人員之間的較量無疑將在這方面繼續。

使用通用渠道和協議

像受信任的平臺和品牌一樣,合法應用程序所使用的加密通道、端口和協議也為攻擊者提供了另一種掩蓋其足跡的方法。

例如,HTTPS是當今Web上最為普遍且不可缺少的協議,因此,在公司環境中很難禁用端口443(由HTTPS / SSL使用)。

然而,DoH(DNS Over HTTPS,一種用于解決域名的協議)也使用端口443,并且已被惡意軟件開發者濫用來將其命令和控制(C2)命令傳輸到受感染的系統。2019年,Network Security 研究人員發現了首個利用DoH協議的惡意軟件,它就是基于Lua編程語言的Godlua,通過使用DoH,該惡意軟件可以通過加密的HTTPS連接隱藏其DNS流量,從而允許Godlua逃避被動DNS監控。

此外,這種情況還帶來了兩個問題。首先,通過濫用HTTPS或DoH之類的通用協議,攻擊者享有與合法用戶相同的端到端加密通道的隱私優勢。

其次,這給網絡管理員帶來了挑戰。阻止任何形式的DNS本身都是一個挑戰,但是現在,由于DNS請求和響應都通過HTTPS進行了加密,因此對于安全專業人員來說,從經由網絡傳入和傳出的許多HTTPS請求中攔截、篩選和分析可疑流量就變得很麻煩。

最近,研究人員Alex Birsan證實,通過依賴性混亂(dependency confusion)技術可以成功入侵超過35家大型技術公司,包括微軟、蘋果、特斯拉、PayPal、Yelp等。而此舉,也讓其順利獲得兩家公司價值3萬美元的漏洞懸賞。據Birsan介紹,通過使用DNS(端口53)竊取基本信息,能夠最大程度地提高成功率。而之所以選擇DNS,是因為由于性能要求和合法的DNS使用,公司防火墻極有可能不阻止DNS流量。

使用簽名的二進制文件運行混淆的惡意軟件

使用LOLBIN的無文件惡意軟件仍然是一種有效的逃避技術。

LOLBIN是指合法的、經過數字簽名的可執行文件,例如Microsoft簽署的Windows可執行文件,攻擊者可能會濫用這些可執行文件來以更高的特權啟動惡意代碼,或者逃避端點安全產品(例如防病毒軟件)。

上個月,Microsoft分享了一些針對該方法的防御技術指南,企業可以采用這些建議來防止攻擊者濫用Microsoft的Azure LOLBIN。

盡管混淆的惡意軟件、運行時壓縮器((Runtime Packer)、VM逃避或在圖像中隱藏惡意有效負載是高級威脅慣用的已知逃避技術,但其真正的力量來自繞過安全產品或逃避“雷達”檢測。

當有效負載在某種程度上與受信任的軟件組件、協議、通道、服務或平臺相結合時,這些攻擊場景都將成為可能。

 

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2022-01-14 10:34:50

黑客隱藏蹤跡網絡安全

2022-08-19 15:40:08

密碼證書安全

2014-08-20 09:44:57

2012-08-10 14:38:13

2020-05-07 15:15:11

COVID-19惡意軟件網絡攻擊

2024-07-23 16:37:04

2011-06-27 10:34:42

2022-07-09 16:34:42

網絡攻擊惡意軟件

2024-11-25 16:19:49

2021-03-15 13:56:00

DDoS攻擊加密貨幣

2021-10-26 10:07:42

網絡攻擊IT資產網絡安全

2011-08-30 09:39:10

2023-08-29 22:41:02

2022-03-05 12:00:11

網絡釣魚網絡攻擊

2022-01-24 07:35:39

XLL網絡攻擊惡意軟件

2021-11-04 05:48:43

SSL加密攻擊勒索軟件

2010-12-09 09:29:44

2021-09-16 10:16:29

勒索軟件惡意軟件安全

2021-10-31 07:22:46

TikTok惡意廣告惡意軟件

2012-03-13 15:30:28

點贊
收藏

51CTO技術棧公眾號

高清中文字幕mv的电影| 91九色单男在线观看| 国产一区二区三区高清视频| 蜜桃999成人看片在线观看| 亚洲二区在线播放| 丁香综合av| 一本色道亚洲精品aⅴ| 一区二区冒白浆视频| av 一区二区三区| 99精品国产在热久久| 国产一区二区三区在线视频| 国产传媒免费观看| japanese色国产在线看视频| 91在线播放网址| 国产精品女主播| 久久国产免费观看| 不卡一区2区| 日韩欧美国产综合| 欧美激情精品久久久久久小说| 蜜桃av在线免费观看| 成人99免费视频| 国产精品久久久久国产a级| 91麻豆精品久久毛片一级| 美国一区二区| 91精品麻豆日日躁夜夜躁| 成人在线免费观看av| 在线中文字幕第一页| 国产日产欧美精品一区二区三区| www.av一区视频| 一道本无吗一区| 亚洲在线视频| 久久久女人电视剧免费播放下载 | 国产成人精品一区二三区在线观看| 亚洲日本在线视频观看| 欧美午夜精品久久久久免费视| 精品人妻无码一区二区色欲产成人| 首页欧美精品中文字幕| 97在线观看免费| 久久黄色免费网站| 综合激情视频| 久久精品视频免费播放| 国产毛片欧美毛片久久久| 美国十次av导航亚洲入口| 日韩美女一区二区三区四区| 小早川怜子一区二区三区| 亚洲最大成人| 欧美日韩在线看| 欧美日韩福利在线| 日本在线观看高清完整版| 中文字幕一区二区不卡| 亚洲在线不卡| 欧美成人二区| 亚洲欧美在线高清| 一区二区三区日韩视频| 一区二区高清不卡| 国产精品麻豆久久久| 日韩在线国产| 91大神在线网站| 国产精品不卡在线观看| 伊人久久av导航| 黄在线免费观看| 亚洲精品福利视频网站| 天天综合中文字幕| 菠萝菠萝蜜在线观看| 亚洲日本va午夜在线影院| 51xx午夜影福利| 男女免费观看在线爽爽爽视频| 国产精品久久久久久久久免费樱桃| 亚洲精品tv久久久久久久久| aaa在线观看| 中文字幕在线不卡国产视频| eeuss中文| а√中文在线8| 亚洲电影在线播放| 毛片在线视频播放| 依依综合在线| 欧美日韩一区视频| 毛片毛片毛片毛片毛| 伊人久久大香线蕉av超碰| 亚洲丁香久久久| 国产手机在线观看| 婷婷亚洲图片| 欧美激情视频播放| 一二三区免费视频| 久久www免费人成看片高清| 亚洲va国产va天堂va久久| 人妻无码中文字幕免费视频蜜桃| 久久蜜桃一区二区| 亚洲一区二区三区加勒比| 最新国产在线拍揄自揄视频| 天天操天天综合网| 亚洲成人福利在线| ccyy激情综合| 亚洲天堂av在线免费观看| 天天鲁一鲁摸一摸爽一爽| 伊人精品成人久久综合软件| 国产精品2018| 亚洲AV无码国产精品午夜字幕| 91亚洲精品乱码久久久久久蜜桃| 亚洲欧美一区二区原创| 操喷在线视频| 欧美三日本三级三级在线播放| 中文字幕乱妇无码av在线| 女人丝袜激情亚洲| 精品国产一区二区三区久久狼5月| 久青草视频在线观看| 爽好久久久欧美精品| 成人欧美一区二区三区视频| yiren22亚洲综合伊人22| 亚洲自拍偷拍欧美| 超碰在线播放91| 欧美a大片欧美片| 欧美成人激情图片网| 国产情侣小视频| 成人动漫精品一区二区| 亚洲午夜精品福利| 成人免费直播| 亚洲精品在线观看视频| 日韩国产第一页| 日韩成人免费看| 久久99精品国产99久久| 在线xxxx| 91精品国产免费| 综合 欧美 亚洲日本| 欧美亚洲一级| 精品国产免费久久久久久尖叫 | 高清美女视频一区| 亚洲国产精品麻豆| 亚洲一区二区图片| 久久人体视频| 国产精品久久一区| 牛牛热在线视频| 精品久久久视频| 国产精品熟妇一区二区三区四区| 91精品福利| 成人国产精品免费视频| jzzjzzjzz亚洲成熟少妇| 欧美丝袜第一区| 国产激情视频网站| 亚洲国产激情| 国产女人水真多18毛片18精品| www在线免费观看视频| 欧美疯狂做受xxxx富婆| 五月天婷婷丁香网| 日本伊人午夜精品| 日韩av大全| 日韩国产网站| 一区二区日韩精品| 中文字幕乱伦视频| 国产精品美女久久久久久久| 在线观看国产一级片| 日韩精品影视| 国产一区二区在线免费| 毛片免费不卡| 欧美一区二区三区四区在线观看 | 国产亚洲综合精品| 久久久久久九九九九| 天堂网在线最新版www中文网| 亚洲精品国精品久久99热一| 免费黄色网址在线| 久久久777精品电影网影网 | 99精品在线观看视频| 欧美 日韩 亚洲 一区| 亚洲ab电影| 国产精品青草久久久久福利99| 调教视频免费在线观看| 欧美一区二区福利视频| 国产一级淫片免费| 99国产精品视频免费观看| 哪个网站能看毛片| 精品久久视频| 91黄色精品| 蜜桃av在线播放| 国产一区二区三区在线| 国产伦精品一区二区三区免.费| 亚洲另类春色国产| 色哟哟视频在线| 久久久久久黄| 三级网在线观看| 狠狠一区二区三区| 国产精品扒开腿爽爽爽视频| √天堂资源地址在线官网| 日韩一区二区三区视频在线观看| 国产精品6666| 亚洲国产高清aⅴ视频| 91欧美一区二区三区| 国产婷婷精品| 异国色恋浪漫潭| 欧美大奶一区二区| 国产又爽又黄的激情精品视频| 亚洲欧美成人影院| 亚洲天堂男人天堂女人天堂| 国产精品污视频| 欧美日韩国产精品| 熟女av一区二区| 99精品久久只有精品| 97超碰成人在线| 日韩视频免费| 影音先锋在线亚洲| 色狼人综合干| 91免费国产网站| 欧美日韩电影免费看| 久久国产精品久久久久久久久久| 全色精品综合影院| 日韩欧美国产成人一区二区| 中文字幕手机在线视频| 亚洲自拍与偷拍| 久久成人小视频| 久久久久久久久久美女| 波多野结衣三级视频| 蜜臀久久久久久久| 国内性生活视频| 欧美区日韩区| 中文有码久久| 国产欧美高清视频在线| 国产一区二区精品在线| 奇米一区二区| 91久久国产精品91久久性色| 亚洲高清黄色| 91高潮在线观看| 在线中文字幕第一页| 日韩视频一区在线| 搞黄视频免费在线观看| 日韩成人在线播放| 高清毛片aaaaaaaaa片| 欧美精品丝袜久久久中文字幕| 中文字字幕在线中文| 天天爽夜夜爽夜夜爽精品视频 | 91福利国产成人精品照片| 日本三级黄色大片| 亚洲国产一区二区三区| 顶臀精品视频www| 亚洲欧洲三级电影| 国产欧美小视频| 国产精品天美传媒沈樵| 在线观看国产精品一区| 久久这里只有精品6| 亚洲中文字幕一区| av一本久道久久综合久久鬼色| 国产人妻精品午夜福利免费| 国产乱人伦偷精品视频免下载| 日本不卡一区二区在线观看| 麻豆免费精品视频| 日韩爱爱小视频| 麻豆精品在线播放| 亚洲综合婷婷久久| 狠狠色丁香婷婷综合久久片| 成年网站免费在线观看| 国产一区福利在线| 精品国产午夜福利在线观看| 国产一区二区三区免费在线观看| www.超碰97.com| 国产一区二区三区久久久| 欧美性猛交xxxx乱大交91| 国产一区二区三区四区五区入口| 日本泡妞xxxx免费视频软件| 成人黄色在线网站| 日本丰满少妇裸体自慰 | 欧美日韩午夜视频| 亚洲精品视频在线观看网站| 久久免费少妇高潮99精品| 亚洲午夜视频在线观看| 久久国产视频播放| 日韩欧美国产免费播放| 中文字幕+乱码+中文乱码www | 亚洲成人综合网站| 亚洲日本韩国在线| 在线国产亚洲欧美| 国产又粗又猛视频| 精品免费99久久| 日本不卡免费播放| 日韩在线视频免费观看| 羞羞电影在线观看www| 97免费视频在线| 亚洲精品555| 97se在线视频| 偷拍亚洲色图| 香蕉精品视频在线| 一本久道综合久久精品| 天天干在线影院| 国产精品综合久久| 玖玖爱在线观看| 国产精品灌醉下药二区| 国产精品suv一区二区| 欧美在线观看一区二区| 国产成人精品无码高潮| 亚洲精品美女网站| 毛片在线视频| 欧美亚洲第一页| gogo大尺度成人免费视频| 国产在线欧美日韩| 91精品国产乱码久久久久久久| 人妻少妇精品无码专区二区| 美日韩一区二区| 800av在线播放| 亚洲欧美日韩小说| 日韩电影在线观看一区二区| 91精品久久久久久久久99蜜臂| 深夜福利在线观看直播| 毛片精品免费在线观看| 亚洲十八**毛片| 91精品国产99久久久久久红楼| 精品中文一区| 日韩中文字幕在线免费| 蜜芽一区二区三区| 大地资源二中文在线影视观看| 18欧美乱大交hd1984| 久久久久久久久久久影院| 日韩一级高清毛片| 香蕉视频免费在线播放| 欧美最顶级丰满的aⅴ艳星| 日本99精品| 中文字幕一区二区三区四区五区| 麻豆九一精品爱看视频在线观看免费| 无套白嫩进入乌克兰美女| 国产精品私房写真福利视频| 中国一级免费毛片| 欧美精品一区二区三| 国产在线69| 国产中文字幕日韩| 精品美女久久久| 欧美污视频网站| 99国产欧美久久久精品| 国产五月天婷婷| 精品国产精品网麻豆系列 | 人妖精品videosex性欧美| 国产精品chinese在线观看| 日韩精品福利片午夜免费观看| 男女激情视频一区| 国产毛片欧美毛片久久久| 色老汉一区二区三区| 精品亚洲综合| 欧美在线观看日本一区| 婷婷成人综合| 国产精品亚洲αv天堂无码| 26uuu亚洲综合色欧美| 中文字幕一区二区三区手机版| 欧美videossexotv100| 四虎亚洲成人| 97久草视频| 影音先锋久久精品| 制服丝袜第一页在线观看| 性欧美大战久久久久久久久| 丰满少妇一级片| 国产做受69高潮| 日韩高清三区| 午夜肉伦伦影院| 国产欧美日韩综合| 中国a一片一级一片| 日韩在线视频免费观看高清中文| 日韩有码欧美| 国产免费一区二区三区四在线播放 | 国产精品久久久久久久久搜平片| 91国产精品一区| 久久成人这里只有精品| 免费看日产一区二区三区| 日韩精品久久一区二区| 不卡一区二区在线| 欧美 日韩 精品| 伊人成人开心激情综合网| 懂色aⅴ精品一区二区三区| 日韩精品一区二区三区电影| 国产精品99久久久久| 日韩精品一区三区| 一区二区三区国产视频| 久久伊人国产| 日本成人在线不卡| 97se亚洲国产综合自在线| 黄色污污网站在线观看| 日韩亚洲欧美中文在线| 亚洲一二av| 韩国日本在线视频| 国产精品国产三级国产aⅴ中文| 国产乱淫av片免费| 国产91对白在线播放| 欧美一区二区三区激情视频| 日韩av加勒比| 午夜日韩在线观看| 成人综合影院| 97se在线视频| 久久在线精品| 日本a级片视频| 亚洲精选一区二区| www.欧美| 日韩精品一区二区三区久久| 国产精品家庭影院| 蜜桃av中文字幕| 国产精品夜间视频香蕉| 激情综合网址| 少妇一级黄色片| 精品日韩一区二区三区| av高清一区| 9色porny| 亚洲图片你懂的| 美州a亚洲一视本频v色道| 亚洲精品日产aⅴ| 日韩高清不卡在线| 国产精品第72页| 久久精品国产69国产精品亚洲| 天堂av一区二区三区在线播放|