在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

2017年惡意代碼所呈現的四大趨勢可能在2018年成為主要的行為

5RJg_mcuworld ? 2018-01-05 10:58 ? 次閱讀

近日,Sophos公布了2018年惡意代碼流行預測分析報告,通過對2017年以來發生的安全威脅事件分析,來預測2018年可能發生的惡意代碼威脅。他們認為2017年惡意代碼所呈現的四大趨勢,有可能在2018年成為主要的行為。

1

WannaCry開創了RaaS的勒索服務模式

在WannaCry之前,勒索軟件Cerber一直穩居勒索類惡意代碼的頭把交椅,自從WannaCry利用“永恒之藍”漏洞沖擊了整個地球互聯網之后,WannaCry在全部勒索軟件中占到了半壁江山。盡管Cerber降至第二位,但是其背后的力量不同忽視,Cerber的制造者不斷的更新和培育新的變種來適應當前變化的網絡環境,例如Cerber中出現的沙盒檢測與規避等行為。

下圖是2017年勒索軟件的爆發趨勢圖,可以看到六月份左右有一個明顯的峰值,這個時期正是WannaCry和NotPetya的爆發期,中后期主要是Locky的興起,但是可以發現Cerber在整個勒索軟件中一直穩定的存在,這也從另外一個方面說明了Cerber的攻擊能力。

勒索軟件目前是暗網上最大的交易項目,在2017年出現了定制化的服務模式,甚至某些勒索軟件出現了類似于傳銷的營銷模式,一個人被勒索之后,只要講勒索軟件轉發到10個以上的微信群或社區群,就能解密自己的系統,在2018年這種趨勢會更加明顯,醫療保健、政府和關鍵基礎設施、教育行業仍可能將是被勒索的重災區。

2017年惡意代碼所呈現的四大趨勢可能在2018年成為主要的行為

2

安卓惡意代碼

2017年的安卓惡意代碼比2016年增加了17.6%。其中Rootnik是最流行的惡意軟件家族,POrnclk占第二位,其余的是Axent、Slocker和Dloader。有意思的是GooglePlay上的很多應用程序斗魚Rootnik綁定,該家族在9月下旬也被發現利用了DirtyCowLinux漏洞。Googleplay上發現的威脅數量比2016年同期增加了一倍:超過800個Android APP感染了Xavir惡意軟件,WireX感染的國家超過了100個,設備超過14萬臺。Wirex從u.axclick.store獲取其DDoS的攻擊目標。然后創建一個Webview并獲得目標主機名和端口。然后啟動50個線程來發起攻擊。每個線程發送10,000,000次512個字節的數據。

2017年惡意代碼所呈現的四大趨勢可能在2018年成為主要的行為

3

MAC惡意代碼

一直以來,大多數人都認為Mac系統比Windows更安全。從2017年發現的情況來看,針對Mac系統的惡意代碼非常之多,但是實際攻擊的數量比例不高,但是2018的一個趨勢僵尸針對Mac的垃圾或者廣告類的惡意代碼將是巨大的。

2017年惡意代碼所呈現的四大趨勢可能在2018年成為主要的行為

4

windows office帶來的威脅

下圖是2017年以來被利用的office漏洞的分布圖,很有意思的是,CVE-2012-0158雖然不是最常用的Offce漏洞,但是卻被一些人稱為“不會死的漏洞“,從2012年披露至今,仍然被大量的使用。

2017年以來,CVE-2017-0199已經成為最受攻擊者喜歡的漏洞,CVE-2017-0199安全漏洞在Microsoft Offce的多個版本中可以利用。不過,一些人預測,下一個應該是是CVE-2017-11826。

2017年惡意代碼所呈現的四大趨勢可能在2018年成為主要的行為

最后,小編認為,Sophos還漏掉了一個重要的預測點,那就是“后Mirai時代”物聯網和工控系統的惡意代碼威脅!從MalwareBenchmark 2017年分析和上報的物聯網惡意代碼來看,IOTroop,Satori,Rowdy等惡意代碼以mirai的源代碼為本體,經過不斷的變異改進,已經從傳統的Linux平臺演變到了Windows平臺,利用的端口也在不斷變化,從傳統的弱口令攻擊轉變到了弱口令和漏洞利用的綜合攻擊方式。這樣的攻擊方式的快速且豐富的衍變,注定2018年在工控物聯網領域不會風平浪靜!

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • Mac
    Mac
    +關注

    關注

    0

    文章

    1117

    瀏覽量

    52800
  • 惡意代碼
    +關注

    關注

    0

    文章

    12

    瀏覽量

    7731
  • 安卓
    +關注

    關注

    5

    文章

    2149

    瀏覽量

    58447
  • WannaCry
    +關注

    關注

    0

    文章

    19

    瀏覽量

    9163

原文標題:2018年惡意代碼及威脅趨勢預測

文章出處:【微信號:mcuworld,微信公眾號:嵌入式資訊精選】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦
    熱點推薦

    2014物聯網呈四大產業趨勢

    ,標準的開放性和面對的市場的大小是其持續下去的關鍵和核心問題。隨著物聯網應用的逐步擴展和市場的成熟,哪一個應用占有的市場份額更大,該應用衍生出來的相關標準將更有可能成為被廣泛接受的事實標準。  
    發表于 12-01 14:18

    四大看點,四大挑戰】2018汽車安全質量高峰論壇

    隨著中國的汽車行業的大力發展,中國已經連續八年成為世界最大的汽車產銷國。汽車行業綜合實力、產業結構轉型、零部件產業配套能力諸多方面都取得長足的進步。同時,我國連續兩年成為全球新能源汽車最大的市場
    發表于 04-09 18:33

    如何去防范惡意代碼攻擊呢

    在享受便利的同時,卻往往忽視了隱私的保護。操作系統的漏洞、應用安全的不完善,都會導致物聯設備被惡意代碼注入,從而導致個人賬號等隱私泄露。那么如何去防范惡意代碼攻擊呢?從當前的技術角度來講,僅僅通過系統
    發表于 01-25 06:10

    2017云計算市場預測 五大趨勢或將呈現

    2017,云計算的投資將持續火爆,但是隨著企業需求變化, 2017云市場或許將出現如下五大趨勢
    發表于 12-20 11:16 ?1017次閱讀

    熱度不減 石墨烯產業2017大趨勢

    2017我國石墨烯產業發展的熱度仍將不減,2017石墨烯產業將呈現出八大趨勢.
    發表于 01-13 09:53 ?773次閱讀

    基于主動學習的惡意代碼檢測

    現有惡意代碼的檢測往往依賴于對足夠數量樣本的分析.然而新型惡意代碼大量涌現,其出現之初,樣本數量有限,現有方法無法迅速檢測出新型惡意代碼及其變種.在數據流依賴網絡中分析進程訪問行為異常
    發表于 01-03 10:57 ?0次下載
    基于主動學習的<b class='flag-5'>惡意代碼</b>檢測

    2018的智能工廠趨勢四大走向預測

    2018預計將能看到更多物聯網(IoT)科技在智能工廠的運用案例。Internet of Business報導,2018的智能工廠趨勢
    發表于 01-15 08:56 ?2981次閱讀

    2018制造業四大趨勢預測

    科技在21世紀以極快的速度發展,史丹佛大學工程中心創新科技與數碼城市執行總監Michael Steep表示,科技與科技間正在聚合,并創造極具潛力的成長,并將當前時代稱為科技的文藝復興。IndustryWeeK找出2018影響制造業的
    發表于 01-15 08:51 ?2122次閱讀

    我國電信行業發展保持健康平穩發展態勢,呈現四大趨勢

    2017我國電信行業持續健康平穩發展,用戶規模不斷擴大,電信業務收入增速穩中有升,行業發展呈現六大特點。展望2018,我國電信行業將繼續
    發表于 07-25 11:23 ?1367次閱讀

    2018全球物聯網將呈現四大趨勢

    Statista 2018還顯示,2015至2025全球連接設備的數量將從15億將增加750億。從2017起,整個物聯網市場預計每年價
    發表于 10-14 07:52 ?1367次閱讀

    2021人工智能的四大趨勢

    導讀 美國《福布斯》雙周刊網站9月21日刊載題為《2021人工智能的四大趨勢》的報道,作者系伯納德馬爾,文章根據當下形勢,預測了明年人工智能的趨勢。 2021
    的頭像 發表于 10-21 11:16 ?2901次閱讀

    結合動態行為和機器學習的惡意代碼檢測方法

    目前惡意代碼出現頻繁且抗識別性加強,現有基于簽名的惡意代碼檢測方法無法識別未知與隱藏的惡意代碼。提出一種結合動態行為和機器學習的惡意代碼檢測
    發表于 03-23 16:24 ?11次下載
    結合動態<b class='flag-5'>行為</b>和機器學習的<b class='flag-5'>惡意代碼</b>檢測方法

    一種Attention-CNN惡意代碼檢測模型

    惡意代碼攻擊已經成為互聯網最重要的威脅之一,并且現存的惡意代碼數據龐大,特征多樣。為了更好地提取惡意代碼特征以及掌握惡意代碼
    發表于 04-27 10:31 ?32次下載
    一種Attention-CNN<b class='flag-5'>惡意代碼</b>檢測模型

    惡意代碼動態流量偽裝框架StealthyFlow綜述

    惡意代碼問題使國家安全面臨嚴重威脅。隨著TⅠS協議快速普及,惡意代碼呈現岀流量加密化的趨勢,通信內容加密導致檢測難度的進一步提高。本文提岀一種惡意代
    發表于 06-01 14:30 ?11次下載

    基于機器學習的惡意代碼檢測分類

    基于特征碼匹配的靜態分析方法提取的特征滯后于病毒發展,且不能檢測出未知病毒。為此,從病毒反編譯文件及其灰度圖出發進行特征提取及融合,采用機器學習中的隨機森林(RF)算法對惡意代碼家族進行分類,提取
    發表于 06-10 11:03 ?14次下載
    主站蜘蛛池模板: 2021天天操 | 特级一级毛片视频免费观看 | 国产va免费精品高清在线观看 | 欧美线人一区二区三区 | 五月天精品在线 | 亚洲一区色| 你懂的在线视频播放 | 国产中文99视频在线观看 | 国产农村一级特黄α真人毛片 | 国产成人综合日韩精品婷婷九月 | 免费特黄一区二区三区视频一 | 天天碰天天干 | 涩狠狠狠狠色 | q2002在线观看免费 | 日本一区二区三区四区在线观看 | 免费视频淫片aa毛片 | 99综合在线 | 91在线视频免费 | 毛片视频免费网站 | 青青青草国产 | 午夜视频在线观看免费视频 | 国产午夜在线视频 | 欧美男人的天堂 | 日韩一级视频 | 日本口工禁漫画无遮挡全彩 | 1300部小u女视频免费 | 狠狠色狠狠色综合婷婷tag | 天天搞天天色 | 国产午夜一区二区在线观看 | 日韩精品一区二区三区免费视频 | 视频一本大道香蕉久在线播放 | 五月亭亭免费高清在线 | 色综合欧美 | 亚洲另类电击调教在线观看 | 国内精品视频 | 久久亚洲国产欧洲精品一 | 人人公开免费超级碰碰碰视频 | 成人午夜大片免费看爽爽爽 | 清纯漂亮小美女准备啪啪 | 九九热国产在线 | 久久天天躁狠狠躁夜夜呲 |