• 登入
  • 註冊網站會員
CIO Taiwan
  • 活動
  • 影音
  • 趨勢分析
  • CIO 雜誌
  • CSO精選
  • 電子報
  • 下載
  • 聯繫我們
沒有結果
查看所有結果
CIO Taiwan
沒有結果
查看所有結果
首頁 新聞速寫

Sophos 發現攻擊程式碼隱藏在記憶體中的行為並提供對應保護

2021-03-10
分類 : 新聞速寫
0
A A
0

Sophos日前發表一種新的防禦方式,可以防範惡意分子試圖載入無檔案型惡意軟體、勒索軟體和遠端存取代理程式到已遭感染電腦的臨時記憶體。

已遭入侵電腦的記憶體區域是惡意軟體普遍的藏身之處,因為安全掃描不會檢查記憶體。因此,我們很難偵測和阻止這種類型的惡意軟體。惡意分子試圖安裝到記憶體中的惡意軟體類型包括勒索軟體和遠端存取代理程式。遠端存取代理程式是其餘攻擊的跳板,因此越早發現和阻止它們越好。

Sophos 研究人員已經建立一種根據行為來防禦記憶體中此類惡意軟體的方法。他們發現,無論類型或用途為何,攻擊程式碼在記憶體中的行為都是相同的。

  • 與安裝在主記憶體中的一般軟體應用程式不同,攻擊程式碼會被插入到記憶體的某一部分,稱為「堆積」(heap)。堆積可為應用程式提供額外的記憶體空間,以進行儲存或解壓縮程式碼等操作。
  • 惡意分子會以數個階段新增攻擊程式碼。首先,他們將一個稱為「載入程式」的小檔案插入到堆積記憶體中。然後,載入程序會要求額外的堆積記憶體空間來滿足主要裝載的需求。主要裝載可能是像 Cobalt Strike 這樣的遠端存取代理程式。接著,它要求為這些額外記憶體配置「執行」權限,以便執行惡意軟體。

Sophos 研究人員設計了一種實用的保護措施,可以阻止執行權限從一個堆積記憶體轉到另一個堆積記憶體。這項保護稱為「動態 Shellcode 保護」。

Sophos 工程總監 Mark Loman 表示:「防止攻擊者入侵已經遭駭的網路是全球安全從業人員的目標。這個目標非常重要,因為一旦被安裝遠端存取代理程式,它就可以成為跳板,協助攻擊中絕大多數的主動攻擊策略。包括執行、使用憑證、升級權限、探索網路、橫向移動、收集、滲透和發布勒索軟體。

「這些惡意使用的程式碼會經過大幅模糊和封裝,然後直接載入到記憶體中,以躲避偵測。安全工具不會定期掃描電腦記憶體,因此即使對程式碼解模糊、解壓縮和解封裝,也經常無法偵測出來。Sophos 發現它們有一個特徵:『堆積-堆積』記憶體配置,在多階段遠端存取代理程式和其他載入記憶體的攻擊程式碼中很常看到這個特徵,Sophos 並且已經對此提供保護措施。」

動態 Shellcode 保護已整合到 Sophos Intercept X 中。它已經發揮效用,發現 Conti 勒索軟體攻擊 中有 Cobalt Strike 惡意軟體存在。

防禦勒索軟體的一般建議

  • 關閉服務網際網路的遠端桌面通訊協定 (RDP),以防止網路犯罪分子使用網路
  • 如果您需要使用 RDP,請將其置於 VPN 連線之後
  • 使用多層式安全產品來預防、防護和偵測網路攻擊,包括端點偵測和回應 (EDR) 功能以及會全天候監控網路託管型回應團隊
  • 留意攻擊者存在的五個早期指標,以防止勒索軟體攻擊
  • 制定有效的事件回應計畫,並根據需要進行更新。如果您不確定自己是否有足夠的技能或資源來監控威脅或回應緊急事件,請考慮尋求外部專家的協助
標籤: 惡意程式
上一篇文章

凱鈿Markup導入AI自動摘要技術,打造智能數位閱讀體驗

下一篇文章

2021年企業開放原始碼大調查

相關文章

台灣微軟協力經濟部中小及新創署與國立中山大學南區促進產業發展研究中心(中山產發)在亞灣新創園舉辦第四屆「微軟新創加速器 Demo Day 暨商機媒合交流會」。
新聞速寫

微軟新創加速器深化台灣創新動能,助力鏈結國際商機

2025-12-01
2024首度舉辦即獲得各界廣大迴響的華碩ProArt影視菁英交流會,今年加碼請來重量級合作夥伴AMD共襄盛舉,並以「光影流金,色真映像」為題,盛大登場。
新聞速寫

攜手AMD!華碩ProArt系列全新力作完美演繹光影色真

2025-12-01
27 cio w21cm x h9.33cm tpix+ccx
供應商視野

是方雙核心引擎驅動企業數位轉型CCX 與TPIX 創造一站式「網路+雲端」服務新價值

2025-12-01
下一篇文章

2021年企業開放原始碼大調查

發佈留言 取消回覆

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *

追蹤我們的 Facebook

近期文章

  • Rimini Street 助攻企業 以 Agentic AI 重塑 ERP
  • 2025 TAS:VPN 漏洞成入侵主要管道 供應鏈攻擊案例倍增
  • 雙啟動臺灣智慧醫療學校及醫療資訊長(CMIO)培訓
  • AI 時代的安全門戶 FIDO 驅動 Passkey 普及與跨域身分整合
  • 南市府與台智雲打造 AI City 深化智慧治理與賦能產業數位

📈 CIO點閱文章週排行

  • ◤ 慧榮科技為迎接AI時代的長期挑戰,斥資四十億元打造竹北高鐵營運總部,全新機房升級計畫首度曝光。

    慧榮科技攜手擎普打造混合散熱新機房 卡位未來十年AI決戰力 

    0 分享
    分享 0 Tweet 0
  • AI 促成記憶體大漲,台灣可以抓那些機會?

    0 分享
    分享 0 Tweet 0
  • 2025-2026 CISO Insight 資安調查報告

    0 分享
    分享 0 Tweet 0
  • 台積電頒發 30 家優良供應商 建廠安全首列獨立獎項

    0 分享
    分享 0 Tweet 0
  • 資安雙面刃 生成式 AI 三大風險與機會

    0 分享
    分享 0 Tweet 0
  • 國防預算轉型:實現軍民深度整合的策略

    0 分享
    分享 0 Tweet 0
  • 啟動大型主機現代化 首選 Rocket Enterprise Solutions

    0 分享
    分享 0 Tweet 0
  • 藝術殿堂下的生命未來對話:亞洲大學「量子 AI 與生命未來」國際研討會的腦力激盪

    0 分享
    分享 0 Tweet 0
  • 企業 AI 應用成熟度

    0 分享
    分享 0 Tweet 0
  • 稱霸全球市佔!華碩ROG再推全新Tandem OLED電競螢幕

    0 分享
    分享 0 Tweet 0

數位及平面

  • CIO Taiwan 網站
  • CIO 雜誌紙本
  • CIO 雜誌 HYREAD 版
  • CIO 雜誌 Zinio 版

關注社群

  • Line 加入好友
  • Facebook 粉絲頁

合作夥伴

  • CIO 協進會

關於我們

  • 公司介紹及工作機會
  • 隱私權政策

旗訊科技股份有限公司|統編:84493719|台北市 100 中正區杭州南路一段 15-1 號 19 樓|TEL: 886-2-23214335
Copyright © Flag Information Co.,Ltd. All Rights Reserved.

CIO Taiwan 歡迎你回來!

可用 使用者名稱 或 Email 登入

忘記密碼 註冊

歡迎註冊 CIO Taiwan 網站會員

請設定 Email 及 使用者名稱(使用者名稱不接受中文、將來無法更改)

欄位皆為必填 登入

找回密碼

請輸入 使用者名稱 或 Email 以重設密碼

登入
  • 登入
  • 註冊
沒有結果
查看所有結果
  • 活動
  • 影音
  • 最新文章
  • 產業速報
  • 新聞速寫
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 專欄
  • 精選文章
  • 原生現場
  • 供應商視野
  • 線上調查
  • CIO 雜誌
  • 電子報
  • 下載
  • 聯繫我們

© 2020 CIO Taiwan 版權所有

7/28 活動延期通知

因高雄市政府於7/28早上宣布全日停班停課,因此「智慧醫療研討會高雄場」活動延期舉辦。主辦單位將另行公告研討會相關訊息,歡迎報名參加!

您已閒置超過 3 分鐘了,為您推薦其他文章!點擊空白處、ESC 鍵或關閉回到網頁

120063011191

勤誠興業與龍華科大簽署MOU 啟動先進製程合作新篇章

文/鄭宜芬 勤誠興業與龍華科技大學日前正式簽署產學合作備忘錄,確立在先進製程技術

12006301104

聯發科攜手歐洲太空總署 全球首例 R19 5G-Advanced 衛星寬頻實網連線

文/鄭宜芬 聯發科技與歐洲太空總署(European Space Agency)

Owennini1200

AI 促成記憶體大漲,台灣可以抓那些機會?

文/林宏文 近來記憶體大漲價,從 DRAM 到 Flash,年初至今都已上漲數倍

120063012022

CI 零容錯 資安院推 ICS/SCADA 實戰培訓補強 OT 資安韌性

文/鄭宜芬 為強化我國關鍵基礎設施資安防護能力,國家資通安全研究院在數位發展部資

12006301201

南市府與台智雲打造 AI City 深化智慧治理與賦能產業數位

文/鄭宜芬 臺南市政府、數發部數產署與華碩集團旗下台智雲 2 日共同主辦「202

文章至頂圖 05 1

從技術走向治理,CISO 重新定義資安責任邊界

2025-2026 CISO Insight 資安調查解析-5 全球監管與法遵壓

文章至頂圖 04 1

防範威脅三關鍵:零信任、韌性、IT/OT 防線

2025-2026 CISO Insight資安調查解析-4 組織面臨的威脅態勢

文章至頂圖 01 1

資安雙面刃 生成式 AI 三大風險與機會

2025-2026 CISO Insight資安調查解析-1 生成式 AI 正改

12006301105

【編輯室札記】資安產業的另類發展蹊徑

總主筆/施鑫澤‧刊期/2025.11 在一場聚集國內資安長的晚會中,與若干資安長

Ciotaiwan logo 600 white

文章分類

  • 產業速報
  • 專欄
  • 影音
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 原生現場
  • 精選文章
  • 趨勢分析
  • 供應商視野
  • 新聞速寫
  • 下載
  • Sponsors

熱門標籤

  • 最新文章
  • 雲端運算
  • 人工智慧
  • 數位轉型
  • 製造業
  • 物聯網
  • 資料與分析
  • 資安
  • 區塊鏈
  • 5G
  • 儲存
  • 基礎架構

活動

  • CIO價值學院 四堂課
  • 智慧醫療研討會 台北/高雄場
  • 金融科技高峰會 春季/秋季場
  • 製造業CIO論壇 台北/台中/高雄場
  • 商業服務科技論壇
  • 亞太CIO論壇
  • CISO資安學院 金融/醫療/新竹場
  • CIO Insight 調查

影音

  • 影音