0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

2017年惡意代碼所呈現(xiàn)的四大趨勢可能在2018年成為主要的行為

5RJg_mcuworld ? 2018-01-05 10:58 ? 次閱讀

近日,Sophos公布了2018年惡意代碼流行預測分析報告,通過對2017年以來發(fā)生的安全威脅事件分析,來預測2018年可能發(fā)生的惡意代碼威脅。他們認為2017年惡意代碼所呈現(xiàn)的四大趨勢,有可能在2018年成為主要的行為。

1

WannaCry開創(chuàng)了RaaS的勒索服務模式

在WannaCry之前,勒索軟件Cerber一直穩(wěn)居勒索類惡意代碼的頭把交椅,自從WannaCry利用“永恒之藍”漏洞沖擊了整個地球互聯(lián)網(wǎng)之后,WannaCry在全部勒索軟件中占到了半壁江山。盡管Cerber降至第二位,但是其背后的力量不同忽視,Cerber的制造者不斷的更新和培育新的變種來適應當前變化的網(wǎng)絡環(huán)境,例如Cerber中出現(xiàn)的沙盒檢測與規(guī)避等行為。

下圖是2017年勒索軟件的爆發(fā)趨勢圖,可以看到六月份左右有一個明顯的峰值,這個時期正是WannaCry和NotPetya的爆發(fā)期,中后期主要是Locky的興起,但是可以發(fā)現(xiàn)Cerber在整個勒索軟件中一直穩(wěn)定的存在,這也從另外一個方面說明了Cerber的攻擊能力。

勒索軟件目前是暗網(wǎng)上最大的交易項目,在2017年出現(xiàn)了定制化的服務模式,甚至某些勒索軟件出現(xiàn)了類似于傳銷的營銷模式,一個人被勒索之后,只要講勒索軟件轉發(fā)到10個以上的微信群或社區(qū)群,就能解密自己的系統(tǒng),在2018年這種趨勢會更加明顯,醫(yī)療保健、政府和關鍵基礎設施、教育行業(yè)仍可能將是被勒索的重災區(qū)。

2017年惡意代碼所呈現(xiàn)的四大趨勢可能在2018年成為主要的行為

2

安卓惡意代碼

2017年的安卓惡意代碼比2016年增加了17.6%。其中Rootnik是最流行的惡意軟件家族,POrnclk占第二位,其余的是Axent、Slocker和Dloader。有意思的是GooglePlay上的很多應用程序斗魚Rootnik綁定,該家族在9月下旬也被發(fā)現(xiàn)利用了DirtyCowLinux漏洞。Googleplay上發(fā)現(xiàn)的威脅數(shù)量比2016年同期增加了一倍:超過800個Android APP感染了Xavir惡意軟件,WireX感染的國家超過了100個,設備超過14萬臺。Wirex從u.axclick.store獲取其DDoS的攻擊目標。然后創(chuàng)建一個Webview并獲得目標主機名和端口。然后啟動50個線程來發(fā)起攻擊。每個線程發(fā)送10,000,000次512個字節(jié)的數(shù)據(jù)。

2017年惡意代碼所呈現(xiàn)的四大趨勢可能在2018年成為主要的行為

3

MAC惡意代碼

一直以來,大多數(shù)人都認為Mac系統(tǒng)比Windows更安全。從2017年發(fā)現(xiàn)的情況來看,針對Mac系統(tǒng)的惡意代碼非常之多,但是實際攻擊的數(shù)量比例不高,但是2018的一個趨勢僵尸針對Mac的垃圾或者廣告類的惡意代碼將是巨大的。

2017年惡意代碼所呈現(xiàn)的四大趨勢可能在2018年成為主要的行為

4

windows office帶來的威脅

下圖是2017年以來被利用的office漏洞的分布圖,很有意思的是,CVE-2012-0158雖然不是最常用的Offce漏洞,但是卻被一些人稱為“不會死的漏洞“,從2012年披露至今,仍然被大量的使用。

2017年以來,CVE-2017-0199已經(jīng)成為最受攻擊者喜歡的漏洞,CVE-2017-0199安全漏洞在Microsoft Offce的多個版本中可以利用。不過,一些人預測,下一個應該是是CVE-2017-11826。

2017年惡意代碼所呈現(xiàn)的四大趨勢可能在2018年成為主要的行為

最后,小編認為,Sophos還漏掉了一個重要的預測點,那就是“后Mirai時代”物聯(lián)網(wǎng)和工控系統(tǒng)的惡意代碼威脅!從MalwareBenchmark 2017年分析和上報的物聯(lián)網(wǎng)惡意代碼來看,IOTroop,Satori,Rowdy等惡意代碼以mirai的源代碼為本體,經(jīng)過不斷的變異改進,已經(jīng)從傳統(tǒng)的Linux平臺演變到了Windows平臺,利用的端口也在不斷變化,從傳統(tǒng)的弱口令攻擊轉變到了弱口令和漏洞利用的綜合攻擊方式。這樣的攻擊方式的快速且豐富的衍變,注定2018年在工控物聯(lián)網(wǎng)領域不會風平浪靜!

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • Mac
    Mac
    +關注

    關注

    0

    文章

    1095

    瀏覽量

    51339
  • 惡意代碼
    +關注

    關注

    0

    文章

    10

    瀏覽量

    7626
  • 安卓
    +關注

    關注

    5

    文章

    2116

    瀏覽量

    56960
  • WannaCry
    +關注

    關注

    0

    文章

    19

    瀏覽量

    9084

原文標題:2018年惡意代碼及威脅趨勢預測

文章出處:【微信號:mcuworld,微信公眾號:嵌入式資訊精選】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    2014物聯(lián)網(wǎng)呈四大產(chǎn)業(yè)趨勢

    ,標準的開放性和面對的市場的大小是其持續(xù)下去的關鍵和核心問題。隨著物聯(lián)網(wǎng)應用的逐步擴展和市場的成熟,哪一個應用占有的市場份額更大,該應用衍生出來的相關標準將更有可能成為被廣泛接受的事實標準?! ?/div>
    發(fā)表于 12-01 14:18

    2018智能家居迎來了四大機遇

    聯(lián)網(wǎng)和AI結合,我們發(fā)現(xiàn)可以創(chuàng)造出更有價值的應用場景,二者互相結合,互相補充,不斷地提高彼此的應用水平。2018,圍繞未來消費者工作、學習、生活和娛樂四大核心場景,智能家居將發(fā)展出更多樣化的產(chǎn)品、內(nèi)容
    發(fā)表于 03-01 12:02

    四大看點,四大挑戰(zhàn)】2018汽車安全質(zhì)量高峰論壇

    隨著中國的汽車行業(yè)的大力發(fā)展,中國已經(jīng)連續(xù)八年成為世界最大的汽車產(chǎn)銷國。汽車行業(yè)綜合實力、產(chǎn)業(yè)結構轉型、零部件產(chǎn)業(yè)配套能力諸多方面都取得長足的進步。同時,我國連續(xù)兩年成為全球新能源汽車最大的市場
    發(fā)表于 04-09 18:33

    如何去防范惡意代碼攻擊呢

    在享受便利的同時,卻往往忽視了隱私的保護。操作系統(tǒng)的漏洞、應用安全的不完善,都會導致物聯(lián)設備被惡意代碼注入,從而導致個人賬號等隱私泄露。那么如何去防范惡意代碼攻擊呢?從當前的技術角度來講,僅僅通過系統(tǒng)
    發(fā)表于 01-25 06:10

    2017云計算市場預測 五大趨勢或將呈現(xiàn)

    2017,云計算的投資將持續(xù)火爆,但是隨著企業(yè)需求變化, 2017云市場或許將出現(xiàn)如下五大趨勢。
    發(fā)表于 12-20 11:16 ?911次閱讀

    熱度不減 石墨烯產(chǎn)業(yè)2017大趨勢

    2017我國石墨烯產(chǎn)業(yè)發(fā)展的熱度仍將不減,2017石墨烯產(chǎn)業(yè)將呈現(xiàn)出八大趨勢.
    發(fā)表于 01-13 09:53 ?695次閱讀

    基于主動學習的惡意代碼檢測

    現(xiàn)有惡意代碼的檢測往往依賴于對足夠數(shù)量樣本的分析.然而新型惡意代碼大量涌現(xiàn),其出現(xiàn)之初,樣本數(shù)量有限,現(xiàn)有方法無法迅速檢測出新型惡意代碼及其變種.在數(shù)據(jù)流依賴網(wǎng)絡中分析進程訪問行為異常
    發(fā)表于 01-03 10:57 ?0次下載
    基于主動學習的<b class='flag-5'>惡意代碼</b>檢測

    2018的智能工廠趨勢四大走向預測

    2018預計將能看到更多物聯(lián)網(wǎng)(IoT)科技在智能工廠的運用案例。Internet of Business報導,2018的智能工廠趨勢
    發(fā)表于 01-15 08:56 ?2894次閱讀

    2018制造業(yè)四大趨勢預測

    科技在21世紀以極快的速度發(fā)展,史丹佛大學工程中心創(chuàng)新科技與數(shù)碼城市執(zhí)行總監(jiān)Michael Steep表示,科技與科技間正在聚合,并創(chuàng)造極具潛力的成長,并將當前時代稱為科技的文藝復興。IndustryWeeK找出2018影響制造業(yè)的
    發(fā)表于 01-15 08:51 ?2031次閱讀

    我國電信行業(yè)發(fā)展保持健康平穩(wěn)發(fā)展態(tài)勢,呈現(xiàn)四大趨勢

    2017我國電信行業(yè)持續(xù)健康平穩(wěn)發(fā)展,用戶規(guī)模不斷擴大,電信業(yè)務收入增速穩(wěn)中有升,行業(yè)發(fā)展呈現(xiàn)六大特點。展望2018,我國電信行業(yè)將繼續(xù)
    發(fā)表于 07-25 11:23 ?1272次閱讀

    2021人工智能的四大趨勢

    導讀 美國《福布斯》雙周刊網(wǎng)站9月21日刊載題為《2021人工智能的四大趨勢》的報道,作者系伯納德馬爾,文章根據(jù)當下形勢,預測了明年人工智能的趨勢。 2021
    的頭像 發(fā)表于 10-21 11:16 ?2718次閱讀

    結合動態(tài)行為和機器學習的惡意代碼檢測方法

    目前惡意代碼出現(xiàn)頻繁且抗識別性加強,現(xiàn)有基于簽名的惡意代碼檢測方法無法識別未知與隱藏的惡意代碼。提出一種結合動態(tài)行為和機器學習的惡意代碼檢測
    發(fā)表于 03-23 16:24 ?11次下載
    結合動態(tài)<b class='flag-5'>行為</b>和機器學習的<b class='flag-5'>惡意代碼</b>檢測方法

    一種Attention-CNN惡意代碼檢測模型

    惡意代碼攻擊已經(jīng)成為互聯(lián)網(wǎng)最重要的威脅之一,并且現(xiàn)存的惡意代碼數(shù)據(jù)龐大,特征多樣。為了更好地提取惡意代碼特征以及掌握惡意代碼
    發(fā)表于 04-27 10:31 ?32次下載
    一種Attention-CNN<b class='flag-5'>惡意代碼</b>檢測模型

    惡意代碼動態(tài)流量偽裝框架StealthyFlow綜述

    惡意代碼問題使國家安全面臨嚴重威脅。隨著TⅠS協(xié)議快速普及,惡意代碼呈現(xiàn)岀流量加密化的趨勢,通信內(nèi)容加密導致檢測難度的進一步提高。本文提岀一種惡意代
    發(fā)表于 06-01 14:30 ?11次下載

    基于機器學習的惡意代碼檢測分類

    基于特征碼匹配的靜態(tài)分析方法提取的特征滯后于病毒發(fā)展,且不能檢測出未知病毒。為此,從病毒反編譯文件及其灰度圖出發(fā)進行特征提取及融合,采用機器學習中的隨機森林(RF)算法對惡意代碼家族進行分類,提取
    發(fā)表于 06-10 11:03 ?14次下載