网易首页 > 网易数码 > 电脑 > 正文

无法鉴别潜在威胁 迈克菲发布安全报告

0
分享至

(原标题:无法鉴别潜在威胁 迈克菲发布安全报告)

加州圣克拉拉,2016年12月13日——Intel Security发布了《迈克菲实验室威胁报告:2016年12月》。该报告深入剖析了企业对安全运营中心(SOC)的运用;详细介绍了勒索软件在2016年的主要发展;并阐释了攻击者如何通过木马感染合法代码,并充分利用这一合法性尽可能隐藏自己,从而创建难以检测到的恶意软件。12月的报告还详细介绍了2016年第三季度勒索软件、移动恶意软件、宏恶意软件、Mac OS恶意软件及其它威胁的增长。



Intel Security迈克菲实验室副总裁Vincent Weafer表示:“安全行业面临的一个难题是识别代码的恶意行为。这些代码设计得像合法软件一样,具有较低的误报率。一段代码看起来越真实,就越有可能被忽视。2016年,由于沙盒能识别到越来越多的恶意软件,要求需要隐藏恶意活动才能达到目的,从而推动合法应用的‘木马化’。这种发展为企业的安全运营中心带来了更大的工作量——要想成功防御威胁,需要迅速检测、追捕并摧毁正在发生的攻击。”

·2016年安全运营中心的现状

    2016年年中,Intel Security委托展开了一项基本调查,以期更深入地了解企业使用SOC的方式、这些方式如何随着时间的推移而改变,以及未来的发展。这份调查对来自多个地区、行业以及规模的企业中近400位安全从业者进行了采访,收集了关于2016年SOC情况的宝贵信息:

警报过载。平均来看,企业机构无法充分调查25%的安全警报,这一比例对不同国家或规模的公司而言并没有显著差异。

鉴别分类是难题。尽管大多数受访者承认被安全警报淹没,但高达93%的受访者无法对所有潜在威胁进行鉴别分类。

安全事件呈上升趋势。无论是从攻击频率的增加还是监测功能提高来看,67%的受访者反映说,安全事件在上升。

上升的原因。在报告安全事件上升的受访者中,57%的人反映说,他们受到更频繁的攻击,而73%的人则认为,他们发现攻击的能力提高了。

威胁信号。绝大多数企业机构最常见的威胁检测信号(64%)来自传统安全控制点,例如防恶意软件、防火墙以及入侵防御系统。

前瞻vs.被动。绝大多数受访者声称,他们正朝着前瞻、优化的安全运营的目标前进,但是26%的受访者仍然采用被动模式,采用临时的安全运营、威胁追踪和事件响应方式。

对手。2015年,超过三分之二(68%)的调查是针对具体实体进行的,包括有针对性的外部攻击和内部威胁。

调查原因。受访者反映,一般恶意软件在导致安全调查的事件列表中排在首位(30%),其次是针对性恶意软件攻击(17%),接下来是网络攻击(15%)、意外内部事件导致的潜在威胁或数据丢失(12%)、恶意内部威胁(10%)、针对国家的直接攻击(7%),以及针对国家的间接或黑客行为主义者攻击(7%)。

调查受访者表示,SOC增长和投资的首要任务是提高应对已确认攻击的能力,包括协调、修复、消除、学习以及防止重蹈覆辙。

欲了解更多关于迈克菲实验室对SOC现状调查研究的信息,详见你是否需要提升安全运营中心?

·“木马化”合法软件的兴起

    这份报告还详细介绍了攻击者把木马放在普遍接受的代码中,以期掩盖其恶意企图的诸多方式。迈克菲实验室发现了实现这一目标的多种方式:

•当可执行文件下载时,通过“中间人(MITM)攻击”,对这些传输中的可执行文件打补丁。
    •利用绑定或合并攻击,把“干净”和“被污染”的文件捆绑到一起。
    •通过补丁包修改可执行文件,无缝维持应用正常使用。
    •通过解释、开源或反编译的代码来修改。
    •污染主源代码,尤其是重新分发库中的源代码。

·2016年:勒索软件之年?

    直到第三季度结束,今年新勒索软件样本的数量总计为3,860,603,总勒索软件样本自年初以来增长80%。2016年,除了数量的激增,勒索软件还表现出显著的技术进步,其中包括加密部分或完整磁盘、加密合法应用所使用的网站、防沙盒、用来交付勒索软件的更复杂的攻击工具,以及开发出更多服务形式的勒索软件。

Weafer表示:“去年,我们预测2015年勒索软件的激增将延续到2016年。2016年可能确实会成为‘勒索软件之年’——勒索软件攻击数量的激增,出现了一些引起媒体广泛关注的高调攻击,以及这类攻击中的显著技术进步。另一方面,安全行业与执法机构之间更紧密的合作、行业竞争对手之间的建设性协作已经开始在抗击网络犯罪的过程中显现出成果。因此,我们预测,勒索软件攻击的增长将在2017年放缓。”

·2016年第三季度威胁活动

2016年第三季度,迈克菲实验室的全球威胁情报网络记录到了勒索软件、移动恶意软件和宏恶意软件的显著激增:

•勒索软件。2016年第三季度,勒索软件总数增长18%,比年初增长80%
    •Mac OS恶意软件。第三季度,新Mac OS恶意软件暴涨637%,但这一增长主要是因为一个广告恶意软件系列——Bundlore。与其它平台相比,Mac OS恶意软件总数仍然相当低。
    •新恶意软件。第三季度,新的恶意软件数量增长速度下降了21%。
    •移动恶意软件。我们在第三季度记录了超过200万个新的移动恶意软件威胁。第三季度,非洲和亚洲的感染率都下降了1.5%,而澳大利亚则增长了2%。
    •宏恶意软件。第二季度首次出现的新微软Office(主要是Word)宏恶意软件持续增长。
    •垃圾邮件僵尸网络。Necurs僵尸网络的数量几乎是第二季度的7倍,成为第三季度数量最多的垃圾邮件僵尸网络。我们还测算出,Kelihos的垃圾邮件数量急剧下降,这是2016年我们观察到的季度数量首次下降的情况。
    •全球僵尸网络蔓延。交付蠕虫病毒和下载程序的Wapomi仍然在第三季度排在第一位,与第二季度的45%相比有所下降。由僵尸网络提供的CryptXXX勒索软件升至第二位;而在上一季度其流量仅占2%。

本文属于原创文章,如若转载,请注明来源:无法鉴别潜在威胁 迈克菲发布安全报告http://nb.zol.com.cn/619/6197131.html

相关推荐
热点推荐
影子调查|一起家校矛盾,冲突到“裂开”

影子调查|一起家校矛盾,冲突到“裂开”

澎湃新闻
2025-12-19 08:02:28
倒反天罡!日本明治天皇玄孙发文称世界上最野蛮的国家是中国

倒反天罡!日本明治天皇玄孙发文称世界上最野蛮的国家是中国

我心纵横天地间
2025-12-17 14:35:24
连续4天!泰军彻夜播放鬼叫声恐吓柬村民

连续4天!泰军彻夜播放鬼叫声恐吓柬村民

看看新闻Knews
2025-12-18 16:56:05
深圳16岁“烤鸡少年”火出圈,每天能卖两三百只烤鸡,靠努力实现逆袭人生

深圳16岁“烤鸡少年”火出圈,每天能卖两三百只烤鸡,靠努力实现逆袭人生

潇湘晨报
2025-12-17 22:00:17
19日18时至21日12时,广州全市暂停办理户口、居民身份证、居住证等业务

19日18时至21日12时,广州全市暂停办理户口、居民身份证、居住证等业务

新快报新闻
2025-12-19 21:11:12
李在明拟从中国迎回安重根遗骸安葬,可能埋葬在旅顺,至今未找到

李在明拟从中国迎回安重根遗骸安葬,可能埋葬在旅顺,至今未找到

环球热点快评
2025-12-19 16:09:58
邓卓翔下课!曝武汉三镇敲定葡萄牙名帅,曾执教北京国安获得好评

邓卓翔下课!曝武汉三镇敲定葡萄牙名帅,曾执教北京国安获得好评

罗掌柜体育
2025-12-19 14:15:44
她靠一部剧吃一辈子,二婚嫁小6岁穷小子,如今丈夫红到让人嫉妒

她靠一部剧吃一辈子,二婚嫁小6岁穷小子,如今丈夫红到让人嫉妒

白面书誏
2025-12-16 18:30:25
性能力与寿命关系被发现!男性40岁后,睾酮越高,死亡风险越低

性能力与寿命关系被发现!男性40岁后,睾酮越高,死亡风险越低

药师说健康
2025-12-05 09:47:10
原来有这么多不体面但挣钱的小生意!原来都是闷声发大财啊!

原来有这么多不体面但挣钱的小生意!原来都是闷声发大财啊!

另子维爱读史
2025-12-06 22:09:07
本该封官加爵的湖南解放功臣唐伯寅,为何起义后三年后就被枪决?

本该封官加爵的湖南解放功臣唐伯寅,为何起义后三年后就被枪决?

古书记史
2025-12-17 16:53:25
后续来了!小米车主误踩电门被撞者离世,年仅30岁!小米背锅?

后续来了!小米车主误踩电门被撞者离世,年仅30岁!小米背锅?

乌娱子酱
2025-12-19 14:23:02
成交易市场红人?美记报道:多支球队密切关注哈登动态!

成交易市场红人?美记报道:多支球队密切关注哈登动态!

爱体育
2025-12-19 21:54:26
张予曦 大融城线下活动生图!这丝袜大长腿真的太绝了!

张予曦 大融城线下活动生图!这丝袜大长腿真的太绝了!

陈意小可爱
2025-12-20 00:25:52
起底南博6位鉴定专家,个个来头不小,庞家5幅画真的是“伪作”?

起底南博6位鉴定专家,个个来头不小,庞家5幅画真的是“伪作”?

数字财经智库
2025-12-19 10:32:32
拉夫罗夫:俄罗斯不需要欧洲介入俄美沟通

拉夫罗夫:俄罗斯不需要欧洲介入俄美沟通

财联社
2025-12-20 00:48:05
63岁前TVB男星须发皆白,收入大跌转行卖魚,被小24岁女友狠甩

63岁前TVB男星须发皆白,收入大跌转行卖魚,被小24岁女友狠甩

阿讯说天下
2025-12-19 16:27:59
下月开始!东莞适龄男子必须要登记!

下月开始!东莞适龄男子必须要登记!

我们的东莞
2025-12-19 18:28:57
22岁女生大学毕业做团播,入职后三观震碎:维护“大哥”比跳舞重要,想离职发现违约金高达50万元

22岁女生大学毕业做团播,入职后三观震碎:维护“大哥”比跳舞重要,想离职发现违约金高达50万元

大风新闻
2025-12-19 12:36:02
马斯克语出惊人:“日本若继续这样下去,迟早会从世界上消失!”

马斯克语出惊人:“日本若继续这样下去,迟早会从世界上消失!”

忠于法纪
2025-11-29 22:02:53
2025-12-20 01:43:00

头条要闻

普京:俄方愿在乌克兰选举期间暂时停止打击

头条要闻

普京:俄方愿在乌克兰选举期间暂时停止打击

体育要闻

“恶龙”埃托奥,正在毁灭喀麦隆足球

娱乐要闻

曲协表态仅6天,郭德纲担心的事还是发生

财经要闻

日元加息,恐慌来了?货币三国杀

科技要闻

许四清:具身智能的"ChatGPT时刻"还未到来

汽车要闻

“一体压铸”再引热议 一旦受损真的修不起吗?

态度原创

数码
艺术
亲子
公开课
军事航空

数码要闻

机械大师E06卧式ITX机箱上市:支持200mm长半高显卡,298元

艺术要闻

诸乐三的写意花鸟

亲子要闻

宝妈必学,为什么教孩子不舒服的触摸要拒绝是错误的?

公开课

李玫瑾:为什么性格比能力更重要?

军事要闻

媒体:美方官宣史上对台单笔最大军售 野心藏不住了

无障碍浏览 进入关怀版
×