您当前位置:首页 > 资讯中心 > 信息安全

新恶意软件模糊技术是如何利用HTML5的?

cn">

出于安全原因,我的企业已经从Adobe Flash转移至HTML5,但我看到较新研究显示HTML5可用于帮助攻击者躲过对路过式下载攻击的检测。那么,这种新恶意软件模糊技术是如何利用HTML5,以及我们应该如何应对呢?

Nick Lewis:企业需要记住的是,软件安全和漏洞的状态正以前所未有的速度发生变化,这种变化速度可能让企业措手不及。企业需要部署严格的安全程序来评估新出现的风险,而且,现在新的安全控制就是明天的新漏洞,所以,企业安全程序需要足够灵活,即当安全控制或补偿控制不再有效时,则应该被更换或弃用,而无需重新设计整个程序。

这种攻击表明,HTML5可用作路过式下载攻击的一部分。该攻击是概念证明攻击,专注于路过式下载攻击的利用阶段,但可很容易地扩展用于整个路过式下载。这个概念证明恶意软件利用HTML5来模糊恶意代码,当代码被下载时,就可躲过基于签名的反恶意软件工具的检测。它还可以绕过基于行为的反恶意软件工具,因为恶意HTML5 JavaScript无法进行分析。这个恶意模糊的JavaScript代码被Web浏览器下载,然后重新组装来在端点执行并完成感染。

企业在应对这个概念证明型恶意软件模糊技术时,应该与应对任何利用软件或安全控制中漏洞的新攻击一样。研究人员建议企业可以禁用这种攻击中利用的HTML5中部分功能来防止感染。然而,限制未受信任网站的功能以及允许受信任网站可能过于严格。企业应确保Web浏览器和反恶意软件攻击保持更新,让他们可增加研究人员推荐的其他应对措施。如果可确保只有受信任数据在端点执行,检测新恶意软件模糊技术则可检测到。

  • target="_blank" title="恶意软件恶意软件模糊技术" href="/tags-286541-341249-1.html"
  • href="http://security.zdnet.com.cn/security_zone/2016/0204/3072629.shtml#comment" id="weixin"
  • href="javascript:;" date-url="http://service.weibo.com/share/share.php?title=&url=http://security.zdnet.com.cn/security_zone/2016/0204/3072629.shtml&pic=&ralateUid=#" class="s_wb" id="weibo"
  • href="javascript:;" date-url="http://s.jiathis.com/?webid=email&url=http://security.zdnet.com.cn/security_zone/2016/0204/3072629.shtml&title=新恶意软件模糊技术是如何利用HTML5的?&su=1" class="s_wb" id="mail"
  • href="http://security.zdnet.com.cn/security_zone/2016/0204/3072629.shtml" title="http://security.zdnet.com.cn/security_zone/2016/0204/3072629.shtml" target="blank"
  • href="http://security.zdnet.com.cn/security_zone/2016/0202/3072503.shtml" title="http://security.zdnet.com.cn/security_zone/2016/0202/3072503.shtml" target="blank"
  • href="http://security.zdnet.com.cn/security_zone/2016/0201/3072415.shtml" title="http://security.zdnet.com.cn/security_zone/2016/0201/3072415.shtml" target="blank"
  • href="http://security.zdnet.com.cn/security_zone/2016/0120/3071850.shtml" title="http://security.zdnet.com.cn/security_zone/2016/0120/3071850.shtml" target="blank"
  • href="http://security.zdnet.com.cn/security_zone/2016/0204/3072629.shtml" title="http://security.zdnet.com.cn/security_zone/2016/0204/3072629.shtml" target="blank"
  • href="http://security.zdnet.com.cn/security_zone/2016/0204/3072629.shtml" title="http://security.zdnet.com.cn/security_zone/2016/0204/3072629.shtml" target="blank"
  • href="http://security.zdnet.com.cn/security_zone/2016/0204/3072607.shtml" title="http://security.zdnet.com.cn/security_zone/2016/0204/3072607.shtml" target="blank"
  • href="http://security.zdnet.com.cn/security_zone/2016/0204/3072605.shtml" title="http://security.zdnet.com.cn/security_zone/2016/0204/3072605.shtml" target="blank"
  • href="http://security.zdnet.com.cn/security_zone/2016/0204/3072604.shtml" title="http://security.zdnet.com.cn/security_zone/2016/0204/3072604.shtml" target="blank"
作者:grabsun - 发布时间:2016-02-14 - 点击量:2332
公司简介:大势至公司是国内较早的企业网管软件提供商,可以为企事业单位提供整体的企业网络管理方案和企业网络管理平台,通过全系列的公司监控员工电脑软件教你如何控制员工上网、如何控制局域网内电脑上网以及如何保护电脑文件安全等。公司核心产品“聚生网管系统”是一款专门的公司网管必备软件、查看网络流量软件、网络流量监控软件和办公室电脑监控软件;“网络特警”则是一款专门的网络流量监控设备、上网行为管理服务器、网络行为管理设备,可以实现更为强大的局域网网络行为管理;大势至USB接口禁用软件则是一款专门的数据防泄密产品、屏蔽U盘软件、电脑USB端口禁用软件,可以严防通过一切途径泄露电脑文件,保护单位无形资产和商业机密安全;大势至共享文件夹管理软件则是一款专门的共享文件权限设置软件和共享文件设置密码软件,全面保护共享文件安全;大势至共享文件审计系统则是一款专门的服务器共享文件夹设置软件、服务器共享文件访问日志记录软件,可以详细记录局域网用户访问共享文件的行为,更好地管理共享文件的安全;大势至局域网网络准入控制系统则是一款专门防止未经授权的电脑接入公司局域网的行为,防止外来电脑访问局域网共享文件、防止蹭网以及绑定IP和MAC地址,保护网络安全;大势至FTP服务器日志记录软件则是一款专门记录局域网用户访问FTP服务器日志的软件,可以有效保护FTP服务器文件安全。
联系我们