没有找到合适的产品?
联系客服协助选型:023-68661681
提供3000多款全球软件/控件产品
针对软件研发的各个阶段提供专业培训与技术咨询
根据客户需求提供定制化的软件开发服务
全球知名设计软件,显著提升设计质量
打造以经营为中心,实现生产过程透明化管理
帮助企业合理产能分配,提高资源利用率
快速打造数字化生产线,实现全流程追溯
生产过程精准追溯,满足企业合规要求
以六西格玛为理论基础,实现产品质量全数字化管理
通过大屏电子看板,实现车间透明化管理
对设备进行全生命周期管理,提高设备综合利用率
实现设备数据的实时采集与监控
利用数字化技术提升油气勘探的效率和成功率
钻井计划优化、实时监控和风险评估
提供业务洞察与决策支持实现数据驱动决策
转帖|行业资讯|编辑:龚雪|2014-10-09 09:39:36.000|阅读 150 次
概述:恶意软件,出现密写潜伏模式。对应用程序安全,形成新的威胁!
# 界面/图表报表/文档/IDE等千款热门软控件火热销售中 >>
最近,戴尔SecurityWorks的安全研究人员Brett Stone-Gross发表了一个报告,发现了一个新型恶意软件“潜伏”,这个恶意软件的最大特点就是,把恶意代码通过隐藏在BMP图片的像素中以躲避杀毒软件。
最近的银行木马 KINS 利用了一部分泄漏的Zeus木马源代码, 已经在尝试“密写”技术。然而,KINS 的“密写”技术还比较原始。只是把数据(配置文件或者命令)附加在图片文件的尾部。这种技术对于现在的入侵防护系统( IPS )或者入侵检测系统( IDS )来说,相对比较容易检测到。而”潜伏“则是通过一种算法,把加密后的 URL嵌入图片的像素中。这样对于目前的IPS或者IDS来说将无法检测出来。
“潜伏”主要任务是一个下载器,用来下载后续的恶意代码,用来搭建一个进行点击欺诈的僵尸网络。“潜伏“的 DLL 资源区域带有一个 BMP 位图。而“潜伏”把 恶意代码 的URL放在了每个像素的颜色字节的最低位上。这样的话,从整个位图来看,只是会有一些噪点,而杀毒软件或者是以特征值为基础的 IPS/IDS 则很难检测出来。
此外,“潜伏”还会对系统的安全防护系统进行检查,检查系统是否安装有 52 中杀毒软件。如果检测到其中的 21 种软件,则“潜伏”不会去安装下载的恶意代码。如果不是的话,“潜伏”会把杀毒软件的信息传回给命令与控制服务器。
“潜伏”的发现是安全领域“道高一尺,魔高一丈”的又一个例子。前一段臭名昭著的赎金木马Cryptolocker中采用了AES算法,以及僵 尸网络利用P2P技术进行去中心化,都说明,恶意软件和僵尸网络背后的网络犯罪分子在尽一切努力对恶意代码进行隐藏,或者对僵尸网络进行强化。而“密写” 技术则是最近恶意软件的新动向,值得从事恶意软件分析的人们多加关注。
本站文章除注明转载外,均为本站原创或翻译。欢迎任何形式的转载,但请务必注明出处、不得修改原文相关链接,如果存在内容上的异议请邮件反馈至chenjj@defefr.cn
Parasoft Virtualize是一款虚拟化测试工具,帮助汽车企业通过模拟ECU、CAN总线、传感器等组件,替代传统路测,降低成本和周期。它支持REST API快速部署虚拟服务,集成CI/CD提升效率,并满足ISO 26262等合规要求。此外,该工具也适用于金融、医疗、航空等行业,确保系统稳定性和安全性。
TestComplete助力美国某州政府机构提升40+关键应用的测试效率,解决手工测试效率低、覆盖不全等问题。其操作简便,支持多种脚本语言和旧版应用程序,并能无缝集成持续交付流程。该工具还在金融、制造、医疗等行业广泛应用,显著提升测试效率和质量。
CEETRON Envision专为CAE数据工作打造,能够显著简化大规模模拟后处理的可视化开发流程,是搭建桌面与云端CAE平台的理想之选。
微服务架构凭借灵活和可扩展的优势越来越普及,但随之而来的变更也成了开发团队的“心头大患”。服务之间依赖复杂,接口改来改去,不仅让开发更费劲,还容易导致测试用例失效、测试效率下降,甚至埋下系统不稳的隐患。自动化测试利器Parasoft SOAtest精准捕捉接口变更、秒级识别波及范围、自动迁移测试资产,让变更引发的测试混乱与风险,从此快、准、稳地一键修复。
为服务器或虚拟服务器提供数据备份
Symantec NetBackupSymantec NetBackup版整合了V-Ray技术,提供对大规模虚拟部署的性能、自动化和备份管理需求。
Symantec Endpoint Protection全方面保护你的操作系统
Symantec Drive Encryption为各种企业的台式机、笔记本和远程媒体数据等提供了全面的、高性能的全盘加密
服务电话
重庆/ 023-68661681
华东/ 13452821722
华南/ 18100878085
华北/ 17347785263
客户支持
技术支持咨询服务
服务热线:400-700-1020
邮箱:sales@defefr.cn
关注我们
地址 : 重庆市九龙坡区火炬大道69号6幢