打开APP
userphoto
未登录

开通VIP,畅享免费电子书等14项超值服

开通VIP
可穿透杀软的“无影脚”攻击,如今已被360成功斩断【社区早报】
2018.1.10


先说重点
欧洲黑客大会曝光新型攻击技术,可绕过大部分电脑防御系统,极难检测。开启360安全卫士可防御。


在前不久伦敦举办的2017欧洲黑帽大会(Black Hat Europe 2017)上,来自网络安全公司enSilo的两名研究人员介绍了一种名为“Process Doppelgänging”的新型代码注入技术,一时间引起互联网安全行业的激烈讨论。

Process Doppelgänging攻击的恶意代码不会保存到磁盘,也就是“无文件攻击”,能绕过绝大多数安全产品的检测,甚至专业的取证工具也无法将其捕获,就像佛山无影脚一样,来无影去无踪。

不过大家不必担心,目前360安全卫士已专门针对此攻击技术进行防护,通过多维度的主动防御技术,可对Process Doppelgänging攻击行为进行拦截,确保用户电脑安全。


图:360安全卫士成功拦截Process Doppelgänging攻击技术

史上最狡猾攻击方式可绕过大部分杀软检测

Process Doppelgänging与之前曝光的Process Hollowing技术类似,却又比后者更进一步。Process Hollowing是现代恶意软件常用的一种进程创建技术,虽然使用任务管理器之类的工具查看时,这些进程看起来合法,但该进程的代码实际上已被恶意内容替代。

Process Doppelgänging除了以上方式外,还同时通过攻击Windows NTFS 运作机制和一个来自Windows进程载入器中的过时应用,以此来掩盖已修改可执行文件的加载进程。


图:Process Doppelgänging可绕过大多数杀毒软件的检测

研究人员表示,利用“Process Doppelgänging”的恶意代码不会保存到磁盘,也就是所谓的“无文件攻击”,因此大多数主流安全产品无法检测到。

研究人员成功在国外多个知名杀软上测试了这种攻击技术,甚至高级取证工具(例如Volatility)也检测不到它,堪称是目前为止已发现的“最狡猾”的一种攻击方式。

360主动防御再升级 成功拦截“最狡猾”攻击
360安全卫士日前宣布已破解了“Process Doppelgänging”的攻击行为,通过对云安全主动防御系统的强化,360安全卫士以多维度的保护,对攻击的注入和进程创建行为均可进行拦截,保护用户电脑不会被恶意代码感染。

在使用电脑过程中,只要开启360安全卫士,即可防御此类攻击行为。



本站仅提供存储服务,所有内容均由用户发布,如发现有害或侵权内容,请点击举报
打开APP,阅读全文并永久保存 查看更多类似文章
猜你喜欢
类似文章
绕过杀软的新姿势:Process Doppelgänging
警惕360安全卫士! 不只是流氓那么简单!
一招击破你的电脑防御
【网络知识】如何禁止单位员工通过无线路由器上网
禁止流氓软件自动安装 防止电脑自动安装软件的方法
Office2007停止更新别担心 360安全卫士护航办公安全
更多类似文章 >>
生活服务
热点新闻
分享 收藏 导长图 关注 下载文章
绑定账号成功
后续可登录账号畅享VIP特权!
如果VIP功能使用有故障,
可点击这里联系客服!

联系客服