“点击欺诈”恶意软件藏有更大的威胁?

简介:

Damballa最新的一份报告指出了由“点击欺诈”攻击演化而来的恶意软件。它是如何运作的?我所知道的是有时候低风险攻击往往造成更为严重的危害,但是我们并没有人力、物力来调查每一个低级攻击。是否应该将某些问题优先处理呢?

点击欺诈恶意软件藏有更大的威胁?

Nick Lewis:恶意软件作者视图寻找任何可以从其恶意代码中获取的潜在利益,这其中包括“点击欺诈”攻击。这可以追溯到广告软件、间谍软件和恶意软件,如果一个安全工具发现了恶意软件文件,很多安全专业人士只是忽略掉或者删除它而非更进一步的调查。这延伸至可能不需要的程序和其他可执行的软件。

如果“点击欺诈”恶意软件让攻击者有利可图,那么他们会一直使用它。但如果以最小的附加风险能换取更多的利益,攻击者很乐意更新现有恶意软件,使用另一种不同的恶意软件。该恶意软件具备几种不同的方式从受感染的终端设备上获利。正如Damballa报告所述,恶意软件可快速革新,以规避反恶意软件工具的检测,并集成新的更邪恶的功能,诸如勒索软件。

对于绝大多数机构来说关注调查每个低级攻击是非常重要的。不过问题是,很难知道是否一个“点击欺诈”恶意软件已经包括了勒索软件或破坏性软件的功能。企业应当使用基于数据安全要求的风险评估来推行调查低级恶意软件攻击的优先性。举个例子,如果在一个支付卡环境中发现“点击欺诈”恶意软件时,则应立即对其进行调查,不过如果当同样的恶意软件发生在访客无线网络上时则可能无需进行调查。

使用快速更新的防毒工具将有助于减少确定是否需要对低级攻击进行调查的时间。使用威胁情报服务同样可以帮助识别变种的恶意软件,无论它是“点击欺诈”恶意软件还是勒索软件。


作者:Nick Lewis

来源:51CTO

相关文章
|
12月前
|
安全 网络安全
批量化、无文件、高对抗|2022年度云上勒索攻击态势报告
近些年,勒索软件产业随着技术的不断进步,加上外部环境压力和勒索即服务(RaaS)的模式加持,已然站在了网络安全威胁的顶端。
107 0
批量化、无文件、高对抗|2022年度云上勒索攻击态势报告
|
Web App开发 安全 Windows
新型恶意软件 FFDorider :以近乎完美的伪装窃取用户个人信息
新型恶意软件 FFDorider :以近乎完美的伪装窃取用户个人信息
新型恶意软件 FFDorider :以近乎完美的伪装窃取用户个人信息
|
人工智能 监控 安全
僵尸网络常见攻击方式曝光,第二种威胁最大
僵尸网络常见攻击方式曝光,第二种威胁最大
|
安全 云安全 数据格式
watchbog再升级,企业黄金修补期不断缩小,或面临蠕虫和恶意攻击
如果用户没有在8月9日-8月21日这个黄金时间内对漏洞进行修补,则可能遭到定向攻击者的成功攻击。而在9月6日后,存在漏洞并且还未修复的用户,面对僵尸网络不停的扫描,几乎没有侥幸逃过攻击的可能性。
2224 0
|
安全
谷歌发安全警告:社交网络威胁用户隐私
据国外媒体报道,Google研究人员在近期发布的一份报告中指出,随着社交网络不断扩展,深入社会生活当中,用户越来越多地利用社交网络进行现实的社交,这种现像已经威胁到了用户的隐私,同时却又造成了这样一种假象:用户自己暴露了自己的隐私。
820 0
|
机器学习/深度学习 安全 算法
|
安全
新型威胁:公司内部人员与黑客勾结,出售敏感信息
本文讲的是新型威胁:公司内部人员与黑客勾结,出售敏感信息,古语有云:日防夜防,家贼难防。外部攻击固然可怕,但总有办法可以防护;内部威胁如同一颗隐藏的地雷,没人知道它处在何处,所以就无从防护。
1294 0