“点击欺诈”恶意软件藏有更大的威胁?

Damballa最新的一份报告指出了由“点击欺诈”攻击演化而来的恶意软件。它是如何运作的?我所知道的是有时候低风险攻击往往造成更为严重的危害,但是我们并没有人力、物力来调查每一个低级攻击。是否应该将某些问题优先处理呢?

Nick Lewis:恶意软件作者视图寻找任何可以从其恶意代码中获取的潜在利益,这其中包括“点击欺诈”攻击。这可以追溯到广告软件、间谍软件和恶意软件,如果一个安全工具发现了恶意软件文件,很多安全专业人士只是忽略掉或者删除它而非更进一步的调查。这延伸至可能不需要的程序和其他可执行的软件。

如果“点击欺诈”恶意软件让攻击者有利可图,那么他们会一直使用它。但如果以最小的附加风险能换取更多的利益,攻击者很乐意更新现有恶意软件,使用另一种不同的恶意软件。该恶意软件具备几种不同的方式从受感染的终端设备上获利。正如Damballa报告所述,恶意软件可快速革新,以规避反恶意软件工具的检测,并集成新的更邪恶的功能,诸如勒索软件。

对于绝大多数机构来说关注调查每个低级攻击是非常重要的。不过问题是,很难知道是否一个“点击欺诈”恶意软件已经包括了勒索软件或破坏性软件的功能。企业应当使用基于数据安全要求的风险评估来推行调查低级恶意软件攻击的优先性。举个例子,如果在一个支付卡环境中发现“点击欺诈”恶意软件时,则应立即对其进行调查,不过如果当同样的恶意软件发生在访客无线网络上时则可能无需进行调查。

使用快速更新的防毒工具将有助于减少确定是否需要对低级攻击进行调查的时间。使用威胁情报服务同样可以帮助识别变种的恶意软件,无论它是“点击欺诈”恶意软件还是勒索软件。

作者:Nick Lewis

来源:51CTO

时间: 2024-09-20 13:33:34

“点击欺诈”恶意软件藏有更大的威胁?的相关文章

“点击欺诈”恶意软件藏有更大的威胁?

Damballa最新的一份报告指出了由"点击欺诈"攻击演化而来的恶意软件.它是如何运作的?我所知道的是有时候低风险攻击往往造成更为严重的危害,但是我们并没有人力.物力来调查每一个低级攻击.是否应该将某些问题优先处理呢? Nick Lewis:恶意软件作者视图寻找任何可以从其恶意代码中获取的潜在利益,这其中包括"点击欺诈"攻击.这可以追溯到广告软件.间谍软件和恶意软件,如果一个安全工具发现了恶意软件文件,很多安全专业人士只是忽略掉或者删除它而非更进一步的调查.这延伸至

比黑屏更大的威胁:微软可“黑”所有电脑

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 10月20日,微软在中国启动WindowsXP和Office的正版验证行动,盗版用户的电脑将每小时黑屏1次,并会不断弹出提示窗口提醒正在使用盗版软件.在中国可能有百万台电脑无法通过正版验证.此举一出,引发广大电脑用户争议.目前,北京律师已向公安部举报,称微软黑屏触犯多项法律. 迄今为止,针对微软"黑屏"举动的批评主要集中这

大数据就意味着更大的安全风险吗?

现如今,围绕着大数据分析所涉及到的相关隐私问题存在着许多的担忧:企业和各国的政府机构是否有权获得如此广泛的个人和群体信息?同时,对于他们收集和处理这些数据信息是否有相关的法律或政策对其进行指导和约束?这其中一个相当关键但却并不经常被人们讨论和关注的问题是安全性. 企业和政府机构所收集.存储.分析和分发大量数据信息是否正面临着安全风险方面的挑战?如果是的话,他们应该怎么做来减轻这些挑战呢? 大数据不仅仅只是大量的数据 从某种意义上说,当一家企业开始收集和存储大量的数据信息时,其就已然成为了一个相当

易宝支付余晨:FB对运营商的威胁更大

在招商银行行长马蔚华发出"银行发展最大的危险是Facebook类企业"的担忧后,易宝支付高级副总裁余晨今日向媒体表示,Facebook对运营商的威胁比对银行的威胁会更大,从逻辑上来讲Facebook会把运营商都干掉.今日,第三方支付企业易宝支付与中国南方航空公司召开项目合作新闻发布会.易宝支付高级副总裁余晨会后接受媒体采访时称,航空只是其中一个代表,电子支付不等于狭义的电子商务,很大增长点来自于航空.电信.保险这样的传统行业,而不是简单的网上购物,将来该公司会进入更多的垂直传统领域.据

Google让您更方便的举报点击欺诈行为

美国一家专门从事调查和研究互联网广告发布的独立研究机构 Jensense最近为Google AdSense 专门发布了一篇有关举报点击欺诈行为的报告.据称,为了更方便和及时的发现任何参与点击欺诈行为的 Google AdSense 的广告发布商, Google AdSense 最近推出了一个新的举报措施.现在如果你发现任何一个Google AdSense 广告发布商有参与点击欺诈行为,你便可以以匿名的方式直接在该发布商网站上点击 "Google 提供的广告"的标记,然后在评论(Comm

深度分析:安卓上的点击欺诈应用 GhostClicker

本文讲的是深度分析:安卓上的点击欺诈应用 GhostClicker,最近,我们发现了一个影响十分广泛的自动点击广告软件,事实上,我们了解到Google Play有多达340个这样的应用程序,其中一个名为"阿拉丁冒险世界"的,甚至被下载了500万次.这些广告嵌入式应用程序的类型包括休闲游戏,提升设备性能实用程序,如清理工具和加速器,文件管理器,QR及条形码扫描程序.多媒体录像机.播放器.设备充电器和GPS /导航等相关应用程序. 虽然目前大多数这些应用程序已被删除,但是截止2017年8月

内幕暴光:高达34%的网络营销点击欺诈

"点击收费"广告模式因其信息阅览者主动点击广告,被认为是一种有效的广告传播方式.而搜索引擎公司按点击次数收费,最初也被认为是一种比较合理的而且可以对其进行量化的收费方式.在"精准营销"理念大行其道的今天,对于广告主而言,这被认为是一种接近潜在客户比较精确的方式.但事实上,这只是搜索引擎公司和广告主的一厢情愿. 业内认人士认为,"点击欺骗"引发的,不是单个搜索引擎服务提供商的企业危机,而是波及到整个搜索引擎行业的危机.搜索引擎营销专业组织今年年初所

百度点击欺诈现象严重 Google有望获益

      据海外媒体的最新报道,市场调研公司正望咨询有限公司日前公布的最新调查结果显示,越来越多的中国公司计划削减在百度的广告支出,同时购买更多Google搜索广告.受此负面报道的影响,百度股价周三在纳斯达克市场早盘交易中的跌幅一度超过4%.      正望咨询公布的最新调查结果表明,由于百度的点击欺诈问题相对更加严重,打击了广告客户的信心,Google有望从中获益.通常情况下,点击欺诈会导致客户的广告支出毫无收获.目前看来,Google在应对点击欺诈方面做得更好.      正望咨询的调查结

点击欺诈上不了中国互联网的台面

几年前,上网还不用实名,都用QQ,用假名.也就多数人为了满足一下虚荣,把自己打扮成贵族.后来,流行网友见个面什么的.这时候,虚拟的网络弊端就出来了.有的男孩长得帅帅的,被孤单的但不漂亮的网上美女看上了,结果约好了上麦当劳见面.一见面,见光死.没点风度的帅气男孩,看到对面坐着一位恐龙,掉头就走.这给双方都留下很大的心理创伤.后来,慢慢实名的就多了,反正你也别吓我,我也不给你多大压力,大家也知道,网上没有公主,更没有王子.等贵族,还是等下辈子吧.这样的网络,稍微好一些. 除了遇见恐龙这事,很多东西是