调查显示,越来越多的攻击活动不再依赖恶意软件了

根据CarbonBlack的最新研究报告,各位安全研究专家可要注意了,因为现在越来越多的攻击者在进行恶意活动时并不需要依赖恶意软件了。

根据该公司发表的这篇标题为《2016年非恶意软件攻击和勒索软件正在兴起》的报告,在今年的1月份,大约有3%的网络攻击利用的是目标系统中的应用程序漏洞以及合法进程。但是到11月份时,这种攻击方法的占比数量上升到了13%。报告中指出:“不依赖于恶意软件的黑客攻击活动目前已经到达了一种前所未有的高水平阶段,所以在2017年,安全研究专家们应该更加注意这种类型的恶意攻击活动。”

这项调查中的数据来源于一千多位CarbonBlack的客户,其研究结果至少涵盖了250万终端设备的安全状态。为了更好地衡量所谓的“非恶意软件攻击”(不依赖于恶意软件的攻击活动),调查人员将PowerShell和Windows
Management Instrumentation(WMI)的恶意使用归纳进了“非恶意软件攻击”的范畴内。

报告中写到:

 “通常情况下,攻击者在进行“非恶意软件攻击”的时候是不需要在目标主机中下载恶意文件的。即便如此,他们仍然能够在目标用户的计算机中进行各种恶意活动,例如窃取数据、盗窃用户凭证、或者监视目标主机所处的整个网络环境。”

恶意软件PowerWare就是一个很好的例子,它可以使用目标主机中的PowerShell来下载并运行勒索软件。在PowerShell的帮助下,攻击者可以更好地隐藏自己的活动踪迹,因为PowerShell是一个合法的Windows工具,而这款工具的使用并不会引起反病毒产品的注意。同样的,有些攻击者还会利用Windows
Management Instrumentation(WMI)来进行攻击,因为它也是Windows系统中的一个合法工具。

为了更好地研究这种类型的攻击活动,CarbonBlack还对它们进行了归类,并且对那些严重程度较高的“非恶意软件攻击”事件进行了单独地分析。报告表示,相较于2016年的第一季度,此类攻击活动的活跃度在2016年第四季度上升了33%。在接下来的90天内,大约有三分之一的组织将会遭受这种类型的恶意攻击。

报告中所定义的“严重攻击”指的是那些使用了可疑OS命令以及能够直接向PowerShell发送可执行代码的攻击活动。在这些攻击活动中还涉及到了其他的一些恶意攻击技术,例如动态执行shellcode,读取其他进程的内存数据,或者向其他正在运行的进程中注入恶意内容等等。

勒索软件正在兴起

这份报告还对目前正在兴起的勒索软件攻击进行了讨论。现在,企业遭受勒索软件攻击的事件数量正在不断攀升。相比于去年,今年企业受勒索软件攻击的事件数量上涨了50%,而攻击者的非法收入从去年的2400万美元增长到了现在的8亿5000万美元。

报告中写到:

 “勒索软件已经成为了2016年全行业增长最为迅速的产业了。而在2015年,增长较为迅速的分别是科技公司、能源企业、公共事业公司、以及金融部门。”

除了越来越普遍之外,勒索软件攻击的协同性也在不断提升。比如说,在上个月的一次勒索软件攻击事件中,攻击者一次性感染了旧金山交通运输管理局的2000多台计算机。

在所有的勒索软件中,Locky可以称得上是效率最高的了。在2016年,总共有四分之一的勒索软件攻击都与这款勒索软件有关,而Locky也是2015年使用频率排名前五的勒索软件之一。经过了一年的升级与更新,这款勒索软件现在已经可以通过Facebook和即时聊天信息来传播了。

作者:Alpha_h4ck

来源:51CTO

时间: 2024-10-03 03:18:33

调查显示,越来越多的攻击活动不再依赖恶意软件了的相关文章

调查显示超半数电子报读者有可能不再订报

北京时间12月10日上午消息,美国密苏里大学雷诺兹新闻学院(Reynolds Journalism Institute)的一项调查显示,超过半数的电子报纸读者"很有可能"取消订阅纸质报纸. 调查表明,在那些订阅了纸质报纸,且通过iPad之类的设备每天阅读1小时电子报纸的读者中,有58.1%"很有可能"在半年内取消对纸质报纸的订阅.但是,这种倾向有可能随着电子报纸售价的提高而改变.纽约时报公司计划于明年对<纽约时报>电子版收费,美国最大报业集团Gannet

调查显示:员工构成的网络安全威胁超过黑客

现在我们越来越依赖于技术,网络安全泄露事故导致数据盗窃或系统中断的可能性也越来越大.IT专业人员和执法团队正努力应对使用最新攻击技术的网络罪犯. 根据调查显示,在过去一年中,32%的企业遭受网络攻击.每年企业共计损失3880亿元来应对安全泄露事故,单用于修复计算机病毒的费用每年达到约550亿美元.虽然网络罪犯受到很多关注,也经常成为新闻头条,但其实企业内部威胁(无论是否恶意)可能更大. 缺乏安全培训导致内部威胁快速增长 在Harvey Nash/KPMG调查中,来自世界各地的4500名首席信息官

调查显示:一半的云客户都在构建多云架构

根据最近的一项调查显示,越来越多的大型公司逐渐加注对OpenStack的投资. 诚然,为简便业务流程,公司的确应该采用更为高效的云计算服务器,简化部署云计算的基础架构.但随着多云策略的提出及应用,越来越多的公司尝试与多个云供应商合作,并使用多个云服务,相应的,工作流程变得越来越复杂. 当然,这一说法并不是空穴来风.根据Cloudify和IOD 云技术研究公司近日公布的调查结果显示,目前,有一半的受访者在多个云供应商的设备上运行工作负载,其中大多数都在使用亚马逊的 Web Services和微软的

EMC全球调查显示:企业对新的安全威胁还未做好准备

2016年7月11日,北京--EMC公司(NYSE:EMC)今天宣布,最新调查结果显示,企业尚未认识到数据保护挑战在日益增加,因此遭受了数据丢失造成的经济损失.EMC此前委托Vanson Bourne公司对企业数据备份现状进行了一项独立调查,涵盖全球18个国家.调查报告题为"EMC 2016全球数据保护指数",其中列出的调查结果显示,尽管企业成功降低了4项最大的传统数据丢失风险1,但是对于新出现的安全威胁,企业并未做好准备,因此造成了重大损失.与"EMC 2014全球数据保护

调查显示71.1%受访者认为自己网购成瘾

调查数据专家认为,"网购成瘾者"常见于两种人当中,一种是无法及时释放不良情绪的人,另一种是空虚压抑常常感觉孤独的人 大清早一开电脑,北京服装学院学生李玲(化名)就会习惯性地先去淘宝网上逛逛,看看有什么便宜.合适的商品.但结果总是本来只想"小逛"一会儿的她,一直逛到中午,直到眼睛酸胀才罢休. 李玲说,网购已成为自己的生活习惯.现在只要有空,她就会去购物网站上看看,还把自己认为不错的网店"收藏"起来,以便随时查阅上货新品."每次打开电脑,不

新浪调查显示近九成网友认为工作后仍需加强英语学习

高端成人英语培训机构华尔街英语联合新浪教育展开的<参加工作后你还学英语么?>的调查显示,近九成网友认为,工作后仍然非常有必要加强英语学习.该调查还显示,为员工提供英语培训机会的企业会优先获得求职者的青睐. 拒绝成为"另类文盲" 在参与调查的1500多名参与者中,有近90%的网友认为,在人才市场竞争日益激烈的今天,英语学习非常有必要.一位网友调侃道:"我自身的英语水平不高,但一直不愿放弃学习英语.因为不懂点儿英文信息,日常生活和工作都会遇到不少障碍.不懂英文不单单会

全球移动威胁调查显示移动设备面临安全漏洞威胁

瞻博网络日前发布了一项全球移动威胁调查报告.根据调查显示:企业及消费者的移动设备所面临的安全威胁创下了历史记录,其中针对安卓(Android)系统的恶意软件的数量增长了400%,另外针对性极强的Wi-Fi攻击也大幅增加.通过对最近的恶意软件攻击进行的详尽调研,该调查报告概括了转型过程中移动领域出现的新问题,并针对关键安全技术和实施方法 提出了明确的建议,从而可以帮助消费者.大型企业.中小型企业和政府部门来防御这些针对移动设备的攻击.随着智能手机逐渐取代个人计算机,而成为个人及专业计算的首选工具,

调查显示:手机和互联网不会使人陷入孤独

11月8日消息,美国进行的一项调查显示,与人们的普遍想法不同的是,互联网和手机不会让人感到孤独,而是会增加人的社交活动. 据国外媒体报道称,这项调查是由美国社会学家2006年的一项研究引发的.美国社会学家认为,高科技推动了1985年来的一个趋势:美国人越来越孤独了,他们的社交圈子在缩小. 但是,佩尤互联网和美国人生活项目这项名为"社会孤独和新技术"的研究显示,手机和互联网扩大了社交圈子的范围和多样性.研究人员在一份声明中说,"互联网,特别是Facebook等社交网络扩大了社交

调查显示四成美国人愿戒色一年换网络安全

最新调查显示,美国人对网络安全是如此担忧,以至于很多人声称宁愿放弃性生活一年,如果这意味着他们能够获得永远安全的网络账号.尽管如此,仍有很多人在使用可预测的密码. 密码管理服务提供商Dashlane的调查发现,40%的美国人表示,他们愿意牺牲一年的性生活,来换取永远不用再担心遭受黑客攻击或身份信息被窃.美国国家网络安全联盟执行主任米切尔-凯瑟(Michael Kaiser)表示,这些数字说明消费者越来越认识到网络安全的重要性. 尽管意识到了网络安全的重要性,但很多人在防止网络攻击方面做得并不够,