現代惡意軟件比您可能認為的更頑固。您可能擁有安全軟件和尖端的反惡意軟件解決方案來保護您免受可能的攻擊。不幸的是,現代惡意軟件有時仍會攻破您的防御系統。AV-TEST Institute 表示,他們每天注冊超過 450,000 個新的惡意軟件和可能不需要的應用程序。那么,現代惡意軟件破壞防御的主要方式是什么?您可以采取什么措施?
1.多態惡意軟件不斷變換和變形
大多數反惡意軟件工具只會檢測已知的惡意軟件簽名。但是,多態惡意軟件會不斷變異和變形以避免早期檢測。黑客可以通過對代碼進行一些簡單的更改來輕松創建新的二進制簽名。這種現代惡意軟件可以繞過大多數安全解決方案,包括電子郵件過濾、防病毒應用程序、沙盒,甚至 IPS/IDS。而且,與零日惡意軟件之類的東西一樣,攻擊者可以在供應商有足夠的時間處理漏洞之前輕松利用漏洞。
你能做些什么:
2.無文件惡意軟件在運行時內存中執行
無文件惡意軟件不會在您的計算機上留下足跡,只會在運行時內存中執行。這是什么意思?從本質上講,無文件惡意活動是檢測不到的,因為大多數反惡意軟件工具只檢查靜態文件和操作系統進程。防病毒、沙盒、UEBA 和 IPS/IDS 可能無法保護您免受無文件惡意軟件攻擊。
你能做些什么:
3.域生成算法修改命令和控制地址詳細信息
反惡意軟件解決方案通常會阻止已知的命令和控制服務器。但是,域生成惡意軟件可以使用以前未知的地址修改服務器地址詳細信息,從而使攻擊更難檢測。DGA 惡意軟件簽名可以擊敗沙盒、EDR 甚至安全 Web 網關。
你能做些什么:
4.加密的有效載荷加密通信
內容掃描是反惡意軟件工具用來保護您免受敏感數據泄露的常用方法。不幸的是,攻擊者有一個解決方法,它涉及受感染主機和命令與控制服務器之間的加密。DLP、EDR 和安全 Web 網關無法與加密的有效負載相提并論。
你能做些什么: 勤于掃描所有下載的文件
5.主機欺騙隱藏了數據的目的地
主機欺騙會欺騙標頭信息。結果,數據的真正目的地被掩蓋了。因此,即使您的反惡意軟件解決方案可以抵御已知的命令和控制服務器,攻擊者也可以繞過它侵入您的系統。沙盒、安全 Web 網關和 IPS/IDS 都不是主機欺騙的對手。
你能做些什么:
有處理不同現代惡意軟件攻擊的特定方法。但是,如果每個公司都想保護自己免受現代惡意軟件的侵害,那么他們也應該采用一些通用做法。
您可以通過以下方式限制和最小化惡意軟件的影響:
現代惡意軟件通常是有問題的。它利用了弱點和漏洞——你可能在最不適當的時候對它們一無所知。即使您設置了最好的防御措施,如果您不持續監控和適應,您也可能會遇到麻煩。使用以上內容作為保護網絡安全的起點。使用全面的多層安全方法并不斷更新您的員工培訓。