国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

傳統反病毒產品喪鐘響起

安全
反病毒產品開發人員必需在實驗室運行惡意代碼,才能找到并建立惡意代碼的識別信息(簽名)。如果無法運行惡意代碼,將發生什么情況呢?

反病毒產品開發人員必需在實驗室運行惡意代碼,才能找到并建立惡意代碼的識別信息(簽名)。如果無法運行惡意代碼,將發生什么情況呢?

傳統反病毒產品的開發者需要以下前提才能順利開發反病毒產品:

· 能夠在實驗室運行惡意代碼。

· 能夠自動對惡意代碼進行分析。

如果沒有這樣的前提,會怎么樣呢?

為什么必需要這兩個前提?

傳統反病毒軟件的客戶端需要不斷將截獲的代碼與數據庫中保存的惡意代碼識別標志進行比對,才能發現惡意代碼。建立惡意代碼識別標志的數據庫需要對惡意代碼進行分析。如果無法對惡意代碼進行分析,無法獲取惡意代碼的特征,反病毒軟件就沒有用武之地了。

另一個問題是,如今網絡犯罪分子活動猖獗,每天新出現的惡意代碼超過5萬個。而對惡意代碼進行分析是一個勞動密集型的工作,因此反病毒軟件廠商將分析流程進行了自動化設計,以便能夠提高分析速度,讓惡意代碼特征數據庫保持最新。

如果無法對惡意代碼樣本進行自動化分析,新出現的惡意代碼數量將會迅速讓反病毒軟件廠商的惡意代碼特征庫與時代脫節。

壞消息

“我們經過技術測算,如果惡意代碼在地下大范圍擴散,將會對自動化惡意代碼分析帶來致命的打擊,惡意代碼分析將變得毫無效率和實用性。”

以上言論摘自喬治亞理工學院信息安全中心的Chengyu Song和Paul Royal所作的論文。在論文結尾,他們是這樣總結的:“Flashback使用被感染系統的獨特硬件特征(UUID)作為密鑰的方法,意味著惡意代碼編造者已經開始通過本文所述的方法保護自身代碼了。”

我想大家可能還記得Flashback。它是蘋果Mac系統上第一款真正的惡意代碼。更重要的是,它使用了具有開創性的加密技術。

德州大學的Daryl Ashley在自己的文章中解釋了Flashback 惡意代碼是如何利用被感染電腦硬件UUID(Universally Unique Identifier)將其自身部分加密的細節。雖然加密技術并不新,但是將加密技術與特定電腦的特征結合用來模糊或偽裝惡意代碼,就很新鮮了。

基于主機標示的加密

這種代碼模糊技術被稱作基于主機標示加密(Host Identity-based Encryption,HIE)。它與音像行業預防CD拷貝的技術類似,然我們看看它是如何工作的:

傳統反病毒產品喪鐘響起 

首先使用某種手段,讓惡意代碼下載器(loader)能夠成功進入電腦。接下來,下載器會收集該主機的特定硬件信息,利用收集來的信息創建一個加密密鑰,并用這個密鑰修改和加密遠端的惡意代碼主程序。

接下來就是下載被加密后的惡意代碼主程序。

然后下載器會重新收集相同的硬件信息,并生成相同的密鑰。這是該程序的奇怪之處。接下來下載器會用密鑰解密惡意代碼主程序,進行安裝并實施犯罪活動。

開始我覺得先加密再解密有些多余,但是仔細想想,又覺得這是個避免觸發任何報警的絕妙方法。更重要的是,在安裝過程中,如果惡意代碼被任何反病毒程序截獲,也沒有什么關系。

因為反病毒軟件所截獲的惡意代碼,只是針對該主機的惡意代碼,換一臺主機,這個代碼就失效了,因為代碼無法被正確解密。這就意味著,那些依靠逆向工程還原代碼的專家,必須先想辦法對代碼進行正確解密。Song 和 Royal在論文中對HIE的優勢進行了總結:

使用了先進的加密技術。就算反病毒專家知道密鑰是如何生成的,也不會影響該惡意代碼的保護效果。除非專家們能生成同樣的密鑰,否則無法解密惡意代碼樣本。

任意兩個惡意代碼樣本使用的是不同的密鑰,這意味著就算成功分析了一個代碼樣本,對于另一個代碼樣本的分析,也沒有任何幫助。

生成密鑰需要主機的哪些信息?

研究人員發現,收集主機的哪些信息用來生成密鑰,完全是惡意代碼開發者決定的。為了驗證他們的這一觀點,他們使用了一下硬件ID進行測試:

Environment Block: 當信息收集進程創建后,Windows存儲環境信息會進入該進程的地址空間。在我們的設計中,我們使用了進程擁有者的用戶名,計算機名以及CPU編碼。由于代碼可以直接讀取環境塊中的信息,因此這些信息獲取起來很容易。

MAC address:網卡的MAC地址可以通過GetAdaptersInfo API函數獲取。

Graphics Processing Unit (GPU) 信息: GPU的信息可以通過IDirect3D9Ex接口的GetAdapterIdentifier方法得到。在我們的設計中,我們使用了設備描述。

User Security Identifier (SID): 所使用的進程令牌。通過GetTokenInformation API可以獲取當前進程擁有者的SID。在Windows域中,該代碼是唯一的。

更多壞消息

如果以上信息還不算壞的話,我們可以看看今年初Dancho Danchev為WebRoot寫的一篇博客。其中他指出惡意代碼制造者一直在努力隱藏惡意代碼,以下是兩個例子:

Fully Undetectable cryptors: 設計用來掩蓋惡意代碼的工具,防止電腦中的安全軟件檢測到惡意代碼。其原理是不斷改變cryptor直到惡意代碼無法被反病毒程序發現為止。

Server-side polymorphism: 惡意代碼每運行一次就改變一些。這種改變是受服務器端控制的,防止被安全軟件廠商研究出代碼改變方法。

隱藏與反隱藏

在我閱讀論文的時候,我想這兩個研究人員是不是給我們提供了應對方案呢?果然他們在論文后面提供了兩點建議:

直接在被感染的肉雞上分析惡意代碼。

收集主機和網絡環境信息,并在受控的實驗室環境將這些環境完全復制出來。

總結

我并不想危言聳聽,但是我們必須意識到其中的危險信號。基于HIE技術的惡意軟件,比如Flashback 正在四處傳播。另外我要強調的是,正如我在之前很多文章中提到的,對終端用戶進行安全教育,阻斷惡意代碼進入電腦的第一步,是最關鍵的。

責任編輯:藍雨淚 來源: ZDNet
相關推薦

2012-10-12 09:52:17

VMware

2015-05-27 09:23:31

2013-07-31 15:51:38

2014-09-23 13:26:46

2014-05-19 10:50:08

2011-02-28 09:29:02

2010-04-16 22:01:43

2013-05-13 11:51:29

2010-07-16 12:15:39

反病毒軟件病毒

2010-01-27 10:16:04

2010-10-09 09:13:06

2011-05-04 10:24:58

2011-05-04 10:31:38

2012-10-07 14:57:01

2011-05-04 09:23:26

2011-02-22 11:04:01

2019-04-04 11:11:38

虛擬桌面微軟PC

2015-07-02 10:31:19

2010-06-04 12:13:40

2010-03-31 09:41:05

點贊
收藏

51CTO技術棧公眾號

超碰在线94| 久久成人精品视频| 久久久噜噜噜久久中文字免| 日韩av免费观影| 成人福利视频网站| 91探花福利精品国产自产在线| 久久精品资源| 精品美女一区二区| 色视频免费在线观看| av成人老司机| 日韩视频在线视频| 亚洲免费成人| 日韩精品久久久免费观看 | 欧美韩国日本在线| 欧美一级片中文字幕| 91国内精品| 中文字幕日韩一区二区三区| 成人精品国产| 中文字幕永久在线不卡| 一区二区三区久久精品| 人禽交欧美网站免费| 欧美人成在线观看ccc36| 91精品国产91热久久久做人人 | 国产香蕉一区二区三区在线视频 | 在线观看视频99| 蜜臀av国产精品久久久久| 欧美日韩色网| 欧美精品v日韩精品v国产精品| 色综合久久综合| 91精品天堂福利在线观看 | 91高清免费视频| 最近日韩中文字幕| 欧美高清日韩| 最新中文字幕在线| 国产精华一区| 亚洲精品中文字幕女同| 国产不卡在线视频| 西野翔中文久久精品字幕| 国产对白国语对白| 亚洲精品不卡在线| 亚洲专区一区二区三区| 成人中文字幕在线播放| 欧美日韩在线不卡| 国产精品视屏| 蜜桃视频成人在线观看| 欧美视频在线观看免费网址| 国产不卡精品在线| 欧美成人免费在线观看视频| 日韩毛片在线看| 色综合色综合| 男捅女免费视频| 欧美极品欧美精品欧美视频 | 国产精品视频二区三区| 亚洲美女少妇撒尿| 在线播放中文字幕| 欧美日高清视频| 国产激情精品久久久第一区二区| 91日韩免费| 九九精品在线| 国产欧美日韩视频在线| 日本视频一二区| 欧美日韩国产高清一区二区| 三级成人在线| 国产视频观看一区| 久久精品影视| www.色综合| 精品久久毛片| 色偷偷亚洲男人天堂| 亚洲欧美一级二级三级| 相泽南亚洲一区二区在线播放| 日韩理论片一区二区| 天堂资源在线中文| 青青草免费在线视频观看| 99综合久久| 91蝌蚪porny成人天涯| 精品视频在线观看免费观看 | 日韩福利一区二区| 日韩一区二区三区免费观看| 中文字幕区一区二区三| 久久99精品久久久久久久青青日本| 国产中文字幕一区| 成人福利在线观看视频| 青青草成人在线| 久久久国产综合精品女国产盗摄| 国产精品无码2021在线观看| 色妞久久福利网| 神马久久影院| 久久精品中文字幕一区二区三区| 国产91在线观看| 禁果av一区二区三区| julia中文字幕久久亚洲蜜臀| 日韩成人免费视频| 粉嫩av一区二区| 色视频www在线播放国产成人| 欧美激情偷拍自拍| 色与欲影视天天看综合网| 一本大道色婷婷在线| 欧美成人精品在线播放| 精品久久久久久久久久久下田| 性欧美xxxx| 亚洲成人五区| 蜜桃精品久久久久久久免费影院 | 久久影院资源网| 亚洲视频 欧洲视频| 亚洲国产日韩欧美在线| 日韩免费影院| 一本色道久久综合亚洲91| 日本另类视频| ·天天天天操| 日本一区二区高清视频| 97成人精品视频在线观看| 色综合 综合色| 国产v综合v亚洲欧| 欧美天堂亚洲电影院在线观看 | 18欧美乱大交hd1984| 天天综合天天操| 国产精品一区二区三区免费| 欧美精品久久久久久久多人混战 | 日韩欧美亚洲日产国| 在线日韩一区二区| 夜夜精品视频| 日本超碰一区二区| 春暖花开成人亚洲区| 91美女片黄在线观| 欧美三级在线视频| 老司机午夜精品99久久| 国模套图日韩精品一区二区| 国产三级av在线| 日本激情视频在线观看| 91牛牛免费视频| 午夜av一区二区| 成人丝袜视频网| 青青草国产成人99久久| 经典三级久久| 国产人成网在线播放va免费| 亚洲熟妇av日韩熟妇在线| 亚洲另类xxxx| 成人va在线观看| 青青久久精品| 激情六月丁香婷婷| 欧美福利一区二区三区| 日韩视频在线你懂得| 亚洲在线黄色| 成人久久网站| 久久99999| 国产精品一区二区三区在线观 | 国产一二三区在线| 国产精品久久久久久久久久新婚| 在线日韩av片| 国产sm精品调教视频网站| 国产精品三级久久久久久电影| 亚洲精品第1页| 日韩精品影视| 国外男同性恋在线看| 亚洲欧美丝袜| 91地址最新发布| 国产精品萝li| 欧美自拍视频| 欧美人与禽猛交乱配| 黄色片视频在线播放| 69av在线播放| 欧美性色综合网| 国产精品久久99| 99久久国产综合精品麻豆| 国产一区二区三区四区大秀| 粉嫩精品导航导航| 国产三级在线播放| 一道本在线免费视频| 国内精品模特av私拍在线观看| 一区二区日韩电影| 国产午夜久久| 日本欧美高清| 黑人玩欧美人三根一起进| 国产资源第一页| 91在线中文字幕| 国模视频一区二区三区| 亚洲高清不卡在线| 91在线国产观看| 欧美日韩国产一区精品一区| 在线中文字幕-区二区三区四区| 免费看污污网站| 婷婷五月综合缴情在线视频| 91精品国产一区二区三区动漫| 欧美日精品一区视频| 久久久久亚洲蜜桃| 国内成人自拍视频| 青青草成人在线观看| 亚洲欧美日韩专区| 欧美在线视屏| 在线观看美女网站大全免费| 成年人视频在线免费| 大肉大捧一进一出好爽动态图| 成人亲热视频网站| 韩剧1988免费观看全集| 久久精品视频在线观看| 欧美性色欧美a在线播放| 精品久久久中文| 在线播放欧美女士性生活| 亚洲国产精品成人综合| 欧美国产日本韩|