国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

網(wǎng)絡(luò)犯罪分子使用人工智能創(chuàng)建惡意軟件攻擊軟件中的沙盒

安全 人工智能
黑客如今已經(jīng)開發(fā)出具有復(fù)雜人工智能算法的惡意軟件來控制沙盒。這是網(wǎng)絡(luò)安全技術(shù)領(lǐng)域面臨的最新威脅。

人們是否知道全球有42%的企業(yè)在2020年遭遇網(wǎng)絡(luò)攻擊?隨著網(wǎng)絡(luò)犯罪分子使用人工智能技術(shù)更有效地進(jìn)行網(wǎng)絡(luò)攻擊,這一數(shù)字將會上升。

人工智能技術(shù)無疑帶來了一些巨大的進(jìn)步,也改變了網(wǎng)絡(luò)安全的狀態(tài)。網(wǎng)絡(luò)安全專業(yè)人士正在利用人工智能技術(shù)來打擊黑客。人工智能驅(qū)動的解決方案包括用于入侵檢測和預(yù)防的智能防火墻、新的惡意軟件預(yù)防工具,以及用于識別可能的網(wǎng)絡(luò)釣魚攻擊的風(fēng)險評分算法。

不幸的是,并不只有網(wǎng)絡(luò)安全專業(yè)人員可以使用人工智能技術(shù),黑客和惡意軟件創(chuàng)建者也在以更可怕的方式使用人工智能。

人工智能驅(qū)動的惡意軟件是2022年沙盒面臨的最大威脅

沙盒如今已廣泛用于軟件開發(fā)工作流程中,可以在可能安全的環(huán)境中運(yùn)行測試。如今,它們也可以嵌入到大多數(shù)網(wǎng)絡(luò)安全解決方案中,例如端點(diǎn)檢測和響應(yīng)(EDR)、入侵防御系統(tǒng)(IPS)以及獨(dú)立的解決方案。

但是,沙盒也是網(wǎng)絡(luò)攻擊者的常見入口點(diǎn)。在沙盒運(yùn)行多年的過程中,網(wǎng)絡(luò)攻擊者發(fā)現(xiàn)可以采用人工智能算法來注入惡意軟件,這些惡意軟件在沙盒環(huán)境中難以檢測,甚至可以將權(quán)限提升到受感染網(wǎng)絡(luò)的更高級別。

更令人擔(dān)憂的是,逃避沙盒的技術(shù)隨著機(jī)器學(xué)習(xí)的進(jìn)步不斷發(fā)展,對全球范圍內(nèi)的企業(yè)構(gòu)成越來越大的威脅。以下回顧一下截至2022年初使用最廣泛的攻擊沙盒的惡意軟件。

識別人類行為

在通常情況下,用戶偶爾會使用沙盒。例如當(dāng)需要測試不受信任的軟件時。因此,網(wǎng)絡(luò)攻擊者已經(jīng)使用機(jī)器學(xué)習(xí)來開發(fā)新的惡意軟件,這些惡意軟件能夠跟蹤用戶交互,并且在需要時才會激活。

當(dāng)然,有一些方法可以采用人工智能模擬用戶的行為,比如對鼠標(biāo)點(diǎn)擊和對話框的智能響應(yīng)。基于文件的沙盒可以自動運(yùn)行,無需工程師做任何事情,但很難偽造真實(shí)用戶將執(zhí)行的有意義的操作。最新針對沙盒的惡意軟件可以區(qū)分真實(shí)用戶交互和虛假用戶交互,更重要的是,甚至在觀察到某個真實(shí)用戶行為后觸發(fā)。

例如,Trojan.APT.BaneChant被編程為在鼠標(biāo)點(diǎn)擊異常快時等待。但是,它會在他們跟蹤到一定數(shù)量的較慢點(diǎn)擊后激活,例如以適中的速度點(diǎn)擊三下鼠標(biāo)左鍵,這更有可能是用戶操作的。某些惡意軟件也認(rèn)為文檔滾動是人為操作的。它可以在用戶將文檔滾動到第二頁后激活。檢測此類惡意軟件特別棘手,這就是為什么敏捷的SOC團(tuán)隊(duì)通過實(shí)施SOC Prime的“檢測即代碼”平臺等解決方案來建立威脅檢測規(guī)則的持續(xù)更新過程的原因,他們可以在其中找到最準(zhǔn)確和最新的內(nèi)容。例如,DevilsTongue惡意軟件具有跨供應(yīng)商檢測規(guī)則,通常可以執(zhí)行內(nèi)核代碼而不會被沙盒捕獲。

知道他們在哪里

通過掃描設(shè)備ID和MAC地址等詳細(xì)信息,惡意軟件可以通過復(fù)雜的人工智能算法指示虛擬化,然后針對已知虛擬化供應(yīng)商的封鎖列表運(yùn)行它們。之后,惡意軟件會檢查可用的CPU內(nèi)核數(shù)量、安裝的內(nèi)存量和硬盤大小。在虛擬機(jī)內(nèi)部,這些值低于物理系統(tǒng)中的值。因此,在沙盒所有者運(yùn)行動態(tài)分析之前,惡意軟件可能會保持靜止?fàn)顟B(tài)并隱藏起來。盡管一些沙盒供應(yīng)商能夠隱藏他們的系統(tǒng)規(guī)范,以便惡意軟件無法掃描它們。

說到沙盒分析工具,一些惡意軟件類型(如Choppestick)可以通過掃描分析環(huán)境來識別它們是否在沙盒中。這樣的環(huán)境被認(rèn)為對網(wǎng)絡(luò)攻擊者來說風(fēng)險太大,所以大多數(shù)病毒在識別時不會激活。他們滲透的另一種方式是發(fā)送較小的有效載荷,從而在執(zhí)行全面攻擊之前測試受害者的系統(tǒng)。

正如人們可能猜到的那樣,惡意軟件可能會通過人工智能工具掃描各種系統(tǒng)功能,人工智能工具經(jīng)過訓(xùn)練可以識別底層的數(shù)字基礎(chǔ)設(shè)施。例如,他們可以尋找數(shù)字簽名系統(tǒng),以了解有關(guān)計(jì)算機(jī)配置的信息,或掃描操作系統(tǒng)中的活動進(jìn)程,以查看是否有防病毒軟件正在運(yùn)行。

如果惡意軟件被編程為檢測系統(tǒng)重新啟動,它將僅在該事件發(fā)生后激活。重啟觸發(fā)器還可以區(qū)分真實(shí)重啟和模擬重啟,因此虛擬機(jī)通常無法欺騙此類機(jī)器人而在虛假重啟時暴露自己。

規(guī)劃完美時機(jī)

人工智能還通過完善網(wǎng)絡(luò)攻擊時機(jī)使惡意軟件變得更加危險。基于時間的技術(shù)是沙盒規(guī)避中最常見的技術(shù)之一。沙盒通常不會全天候工作,因此它們掃描威脅的時間有限。網(wǎng)絡(luò)攻擊者利用這一功能來植入惡意軟件,這些惡意軟件在沙盒處于活動狀態(tài)時處于休眠狀態(tài),并在沙盒關(guān)閉時執(zhí)行攻擊。例如,像FatDuke這樣的惡意軟件可以運(yùn)行延遲算法,利用空閑CPU周期,并等待沙盒關(guān)閉。然后,它激活實(shí)際的有效載荷。

在代碼啟動之前,不太復(fù)雜的惡意軟件示例只會有預(yù)設(shè)的時間要求。例如,GoldenSpy在進(jìn)入系統(tǒng)兩小時后激活。同樣,“邏輯炸彈”技術(shù)意味著惡意代碼在特定日期和時間執(zhí)行。邏輯炸彈通常只在最終用戶的設(shè)備上激活。為此,他們內(nèi)置了用于系統(tǒng)重啟和人機(jī)交互的掃描儀。

隱藏痕跡

一旦惡意軟件感染了目標(biāo)系統(tǒng),就會想要隱藏其存在的證據(jù)。如今有多種技術(shù)可以幫助網(wǎng)絡(luò)犯罪分子實(shí)現(xiàn)這一目標(biāo)。人工智能使惡意軟件更容易修改自己的代碼,使其不受惡意軟件保護(hù)軟件和人工威脅篩查的影響。

網(wǎng)絡(luò)犯罪分子的主要目標(biāo)之一是加密與指揮與控制(C&C)服務(wù)器的通信,以便他們可以通過小型后門安裝更多有效載荷。為此,他們可以使用域生成算法(DGA)頻繁更改站點(diǎn)IP等攻擊工件。一些例子包括Dridex、Pykspa和垂釣者開發(fā)工具包。另一個例子是Smoke Loader惡意軟件,它在不到兩周的時間內(nèi)改變了大約100個IP地址。在這種情況下,不需要硬編碼域名,因?yàn)樗鼈兒苋菀妆粰z測到。任何對受害者系統(tǒng)的訪問都很重要,即使它是一個沙盒。

大多數(shù)域生成算法(DGA)的維護(hù)成本都會增加,因此并非所有網(wǎng)絡(luò)攻擊者都能負(fù)擔(dān)得起。這就是為什么他們開發(fā)了其他不需要域生成算法(DGA)的方法。例如,DNSChanger惡意軟件會更改用戶DNS服務(wù)器的設(shè)置,使其連接到惡意的DNS,而不是互聯(lián)網(wǎng)服務(wù)提供商預(yù)先編程的DNS。

惡意軟件在沙盒中不被檢測到的另一種方法是以在這種特定環(huán)境中不可讀的格式加密數(shù)據(jù)。一些像Dridex這樣的木馬使用加密的API調(diào)用。Andromeda僵尸網(wǎng)絡(luò)和Ebowla框架使用多個密鑰對數(shù)據(jù)進(jìn)行加密,以避免與服務(wù)器通信。Gauss網(wǎng)絡(luò)間諜工具包使用特定的路徑和文件夾組合來生成嵌入式哈希和繞過檢測。

黑客將繼續(xù)使用人工智能創(chuàng)建更具破壞性的惡意軟件來攻擊沙盒

人工智能技術(shù)在精明的黑客手中一直是一種可怕的工具。他們正在使用它來控制各種應(yīng)用程序中的沙盒。

長期以來,采用沙盒似乎是一個好主意:有什么比擁有一個可以安全地測試不受信任軟件的隔離環(huán)境更好的呢?然而,事實(shí)證明它們并不像開發(fā)人員希望的那樣完美。使用人工智能的黑客可以對它發(fā)起更可怕的攻擊。進(jìn)程中斷、虛擬環(huán)境的特定標(biāo)記和其他典型特征的存在為攻擊者打開了機(jī)會之窗,可以將他們的惡意軟件算法建立在沙盒的盲點(diǎn)上。

SOC工程師需要確保不僅定期掃描關(guān)鍵資產(chǎn)是否存在惡意軟件,而且還要確保他們組織中使用的沙盒,尤其是在它們不活動的時候。為了成功維護(hù)安全態(tài)勢,并最大限度地減少入侵的機(jī)會,安全團(tuán)隊(duì)?wèi)?yīng)不斷使用新規(guī)則豐富檢測庫并更新現(xiàn)有堆棧,以便能夠識別不斷變異的惡意軟件。企業(yè)傾向于尋找可以每月從頭開始節(jié)省多達(dá)數(shù)百小時內(nèi)容研發(fā)的解決方案,并尋找優(yōu)化內(nèi)容創(chuàng)建的方法。這可以通過選擇可以快速開發(fā)、修改和翻譯規(guī)則的通用語言來實(shí)現(xiàn),例如Sigma。此外,利用Uncoder.IO等免費(fèi)在線翻譯工具,可以將最新的Sigma檢測立即轉(zhuǎn)換為各種SIEM、EDR和XDR格式,從而幫助安全團(tuán)隊(duì)節(jié)省更多的時間。

責(zé)任編輯:姜華 來源: 企業(yè)網(wǎng)D1Net
相關(guān)推薦

2012-04-11 10:23:58

2024-05-30 11:48:30

2024-12-30 14:25:43

2025-06-03 03:10:00

惡意軟件趨勢

2021-12-26 07:59:07

網(wǎng)絡(luò)犯罪攻擊網(wǎng)絡(luò)釣魚

2023-09-12 07:57:03

2021-11-09 11:40:08

Proofpoint網(wǎng)絡(luò)攻擊電子郵件

2025-07-02 07:25:00

惡意數(shù)據(jù)集LLMAI

2022-06-06 15:41:51

加密貨幣安全勒索軟件

2023-08-21 14:02:39

2021-09-23 10:40:13

安全工具漏洞

2025-03-27 09:00:00

網(wǎng)絡(luò)犯罪社會工程釣魚攻擊

2018-01-16 16:50:45

2021-04-12 09:58:33

RAT遠(yuǎn)程訪問工具卡巴斯基

2022-12-01 10:43:19

2024-11-25 17:00:13

2021-08-29 21:58:58

釣魚攻擊微軟SharePoint
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

国产精品视频成人| 天海翼女教师无删减版电影| 久久综合国产| 日韩中文字幕组| 永久91嫩草亚洲精品人人| 欧美一卡2卡3卡4卡| 日韩免费毛片视频| 国产欧美日韩亚洲一区二区三区| 97se亚洲国产综合自在线不卡| 欧美久久综合性欧美| 在线精品国产| 国产日韩在线看| 欧美色女视频| 国产精品入口尤物| 精品九九在线| 国产精品久久久久久久久免费| 偷拍自拍亚洲色图| 国产做受高潮69| 中文字幕一区二区三区中文字幕| 精品精品国产国产自在线| 伊人久久av| 亚洲性69xxxbbb| 福利一区视频| 久久久国产精品一区| 日韩中文一区二区| 色综合久久天天综线观看| 亚洲国产一区二区三区网站| 欧美激情视频三区| 蜜桃a∨噜噜一区二区三区| 日韩暖暖在线视频| 欧美1区3d| 欧美日韩免费观看一区| 九九在线精品视频| 无码人妻精品一区二区三区在线| 国产亚洲精品资源在线26u| 成人免费乱码大片a毛片软件| 亚洲欧美精品午睡沙发| 夜夜嗨aⅴ免费视频| 午夜成人免费电影| 国产在线观看精品一区| 91精品国产手机| 国产第一页在线| 国产视频精品va久久久久久| av成人免费| 性色av一区二区三区| 日韩在线观看| 日韩精品一区二区三区丰满| 丁香婷婷综合激情五月色| 99.玖玖.com| 欧美性大战久久久久久久蜜臀 | 青青草久久爱| 国产原创欧美精品| 可以看av的网站久久看| 国产黄色片免费在线观看| √…a在线天堂一区| 欧美3p视频在线观看| 亚洲国产日韩欧美在线99| 日韩视频一二区| 成人3d动漫一区二区三区91| 亚洲成人网久久久| 五月久久久综合一区二区小说| 精品国产一区二区在线观看| 深夜福利在线观看直播| 日韩av中文| 国产精品2024| 久久久久成人精品免费播放动漫| 91九色鹿精品国产综合久久香蕉| 日韩成人av网| 尤物tv在线精品| 国产啪精品视频| 国模吧无码一区二区三区| 天天射综合网视频| 91成人伦理在线电影| 久久综合九色| 成年人在线观看视频免费| 精品国产乱码久久久久久天美 | jizzjizzxxxx| 一区二区三区在线观看动漫 | 欧美精品国产一区二区| 精品99在线视频| 日韩一区日韩二区| 国产精品一区二区av影院萌芽| 国产精品网红直播| 国产精品污www在线观看| 韩国成人在线| www.avtt| 99精品国产高清一区二区| 日韩一级大片在线| 国产一区白浆| 超碰91人人草人人干| 99精彩视频在线观看免费| 6080国产精品一区二区| 日韩和欧美的一区| 青青草久久爱| 成人免费性视频| 欧美老少做受xxxx高潮| 国产天堂在线播放| 日本欧美在线视频| 欧美精品一卡二卡| 国产精品99视频| 欧美剧情片在线观看| 韩国中文字幕在线| 成人免费网站在线观看| 91免费看视频| 最新国产精品视频| 在线看的网站你懂| 国产精品区一区二区三含羞草| 日韩欧美国产不卡| 日韩免费一区二区三区在线播放| 舔着乳尖日韩一区| 玖玖在线精品| www.久久热| 91精品亚洲一区在线观看| 91在线精品观看| 激情成人中文字幕| 欧美日韩加勒比精品一区| 亚洲男同1069视频| 一区二区三区在线视频观看58| www.久久久久久久久| 伊人久久影院| 五月天婷婷在线视频| 日韩精品一区二区三区外面| 国产91成人在在线播放| 蜜臀av国产精品久久久久| 亚洲深夜视频| 香蕉成人在线| 高潮按摩久久久久久av免费| 九色成人搞黄网站| 第一视频专区在线| 久久亚洲精品欧美| 色天天综合狠狠色| 福利微拍一区二区| 成人的网站免费观看| 国产精品99免费看| 久久精品视频一| 亚洲精品一区中文| 亚洲精品aⅴ中文字幕乱码| 久久精品国内一区二区三区| 国产嫩草在线视频| 免费在线观看的毛片| 成人a级免费视频| 亚洲成人网久久久| 欧美极品xxx| 蜜桃av一区二区在线观看| 污视频在线观看免费| 中文字幕亚洲天堂| www.色精品| 欧美123区| 91精品91久久久中77777老牛| 久久久精品一区| 欧美经典一区二区| 九九久久成人| a天堂中文在线官网| 91久久久一线二线三线品牌| 在线观看www91| 日本sm残虐另类| 日韩黄色三级在线观看| 91国内精品在线视频| 444亚洲人体| 亚洲国产成人在线播放| 成人久久视频在线观看| 99久久人爽人人添人人澡| 四虎4hutv紧急入口| 成人免费高清完整版在线观看| 欧美日韩日本视频| 国产一区二区美女| 国产精品对白久久久久粗| 中文字幕高清在线观看| 好看的日韩精品| 亚洲精品视频免费在线观看| 91色乱码一区二区三区| 精品视频黄色| 四虎亚洲精品| 不卡av免费在线| 亚洲综合国产精品| 亚洲欧洲一区二区三区在线观看 | 国产夫妻在线视频| 川上优av一区二区线观看| 在线不卡一区二区| 99精品在线观看视频| 999精品色在线播放| gay欧美网站| 亚洲精品一区视频| 永久免费网站视频在线观看| 欧美夜福利tv在线| 亚洲丁香久久久| 夜夜精品浪潮av一区二区三区| 日本欧美韩国一区三区| 国产高清成人在线| 亚洲综合999| 九九热99久久久国产盗摄| 美女福利视频一区| 91精品国产高清自在线| 成人亲热视频网站| 青青草成人激情在线| 国产免费xxx| 日本999视频| 成人av影院在线观看| 久久久水蜜桃av免费网站| 米奇精品一区二区三区在线观看|