准备好了吗?定制化恶意软件攻击将迎面而来!

根据Sophos研究表明,在2016年网络犯罪趋势中,高级社会工程技术的使用以及定制化针对基于文档的恶意软件攻击都出现惊人的增长。

Sophos公司全球安全研究负责人兼SANS研究所讲师James
Lyne在2016年RSA大会的演讲中谈到了这些网络犯罪趋势,并警告企业警惕新出现的威胁。Lyne称,Sophos最新研究表明,经验证而可行的攻击方法以及威胁(例如路过式下载和钓鱼攻击)已经非常普遍。

但Lyne还解释说,现在的网络罪犯正转向新的更绿色的领域,并更善于从窃取的信息赚钱。事实上,网络罪犯已经在Dark
Web构建了成熟的地下经济,让合法的电子商务受到影响。具体来说,Lyne提到AlphaBay Market作为例子,这个Dark
Web中的网站允许网络罪犯购买、销售和交易数据。他展示了这个网站在获取信用卡号码几天后会自动删除出售的信用卡号码,因为到那个时候,这个账号可能已经更改。

“他们还会根据多少网络罪犯想要购买数据,为数据定价,”Lyne表示,“这有点类似股票市场。”

还有更多相关信息。当网络罪犯在该网站注册时,他们需要提供PPG或GPG密钥来验证他们的身份。Lyne称Sophos研究人员注册并购买了一些数据用于测试目的;在购买两秒钟后,他们收到包含PPG加密的Excel文件的邮件,其中包括所有信用卡账户信息。

“坦白的说,这是我这辈子有过的最好的在线购物体验之一,”他表示,“通过PPG和GPG密钥,我希望我们真正的零售商也能这样做,这是最佳做法。”

然而,Lyne警告说,AlphaBay不仅提供信用卡号码和电子邮件地址,最有价值的信息是登录凭证。例如,Lyne称,网络罪犯可以搜索指定区域或垂直行业市场某家公司的VPN访问权限。

更令人惊讶的是,Sophos研究人员发现在社会工程攻击的进步。在去年的RSA大会,Lyne在演讲中表明社会工程攻击出现上升,并且开始利用更有针对性的精心研究的情报来欺骗目标受害者。

“这个趋势非常残酷,”Lyne表示,“现在欺诈技术已经非常高明。”

例如,发送欺诈电子邮件给人们提供退税,这已经没有很高的成功率,网络罪犯可能会发送简历或CV文档到公开招聘的企业。即使这些包含明显拼写错误或语法错误的邮件都会被有些用户点击。

基于文档的恶意软件正在增长

简历和CV文件攻击特别引人关注,因为另一种网络犯罪趋势:基于文档的恶意软件攻击。“现在有小部分网络罪犯专注于基于文档的恶意软件,”他表示,“他们在生成基于文档漏洞利用的工具包,正如我们从主流网络罪犯看到的那样,”

除了自定义基于文档的恶意软件,很多网络罪犯正在利用这种类型的攻击来故意限制他们基于文档恶意软件的分发,而只是瞄准特定垂直行业或企业的2000或3000个人。并且,基于文档的恶意软件结合更高级的社会工程技术可以带来毁灭性的攻击,例如,Lyne最近看到的例子是看起来像包含机密数据的加密文件的文档。

“这是不是很聪明?利用提高的安全意识让人们打开文件,如果文件被加密,那肯定很重要,不是吗?”Lyne表示,“他们真的已经改进其社会工程技术。”

Lyne称,这些网络犯罪趋势都表明一个令人不安的事实:攻击方法日趋成熟,围绕被盗数据和凭证的地下经济也在发展。他说道:“现在网络犯罪已经发生明显转变,例如只是瞄准2000或3000名用户,故意限制恶意软件分发,定制化基于文档的恶意软件以及更好地利用社会工程。”

作者:Rob Wright

来源:51CTO

时间: 2024-09-20 12:00:04

准备好了吗?定制化恶意软件攻击将迎面而来!的相关文章

准备好了吗?定制化恶意软件攻击将迎面而来!

根据Sophos研究表明,在2016年网络犯罪趋势中,高级社会工程技术的使用以及定制化针对基于文档的恶意软件攻击都出现惊人的增长. Sophos公司全球安全研究负责人兼SANS研究所讲师James Lyne在2016年RSA大会的演讲中谈到了这些网络犯罪趋势,并警告企业警惕新出现的威胁.Lyne称,Sophos最新研究表明,经验证而可行的攻击方法以及威胁(例如路过式下载和钓鱼攻击)已经非常普遍. 但Lyne还解释说,现在的网络罪犯正转向新的更绿色的领域,并更善于从窃取的信息赚钱.事实上,网络罪犯

Office2016怎么设置阻止恶意软件攻击操作教程

  Office2016怎么设置阻止恶意软件攻击操作教程 最新消息,微软终于为Office 2016引入一项可让用于远离宏恶意软件攻击的重要安全特性.多年以来,"宏病毒"一直是Office套件的一个硬伤.尽管宏操作会带来诸多便利,但仍有许多攻击者将目光瞄上了它,相信很多人都有在Word.Excel和PowerPoint中见到过"宏"的身影.通常情况下,攻击者们会通过垃圾邮件来传播. 在成功欺骗并取得运行权限后,一些宏恶意软件会尝试联系远程服务器并加载各种类型的恶意操

存储市场面临转折 定制化或成主流趋势

随着我国"智慧城市"建设步伐的推进.物联网的发展和"大数据"概念的提出,视频监控产品和技术逐步从专业化向通用化转变.国内安防监控市场在最近几年开始进入高速增长期,而增长的动力来自于城镇化步伐的加快,无论是智能交通,还是大量的楼宇监控,都是安防监控市场成长的动力. 安防监控市场的发展势必带动相关领域的同步发展,无论是行业系统集成商还是软件或硬件供应商,以至于周边设备供应者都将从这种发展中获益,存储作为重要的一环,自然也不例外. 安防存储大有可为 国内安防市场的强劲增长

大数据落地应用畅想曲(一):定制化产品和服务

昨天下午洗澡的时候,突然就想起了之前的一个大数据案例,讲的是美国旧金山有一家电子商务公司True&Co,他们采用数据分析的技术,为他们的客户寻找合适的bra.这个案例的之前36大数据之前曾报道过.基于这个案例在实际生活中的应用,我想提出自己的观点,人体本身就是一个"活"的大数据,而大数据未来可以拓展到我们未来生活的方方面面,让我们生活更加智能和便利. 人,本身就是一个"活"的大数据库 此前,我曾经提出过一个观点,"每个人的背后,都是一组鲜活的数据&

网宿科技“反攻”:打造定制化云服务

摘要: 曾经在2013年股市上创造了超过420%涨幅的网宿科技,正在给资本市场讲新的故事:2015年,网宿科技要进入巨头云集的云计算市场.云计算的想象空间要远远超过CDN,多个统计资料显示, 曾经在2013年股市上创造了超过420%涨幅的网宿科技,正在给资本市场讲新的故事:2015年,网宿科技要进入巨头云集的云计算市场.云计算的想象空间要远远超过CDN,多个统计资料显示,目前,中国云计算市场已经超过1100亿元,而CDN市场规模约为40亿元. 3月17日,刚刚向投资者解释过公司战略的网宿科技副总

网宿科技打造定制化云服务

摘要: 曾经在2013年股市上创造了超过420%涨幅的网宿科技,正在给资本市场讲新的故事:2015年,网宿科技要进入巨头云集的云计算市场.云计算的想象空间要远远超过CDN,多个统计资料显示, 曾经在2013年股市上创造了超过420%涨幅的网宿科技,正在给资本市场讲新的故事:2015年,网宿科技要进入巨头云集的云计算市场.云计算的想象空间要远远超过CDN,多个统计资料显示,目前,中国云计算市场已经超过1100亿元,而CDN市场规模约为40亿元. 3月17日,刚刚向投资者解释过公司战略的网宿科技副总

随着HTML5的普及,定制化的移动CRM应用时代即将到来

 近年来,移动CRM应用异常火爆,大多为原生APP形式,且大部分产品不支持定制.对于很多用户来讲,已经不再满足于只是有一个移动端CRM了,更希望用上根据自身业务流程定制的移动CRM.     在移动端,用原生APP进行这样的纯个性化定制的成本是很高的.但使用HTML5就变得很容易了,HTML5的特点是跨平台.跨设备一次开发,多处使用,用户无需下载,瞬间打开,用户无需升级,永远最新,无需经过应用商店发布.     当然,HTML5也有它的局限性,比如,使用CSS样式或者CSS动画的用户体验无法与原

z/OS LDAP客户定制化的安装配置经验

名词解释: LDAP: Light Directory Access Protocol轻型目录访问协议 DSCONFIG: 是LDAP安装时用于生产配置文件的工具 随着z/OS主机的发展,越来越多的客户选择了z/OS LDAP服务器来提供用户验证和目录访问控制服务.它有着性能强大,多种网络拓扑结构的特点,可以提供多种可能的解决方案,同时在新的版本中提供越来越多的新功能. 本文将介绍客户环境与实验室测试环境的差别,安装时要根据客户的环境做定制化的安装. 在实施安装阶段,需要根据客户的环境,和管理要

windows7如何防止浏览器被恶意软件攻击

  1.在Win7系统开始菜单上,点击运行对话框;   2.在运行窗口中输入gpedit.msc命令并按下回车键,即可打开本地组策略编辑器;   3.在本地组策略编辑器上,从左侧导航栏中依次展"开 计算机配置"-"管理模板"."Windows组件"-"Internet Explorer"-"安全功能"-"限制文件下载";   4.在右侧窗格中双击打开Internet Explorer进程