掃二維碼與項目經(jīng)理溝通
我們在微信上24小時期待你的聲音
解答本文疑問/技術(shù)咨詢/運營咨詢/技術(shù)建議/互聯(lián)網(wǎng)交流

HP Wolf Security公司日前發(fā)布的2022年第二季度威脅洞察報告(提供了對現(xiàn)實世界網(wǎng)絡(luò)攻擊的分析)表明,包含惡意軟件(包括LNK文件)的存檔文件增加了11%。網(wǎng)絡(luò)攻擊者經(jīng)常將快捷方式文件放在ZIP電子郵件附件中,以幫助他們避開電子郵件掃描程序的掃描。
該公司的調(diào)查還發(fā)現(xiàn)了可以在黑客論壇上購買的LNK惡意軟件構(gòu)建器,通過創(chuàng)建武器化的快捷文件并將其傳播給受害者,網(wǎng)絡(luò)犯罪分子可以很容易地轉(zhuǎn)向這種“無宏”代碼執(zhí)行技術(shù)。
HP Wolf Security公司的威脅研究團隊高級惡意軟件分析師Alex Holland說,“企業(yè)現(xiàn)在必須采取措施,防范越來越受到網(wǎng)絡(luò)攻擊者青睞的技術(shù),以免在它們變得普遍時讓自己的數(shù)據(jù)對外泄露。我們建議盡可能立即阻止以電子郵件附件形式接收或從Web下載的快捷方式文件?!?/p>
除了LNK文件的增加之外,該公司威脅研究團隊還強調(diào)了網(wǎng)絡(luò)攻擊者采用的以下的惡意軟件傳遞/檢測規(guī)避技術(shù):
調(diào)查報告中的其他主要發(fā)現(xiàn)還包括:
惠普公司個人系統(tǒng)全球安全主管Ian Pratt博士評論說,“網(wǎng)絡(luò)攻擊者正在快速測試新的惡意文件格式或漏洞以繞過檢測,因此企業(yè)必須為出現(xiàn)的意外情況做好準備。這意味著采取一種架構(gòu)方法來實現(xiàn)端點安全,例如通過包含電子郵件、瀏覽器和下載等最常見的攻擊向量,從而隔離威脅,無論它們是否能夠被檢測到。
這將消除各種類型威脅的攻擊面,同時也為企業(yè)提供了在不中斷服務(wù)的情況下安全地協(xié)調(diào)補丁周期所需的時間?!?/p>
本文題目:哪些惡意軟件交付技術(shù)目前受到網(wǎng)絡(luò)攻擊者的青睞?
文章URL:http://uogjgqi.cn/article/cdpgsei.html

我們在微信上24小時期待你的聲音
解答本文疑問/技術(shù)咨詢/運營咨詢/技術(shù)建議/互聯(lián)網(wǎng)交流