|
恰當?shù)拈_發(fā)人員不像他們那么聰明了,灰鴿子遠程控制軟件,灰鴿子下載
1.jpg (67.59 KB, 下載次數(shù): 433)
下載附件
2015-2-5 16:49 上傳
這不需要一個天才開發(fā)所謂的恰當?shù)墓簦h程控制軟件
黑客犯罪不一樣聰明的描繪在電影和電視中,根據(jù)一項新的報告Sophos有限公司——但這些先進的持續(xù)威脅甚至變得遲鈍。
衡量黑客情報,SophosLabs主要研究員伽柏Szappanos挑選一個特定的利用漏洞后,微軟Office。
利用只針對一個特定版本的Microsoft Office,但可能是感染其他版本,修改。
然后他看著70種不同的惡意軟件,使用這種開發(fā)的例子,從廣泛的作者在這兩種先進的持續(xù)威脅組和常見的商業(yè)家庭,和評估他們的編程技能。
“我們預期,恰當?shù)慕M織會更好的知識,但它遠非真相,“Szappanos說。“一般而言,恰當?shù)慕M織比與常見的網(wǎng)絡(luò)犯罪相關(guān)的組表現(xiàn)出更少的技能。”
尤其是,最臭名昭著的恰當?shù)娜后w——Plugx,琵蒂老虎,和《盜夢空間》灰鴿子使用教程。
在較低的技能表,得分主要在“基本”排名。“熟練”、“先進”、“專業(yè)”和“新”的類別是由商業(yè)組織。
它不僅僅是代碼的質(zhì)量。超過一半的樣品檢測,57%,利用代碼不工作。
“恰當?shù)慕M織明顯缺乏發(fā)布過程質(zhì)量保證,“Szappanos說。
最后,沒有一個組織能夠充分理解利用在適應(yīng)它攻擊多個版本的Microsoft Office。
根據(jù)Szappanos,結(jié)果可能會影響企業(yè)如何分配他們的安全資源,特別是當處理先進的持續(xù)威脅。
“這可能似乎他們的可能性是無限的,而你必須準備最糟糕的情況下,”他說。“一般的看法是,如果這些嚴重的恰當?shù)慕M織想要攻擊你的系統(tǒng),然后他們會不管他們需要做感染。但這項研究表明,這些團體的能力不是無限的。”
Szappanos畫一個類比的房主決定保護他們的房子,建立一個新的石墻圍繞周邊的財產(chǎn)。
筑墻的最大大小將是昂貴的,阻止視圖,并使植物獲得他們所需要的陽光,他說。
“但是如果你碰巧知道小偷是不擅長壁,你可能接受更短墻,”他說。“為你將花費更少的錢,不太方便。”
房主仍然需要警惕,他補充說,但可能決定使用他們的資源不同的安全機制,來代替。
例如,在企業(yè)安全的情況下,信息安全專業(yè)人士可能需要更多的關(guān)注犯罪團伙的技能水平。
“這是壞消息,因為這些作者創(chuàng)造的惡意軟件達到一般觀眾數(shù)量遠高于目標攻擊,“Szappanos在報告中稱。
“因此,較大的罪犯外展似乎也更熟練。”他還警告不要低估了惡意軟件作者。
“他們開發(fā)先進的木馬的家庭,他們管理部署成功高調(diào)的組織”。
他說。“事實上,他們并不是剝削的大師并不意味著他們是不危險的。但他們也不是無所不能的。了解他們的限制幫助我們準備我們的防御。” |
|