当前位置:主页>资 讯>安全动态>

Dridex木马如何进行重定向攻击?


 

  根据IBM安全研究人员的报告显示,Dridex木马程序借用了Dyre恶意软件的一些功能和技巧,其中一个功能是执行重定向攻击的能力。那么,什么是重定向攻击,安全专业人员应该怎样做来抵御新版本的Dridex木马程序?

Nick Lewis:我们都知道,软件开发人员通常会借用竞争项目的特性或功能,但并不只有他们会这样做,恶意软件作者也经常这样做。最近IBM安全研究人员称Dridex木马程序借用了Dyre恶意软件的功能来执行重定向攻击。重定向攻击是指受害者的计算机被定向到其他网站而非目标网站,这可通过操纵DNS服务器中的缓存、本地系统中的DNS缓存或者修改本地系统中主机文件来完成。恶意软件的重定向攻击可追溯到20世纪90年代末,当时Sophos分析了NafBot恶意软件,该恶意软件通过操纵本地主机文件来阻止杀毒软件进行更新。Dridex木马程序像其老版本一样继续使用垃圾邮件,例如包含恶意宏的微软Office文档。宏病毒也可追溯到20世纪90年代。

企业可使用20世纪90年代相同的技术来抵御新版本的Dridex木马程序和重定向攻击,还可以使用大致相同的安全控制来阻止目前的恶意宏,其中增加使用签名的宏以及安全控制。自20世纪90年代以来,端点反恶意软件和基于网络的反恶意软件攻击已经显著改进,并提供几乎相同的保护措施。同时,抵御网络钓鱼也很重要,因为恶意软件电子邮件是向企业引入木马和其他类型恶意软件所广泛使用的方法。

(责任编辑:安博涛)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

Dridex木马如何进行重定向攻击?

Dridex木马如何进行重定向攻击?

根据IBM安全研究人员的报告显示,Dridex木马程序借用了Dyre恶意软件的一些功能和技巧...[详细]

卡巴斯基:一年内手机恶意软件受害者数量增

卡巴斯基:一年内手机恶意软件受害者数量增3倍

7月1日消息,根据国外媒体报道,根据卡巴斯基周三公布的数据,在一年内,感染恶意软件...[详细]

两大顶尖漏洞利用工具包消失 老三“中微子

两大顶尖漏洞利用工具包消失 老三“中微子”上位

漏洞利用工具包的圈子动荡依旧,这一次,两大最流行的工具包消失了。...[详细]

数千台CCTV设备被用于DDoS攻击小型企业网站

数千台CCTV设备被用于DDoS攻击小型企业网站

WEB安全服务提供商SUCURI近日发现了一个僵尸网络,情况是遍布全球的数千台CCTV(闭路电...[详细]

安卓恶意软件现新变种,Android 6.0新权限

安卓恶意软件现新变种,Android 6.0新权限模式已沦陷

移动化的不断推进让人们在享受技术带来便捷的同时也无法规避硬币的另一面更多的移动设...[详细]

返回首页 返回顶部