加入收藏 | 设为首页 | 会员中心 | 我要投稿 PHP编程网 - 黄冈站长网 (http://www.0713zz.com/)- 数据应用、建站、人体识别、智能机器人、语音技术!
当前位置: 首页 > 服务器 > 安全 > 正文

新型侧载恶意软件怎么破坏业务

发布时间:2022-07-26 15:50:51 所属栏目:安全 来源:互联网
导读:Mimecast威胁中心的新研究详细介绍了最近通过侧载(sideloading)技术传送的恶意软件活动。它针对Microsoft Store中的Microsoft App Installer功能,该功能允许用户从网页安装Windows 10应用程序。据悉,此事背后的恶意行为者之前还曾利用Trickbot和BazarLoade
  Mimecast威胁中心的新研究详细介绍了最近通过侧载(sideloading)技术传送的恶意软件活动。它针对Microsoft Store中的Microsoft App Installer功能,该功能允许用户从网页安装Windows 10应用程序。据悉,此事背后的恶意行为者之前还曾利用Trickbot和BazarLoader分发垃圾邮件,进而诱发勒索软件攻击。
    
  什么是侧载攻击(sideloading attack)?
   
  Netacea威胁研究主管Matthew Gracey McMinn介绍称,“侧载只是将应用程序安装到手机或计算机等设备上。只是,它与正常安装的主要区别在于,侧载是指在不使用应用商店的情况下安装应用程序的操作。例如,从Google查找应用程序并将其安装到iPhone中,而不是从App Store下载。”
   
  在此过程中,攻击者所要做的就是让用户相信自己正在安装一个合法且值得信赖的应用程序。 Redscan威胁情报主管George Glass表示,此类应用程序可能未经安全测试,并且本质上可能是恶意的,因此用户通过安装它们会面临安全威胁。虽然大多数设备都已禁用此访问,需要用户在菜单中手动启用它才能运行,但Windows 10如今仍默认允许侧载。
   
    
  侧载攻击的影响
   
  侧载攻击对企业造成的潜在损害可能是巨大的。Glass解释称,“侧载应用程序攻击可能会导致企业遭到入侵,除非支付赎金,否则无法访问数据,或者是机密数据外泄。此外,侧载应用程序存在与电子邮件附带恶意软件类似的风险,只是侧载攻击最初的感染方法可能会受到相对较少的安全控制。”
   
  攻击者能够在侧载攻击中传播的恶意软件范围极广——从简单的键盘记录器或勒索软件,到删除数据并使设备无法运行的恶意软件。狡猾的网络犯罪分子会尝试将恶意软件与有用的东西(例如免费的PDF到Word文档转换器)捆绑在一起。用户安装了自认为有用的工具,却完全不知道后台运行的恶意软件。这种后台恶意软件会创建一个后门,使攻击者可以访问和控制设备。
   
  一些攻击者选择将这些进入公司的访问点出售给其他参与者,而另一些则会继续利用这些访问点发起进一步攻击。Gracey McMinn介绍称,“拥有网络后门的网络犯罪分子可以以此为立足点,进一步破坏更多端点。他们将在网络中(从计算机到计算机、服务器到服务器)移动,直到获取足够的访问和控制权限来发动针对目标的大规模攻击。”
   
  如此一来,即便是一台计算机上的一个简单的恶意侧载应用程序,都可能会导致关键服务器和业务的广泛部分遭受全面勒索软件攻击,进而削弱业务并阻止其执行核心业务功能。此类攻击的问题在于,攻击者可以安装的恶意软件类型实际上没有限制。
   
  如何防止侧载攻击
   
  虽然丧失对关键服务、数据库、数字流程的访问权以及使用IT资产的能力,足以让任何安全领导者彻夜难眠,但CISO可以采取措施帮助企业防止侧载攻击。安全专家一致认为,想要实现这一点,必须将技术控制与用户意识结合起来。
   
  技术控制可以限制用户安装应用程序的能力,但这些对于业务需求来说并非总是实用的。这就是意识培训发挥作用的地方。
    
  由于大多数侧载攻击都依赖社交工程技术,因此对用户进行教育培训至关重要。此外,当用户找不到应用程序来做他们业务所需的事情时,他们经常会尝试侧载应用程序。为此,建议CISO确保企业中的所有员工都知道可以向他们请求获取所需的应用程序,以便为员工提供已知安全的应用程序。
   

(编辑:PHP编程网 - 黄冈站长网)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

    热点阅读