研究人员发现新的国家级先进恶意程序

简介:

卡巴斯基(PDF)和赛门铁克的研究人员发表报告,称发现了一个恶意程序平台, 它的设计和执行是如此先进,只可能是由国家支持开发的。新的恶意程序被称为 ProjectSauron,是继Duqu、Flame、Equation和Regin之后的新国家级恶意程序。ProjectSauron 以二进制大对象(Binary Large Objects)方式编写,只在内存中运行,很难被杀毒软件检测出。很多恶意程序的指令控制系统会复用服务器、域名和IP,但ProjectSauron 对于每一个攻击目标都使用不同的指令控制系统。研究人员掌握了30多个恶意程序攻击的目标,认为这只是冰山一角。ProjectSauron最令人印象的 一点是它窃取不联网计算机上数据的能力。它使用预先准备的USB驱动,利用Windows系统不可见的虚拟文件系统,悄悄收集插上USB的电脑上的数据。 研究人员还没有完全搞清楚这一机制的工作原理,推测可能利用了尚未发现的0day漏洞。

文章转载自 开源中国社区[http://www.oschina.net]

相关文章
|
2月前
|
机器学习/深度学习 人工智能 安全
AI与网络安全:防御黑客的新武器
在数字化时代,网络安全面临巨大挑战。本文探讨了人工智能(AI)在网络安全中的应用,包括威胁识别、自动化防御、漏洞发现和预测分析,展示了AI如何提升防御效率和准确性,成为对抗网络威胁的强大工具。
|
机器学习/深度学习 传感器 人工智能
人工智能对军事防御与安全的影响
加拿大智库国际治理创新中心(Centre for International Governance Innovation,CIGI)2022 年3 月 7 日发布了《人工智能对军事防御和安全的影响》(The Impact of Artificial Intelligence on MilitaryDefence and Security)。该报告立足于加拿大国防政策,概述了人工智能的军事用途以及促
293 0
人工智能对军事防御与安全的影响
程序人生 - 新型冠状病毒感染肺炎的 30 个真相
程序人生 - 新型冠状病毒感染肺炎的 30 个真相
146 0
程序人生 - 新型冠状病毒感染肺炎的 30 个真相
|
机器学习/深度学习 人工智能 供应链
人工智能在打击勒索软件方面的关键作用
人工智能技术对于企业解决许多商业挑战来说非常重要。其中最重要的应用领域之一是网络安全。人工智能技术在打击勒索软件方面可以提供帮助,因此企业应该使用人工智能驱动的网络安全措施来进行防范。
209 0
|
机器学习/深度学习 人工智能 算法
人工智能之眼:运用科技消除可预防失明
人工智能(AI)和生物技术可以通过植入物、凝胶、更好的诊断以及更多的教育来提供对抗可预防失明的方法。
人工智能之眼:运用科技消除可预防失明
|
安全
McAfee 09安全威胁预测:低迷经济推动病毒流行
McAfee 公司近日发布了2009年安全威胁预测报告:2009年的最大趋势在于金融危机继续蔓延所造成的影响,虚假金融交易服务、虚假投资公司、虚假法律服务成为诈骗用户的工具。报告还审核了去年预测的精确度,并对今年即将出现的计算机安全威胁提出新的看法。
853 0
|
人工智能 自然语言处理 机器人
|
机器学习/深度学习 人工智能 安全
这家公司使用机器学习对付恶意软件
本文讲的是 这家公司使用机器学习对付恶意软件,很多人认为,和恶意软件的战争已经失败。但安全公司 Cylance 正在使用机器学习尝试改变这一局面。
1142 0

热门文章

最新文章