国产成人毛片毛片久久网_国产午夜激无码av毛片不_国产乱对白精彩在线播放_av资源站中文字幕_亚洲男人的天堂网站_国产成 人 综合 亚洲网_中国国产激情一区_少妇一级淫片免费放_亚洲一本大道av久在线播放_免费观看美女裸体网站

行業(yè)動態(tài)

防御吧作為15年知名老牌域名服務商,CNNIC和CANN雙認證域名注冊商,已經(jīng)
持續(xù)為500多萬個域名提供服務,包括智能DNS/自由轉(zhuǎn)移/隱私保護等服務!
HTML走私是你要擔心的最新的網(wǎng)絡犯罪伎倆
2021-08-04 15:31:30 【

Menlo Security的研究部門:網(wǎng)絡安全公司Menlo Labs警告HTML走私(HTML smuggling)卷土重來。這種攻擊是指,惡意威脅分子繞過邊界安全機制,直接在受害者的機器上組裝惡意負載。

Menlo在公布這則消息的同時還發(fā)現(xiàn)了ISOMorph的HTML走私活動,這種活動所采用的伎倆與SolarWinds攻擊者在最近的魚叉式網(wǎng)絡釣魚活動中所采用的伎倆一樣。

ISOMorph攻擊利用HTML走私,在受害者的計算機上實施其第一階段。由于它是“走私”的,所以釋放器(dropper)實際上在目標計算機上組裝,這使得攻擊可以完全繞過標準的邊界安全機制。一旦安裝上去,釋放器獲取有效載荷,從而使用遠程訪問木馬(RAT)感染計算機。而RAT讓攻擊者可以控制受感染的機器,并在受感染的網(wǎng)絡上橫向移動。

HTML走私的工作原理是,鉆許多Web瀏覽器中存在的HTML5和java script的基本功能的空子。該漏洞利用方法的核心涉及兩方面:它使用HTML5下載屬性來下載偽裝成合法文件的惡意文件,還以一種類似的方式使用java script blob?梢岳萌魏我环N方式或結(jié)合兩者方式,用于HTML走私攻擊。

由于文件在進入到目標計算機之前不會被創(chuàng)建,網(wǎng)絡安全系統(tǒng)不會將它們視為惡意文件——安全系統(tǒng)看到的只是HTML和java script流量,容易被混淆起來以隱藏惡意代碼。

面對廣泛的遠程工作和云托管的日常工作工具——所有這些都是從瀏覽器內(nèi)部訪問的,HTML混淆問題變得尤為嚴重。Menlo Labs引用來自Forrester/谷歌的報告的數(shù)據(jù)表示,工作日當中平均75%的時間花在網(wǎng)絡瀏覽器上,這無異于在公然邀請網(wǎng)絡犯罪分子,尤其是那些懂得鉆安全薄弱的瀏覽器空子的人。Menlo說:“我們認為攻擊者在使用HTML走私將有效載荷釋放到端點,因為瀏覽器是最薄弱的環(huán)節(jié)之一,沒有什么網(wǎng)絡解決方案阻止得了!

由于有效載荷是直接在目標位置的瀏覽器上組裝的,典型的周邊安全和端點監(jiān)控及響應工具幾乎不可能檢測得了。但這并不是說不可能防御HTML走私攻擊——總部位于英國的網(wǎng)絡安全公司SecureTeam表示,這只是意味著公司需要假設威脅是真實且可能的,應基于這個前提來構(gòu)建安全機制。

SecureTeam給出了以下建議,以防范HTML走私及可能輕松突破邊界防御的其他攻擊:

  • 對網(wǎng)絡進行分段,以限制攻擊者橫向移動的能力。

  • 使用Microsoft Windows Attack Surface Reduction之類的服務,這種服務可以在操作系統(tǒng)層面保護計算機,避免運行惡意腳本和生成不可見的子進程。

  • 確保防火墻規(guī)則阻止來自已知惡意域和IP地址的流量。

  • 培訓用戶:Menlo Security描述的攻擊需要用戶交互才能感染機器,因此確保每個人都知道如何檢測可疑行為和攻擊者技巧。


】【打印關閉】 【返回頂部
分享到QQ空間
分享到: 
上一篇如何采用人工智能驅(qū)動的安全信息.. 下一篇你必須得會網(wǎng)絡知識之初識HTTP

立足首都,輻射全球,防御吧專注云防御及云計算服務15年!

聯(lián)系我們

服務熱線:13051179500 18910191973
企業(yè)QQ:1245940436
技術支持:010-56159998
E-Mail:xihedata.com
Copyright ? 2003-2016 fangyuba. 防御吧(完美解決防御與加速) 版權所有 增值許可:京B2-20140042號
售前咨詢
公司總機:18910191973
24小時電話:010-56159998
投訴電話:18910191973
值班售后/技術支持
售后服務/財務
備案專員
緊急電話:18610088800