当攻击者采用新型逃避技术——“域遮蔽” 企业该如何应对?

利用工具需要时刻采取新的技术以与其他的利用工具抗衡并保持盈利。攻击者如果无法从现有工具包获取利润,他要么会改善当前的装备,要么改用新的工具。提高逃避技术也将对攻击者有所帮助。

根据思科Talos研究人员所称,“域遮蔽”(domain shadowing)技术是指收集域账户认证,为了在不让实际拥有者知晓的情况下悄悄向恶意服务器创建子域。这是快速流量命名攻击的一个变种。

在利用域遮蔽技术的攻击中,攻击者将登录到域名注册网站,建立一个全新的注册到一台新的服务器IP地址的子域名。通过注册很多子域名及IP地址,攻击者能够逃避黑名单技术,不过,其无法绕过基于信任度的过滤技术。

域遮蔽技术可以用来为恶意软件嵌入DNS名,用于从一个僵尸主机上下载恶意软件,或是命令一台受感染系统将窃取的数据发送到哪个地方。

企业防御域遮蔽技术可谓困难重重,因为域遮蔽使用的一些技术同样为一些托管服务公司在使用着。

当然,企业仍旧可以采取一些措施的。比如说,对IP地址进行基于信任度的黑名单检查,来看其是否已经解决掉多个名称或IP地址,然后执行启发式行为分析,以识别哪些潜在的恶意网络连接需要再进一步进行调查。

原文发布时间为:2015-09-29

时间: 2024-07-28 22:28:30

当攻击者采用新型逃避技术——“域遮蔽” 企业该如何应对?的相关文章

从流感到计算机病毒:沙盒逃避技术漫谈

流行病研究机构每年都会观察全球的流感病毒,预测明年可能会出现哪种极度危险的病毒,同时准备好相应疫苗以帮助人们减少患病的风险.实际上,这与信息安全研究人员研究恶意软件并开发相应防护工具所做的工作十分类似. 流行感冒病毒以无法预料的方式进行变异,因此之前的疫苗只能提供有限的保护.防范恶意软件的情况也是如此. 曾经在识别威胁的手段中大发神威的沙盒技术,如今已经被网络犯罪分子所熟悉.他们正在使用高端精密的逃避技术来找到避免沙盒控制和检测的方法. 控制恶意软件:隔离是王道 沙盒很像是医学实验室里的细菌培养

数梦工场新型互联网技术助力吉利领克汽车新营销

1.7秒,领克01耀Pro抢订完毕, 成为领克 01最快秒光车型! 2.1秒,201台领克01时间限量版订单被秒光! 137秒,6000台领克 01量产版订单被秒光, 57分钟完成支付!   领克01在2017年11月17日创造了历史,以惊人的成绩再次刷新了汽车行业的销售记录. 2017年11月17日20点01分,高端合资品牌领克汽车旗下首款车型领克01在领克商城线上正式开启抢订.参与此次抢定的6000台量产车型分为"纯.型.劲.耀"四个版型,还有特别惊艳的领克01时间限量版也同步预售

新型防火墙技术

常见防火墙的类型主要有三种:包过滤.电路层网关.应用层网关,每种都有各自的优缺点. 包过滤是第一代防火墙技术,它按照安全规则,检查所有进来的数据包,而这些安全规则大都是基于低层协议的,如IP.TCP.如果一个数据包满足以上所有规则,过滤路由器把数据向上层提交,或转发此数据包,否则就丢弃此包. 包过滤的优缺点 优点:一个过滤路由器能协助保护整个网络:数据包过滤对用户透明:过滤路由器速度快.效率高. 缺点:不能彻底防止地址欺骗:一些应用协议不适合于数据包过滤:正常的数据包过滤路由器无法执行某些安全策

BYOD访问控制:企业可采用下一代NAC技术

网络访问控制(NAC)技术曾经被大家认为是一种昂贵而又不实用的工具,唯一的作用就是可以把用户锁定在网络之外.但是,随着设备的数量和用户类型的增长对网络产生的冲击,NAC安全成为企业必备的一项技术. Gartner公司的研究副总裁Lawrence Orans表示,早期的NAC产品常常夸大其能力和性能,使得用户对该技术越来越失望. 而在Interop 2014展会上提出"Bring your own Everything"的美国塞勒姆州立大学的网络服务主管Brian Helman表示,NA

腾讯SOSO宣布正式采用独立搜索技术

9月3日消息,腾讯SOSO(搜搜)新闻发言人向网易科技证实,旗下搜索业务腾讯SOSO正在采用自有搜索引擎技术进行试运营,但与谷歌的合作仍会继续.网易科技于7月9日独家报道腾讯阿里巴巴酝酿推出独立搜索引擎,不到两个月后,腾讯SOSO就宣布采用自己的独立搜索技术. 从今天开始,腾讯SOSO搜索结果页面已经去掉"以下结果由Google提供"字样.以相同关键字搜索出来的结果,已经与谷歌搜索出现明显差异.此前腾讯SOSO一直由谷歌中国为其提供搜索技术支持. 腾讯公司表示,目前SOSO使用了自主研

地域划分 app-手机APP或者软件对用户进行地区区域性的管理,应该采用的什么技术?

问题描述 手机APP或者软件对用户进行地区区域性的管理,应该采用的什么技术? 您好! 想做一个手机APP,希望能根据用户的地区分布不同而向其推送不同的适用信息,和进行地域划分性的系统管理.比如天涯可以选择城市,中国移动公司根据不同地区的用户用不同的管理政策. 但是在技术的选择使用上十分的迷茫?!应该采用哪些方面的什么技术? 希望各位有经验无经验有技术有想法的大神们不吝赐教!求啊~~急 --------------------------------------------------------

企业将大规模采用大数据技术

全球技术研究和咨询公司Gartner表示,经过几年的实验及眼见早期采用者获得的成功后,2013年是企业大规模采用大数据技术的一年.根据Gartner针对全球IT主管进行的调查,42%的受访者表示已投资于大数据技术,或将于未来一年内进行相关投资. Gartner研究副总裁Doug Laney表示,企业对大数据的认识以及其所能带来的新的业务转变与日俱增.目前多数企业仍处于采用大数据的早期阶段,仅少数已将其运用至企业层面,或是能认识到大数据对其基础架构.企业与产业所产生的全面影响. 市场破坏力使得新兴

尚未被破解的新型黑客技术!把你的耳机变成窃听麦克风

为了防止被黑客偷窥,谨慎的电脑用户会一小张贴纸盖住摄像头(扎克伯格):神经过敏的还会担心设备上的麦克风:妄想症最严重的甚至会把他们的笔记本电脑和智能手机拆开,把音频组件关闭或者干脆拆下来,这样黑客就别想窃听到任何内容.现在,以色列的一组研究人员把这个监听-反监听的妄想症游戏推到了新高度--他们开发出一个把用户耳机临时变为麦克风,使黑客能对用户进行监听的恶意软件. 以色列本·古里安大学(Ben Gurion University)的研究人员,创造了一组名为"Speaker"(扬声器)的代

iPhone新款手机会否采用指纹识别技术?

摘要: 将于9月10日召开发布会,引起来外界各种猜测,新AppleTV会否亮出神秘的面纱,iPhone新款手机会否采用指纹识别技术? 在A股市场相关概念股涨得风生水起之时,香港市场中涉足指纹生物 将于9月10日召开发布会,引起来外界各种猜测,新AppleTV会否亮出神秘的面纱,iPhone新款手机会否采用指纹识别技术? 在A股市场相关概念股涨得风生水起之时,香港市场中涉足指纹生物识别业务的世达科技(01282,HK)也不遑多让,公司股价自去年中旬时的0.1港元/股左右一路上涨至近期0.69港元/