“点击欺诈”恶意软件藏有更大的威胁?

简介:

Damballa最新的一份报告指出了由“点击欺诈”攻击演化而来的恶意软件。它是如何运作的?我所知道的是有时候低风险攻击往往造成更为严重的危害,但是我们并没有人力、物力来调查每一个低级攻击。是否应该将某些问题优先处理呢?

“点击欺诈”恶意软件藏有更大的威胁?

Nick Lewis:恶意软件作者视图寻找任何可以从其恶意代码中获取的潜在利益,这其中包括“点击欺诈”攻击。这可以追溯到广告软件、间谍软件和恶意软件,如果一个安全工具发现了恶意软件文件,很多安全专业人士只是忽略掉或者删除它而非更进一步的调查。这延伸至可能不需要的程序和其他可执行的软件。

如果“点击欺诈”恶意软件让攻击者有利可图,那么他们会一直使用它。但如果以最小的附加风险能换取更多的利益,攻击者很乐意更新现有恶意软件,使用另一种不同的恶意软件。该恶意软件具备几种不同的方式从受感染的终端设备上获利。正如Damballa报告所述,恶意软件可快速革新,以规避反恶意软件工具的检测,并集成新的更邪恶的功能,诸如勒索软件。

对于绝大多数机构来说关注调查每个低级攻击是非常重要的。不过问题是,很难知道是否一个“点击欺诈”恶意软件已经包括了勒索软件或破坏性软件的功能。企业应当使用基于数据安全要求的风险评估来推行调查低级恶意软件攻击的优先性。举个例子,如果在一个支付卡环境中发现“点击欺诈”恶意软件时,则应立即对其进行调查,不过如果当同样的恶意软件发生在访客无线网络上时则可能无需进行调查。

使用快速更新的防毒工具将有助于减少确定是否需要对低级攻击进行调查的时间。使用威胁情报服务同样可以帮助识别变种的恶意软件,无论它是“点击欺诈”恶意软件还是勒索软件。


作者:Nick Lewis

来源:51CTO

相关文章
|
4月前
|
Web App开发 Ubuntu 安全
Ubuntu操作系统全解析:桌面、服务器与风格详解
Linux Mint同样源自Ubuntu操作系统,并针对现代用户需求,预装了众多照片和多媒体应用程序。该系统秉承开源社区的理念,为用户提供安全、稳定且易于使用的操作系统。想要深入了解Linux Mint,不妨访问其官方网站。
|
12月前
|
人工智能 安全 算法
《信息传播:人工智能助力驱散虚假信息阴霾》
在信息爆炸时代,虚假信息和谣言泛滥,严重影响社会秩序与公众生活。人工智能作为强大的技术工具,通过信息筛选、智能推荐、实时监测等手段,有效识别和阻止虚假信息传播,建立虚假信息数据库、加强审核并提高公众意识。尽管面临技术限制、隐私保护和信息安全等挑战,未来人工智能将在信息传播中发挥更大作用,助力构建健康和谐的信息环境。
267 11
|
SpringCloudAlibaba 负载均衡 Java
【二】SpringCloud Alibaba之Nacos整合篇(配置负载均衡)
【二】SpringCloud Alibaba之Nacos整合篇(配置负载均衡)
1870 0
|
弹性计算 负载均衡 对象存储
阿里云免费服务器申请攻略(入口及限制条件)
阿里云免费服务器申请攻略(入口及限制条件)阿里云免费服务器领取,个人和企业用户均可以申请,个人免费服务器1核2GB 每月750小时,企业u1服务器2核8GB免费使用3个月,阿里云百科分享阿里云免费服务器申请入口、个人和企业免费配置、申请资格条件及云服务器免费使用时长
1097 0
|
存储 人工智能 Cloud Native
阿里云向量检索 Milvus 版开启公测,助力企业打造高质量 AI 服务
阿里云向量检索 Milvus 版正式开启公测,诚邀广大开发者及企业用户参与公测,赋能智能检索,解锁 AI 潜能。
阿里云向量检索 Milvus 版开启公测,助力企业打造高质量 AI 服务
|
机器学习/深度学习 自然语言处理 监控
AIGC带来内容安全新挑战
【1月更文挑战第9天】AIGC带来内容安全新挑战
384 1
AIGC带来内容安全新挑战
|
移动开发 前端开发 JavaScript
探究移动端混合开发技术:React Native、Weex、Flutter的比较与选择
移动端混合开发技术在移动应用开发领域日益流行,为开发者提供了更高效的跨平台开发方案。本文将比较三种主流混合开发技术:React Native、Weex和Flutter,从性能、生态系统和开发体验等方面进行评估,以帮助开发者在选择适合自己项目的技术时做出明智的决策。
762 2
|
前端开发 算法 JavaScript
提速利器:Tree Shaking助力你的应用程序
提速利器:Tree Shaking助力你的应用程序
提速利器:Tree Shaking助力你的应用程序
|
测试技术 索引 Python
Python range函数
Python range函数
Python range函数
|
Unix 定位技术
GEE(ccdc-1)——利用Landsat系列影像获取研究区范围的多波段影像(包含ccdc中已经定义的多波段)
GEE(ccdc-1)——利用Landsat系列影像获取研究区范围的多波段影像(包含ccdc中已经定义的多波段)
559 0