网络病毒走向智能化 该如何应对?

安全
当网络病毒越来越智能,个人的杀软、企业的防护设备还能防得住吗?这个问题的答案显然并不唯一,因为在攻与防的较量中,谁能占据优势,谁准备的充分,谁才可以赢得话语权,否则只能成为俎上之肉,任由宰割。

当网络病毒越来越智能,个人的杀软、企业的防护设备还能防得住吗?这个问题的答案显然并不唯一,因为在攻与防的较量中,谁能占据优势,谁准备的充分,谁才可以赢得话语权,否则只能成为俎上之肉,任由宰割。

[[238681]]

可智能转换的恶意软件

现在安全研究人员发现一种智能化的新型病毒,该病毒通过恶意软件形式入侵电脑,在植入之后会自行判断感染主机的配置高低,然后再决定变为何种攻击形态展开攻击,更为有利可图。

一旦该病毒成功入侵,如果感染主机的配置较高,其就会化身为挖矿病毒,通过恶意软件发布指令使感染主机成为挖矿设备;若配置较低则化身为勒索病毒,会使用密钥锁定数据,用户需支付一定赎金才能换取解密密钥。

注:挖矿病毒是一种将受感染系统的CPU功率用于挖掘数字货币的恶意软件,而勒索病毒即常说的勒索软件,也是一种恶意软件,其能够锁定用户主机阻止访问加密数据,直到用户支付赎金才有可能获取到解密文件所需的解密密钥。

在后台,该病毒会使用CertMgr.exe实用程序来安装声称由Microsoft Corporation和Adobe Systems Incorporated发布的假根证书,以试图将挖矿木马伪装成可信进程。

此外,该病毒还会执行多种反VM和反沙箱检查,来确定它是否可以感染系统而不会被捕获。而无论选择哪种感染方式,其都会检查是否已被列出防病毒的进程之中。如果系统中未找到AV进程,则该病毒将运行几个cmd命令以尝试禁用Windows Defender。

当然,这个智能化病毒并不是指那种结合了人工智能(AI)技术的“超级病毒”,而依旧是通过代码语句进行判断来切换形态的。

如何进行防御

那么,针对这种可智能转换的恶意软件,用户该如何进行防护呢?

实际上,面对病毒入侵,无论个人还是企业,都需要有居安思危的风险意识。鉴于常见的恶意软件、木马等网络攻击手段,往往善于自身伪装,吸引用户下载执行,所以建议一定切记不要打开电子邮件中提供的可疑文件和链接。此外,对于个人用户来说,应该始终保持良好的备份进程和防病毒软件的更新。

警惕网络钓鱼

[[238682]]

对于企业来说,建立一套“检测+防御+预测+响应”的全流程防护能力,并将整个企业网络提升至“防御体系”的高度显然势在必行。而且只有深入了解攻击手段,才能找到正确的防御方向。因此展开对企业员工的安全防护培训也相当有必要的。

结语

面对网络病毒的智能化,除了打造全面的“防御体系”外,更应当“以其人之道,还治其人之身”,即将AI技术与网络防护策略进行紧密结合,将防护手段向智能化发展。同时掌握新型网络攻击手段,重视对先进安全理念的学习,加强对病毒防护技术的研发,为及时应对网络安全问题打下坚实基础。

责任编辑:赵宁宁 来源: 中关村在线
相关推荐

2018-07-22 14:36:51

网络自动化智能化

2019-08-14 08:18:49

网络自动化智能化

2023-12-28 15:34:31

Testin云测

2017-02-08 16:56:25

2019-02-21 10:02:35

人工智能AI机器学习

2011-09-21 09:51:44

2013-01-11 09:46:04

英特尔

2009-06-29 18:43:45

虚拟化IT数据中心

2011-08-12 13:19:27

2009-01-03 08:59:00

网络管理网络安全智能化

2017-05-10 11:42:27

人工智能

2010-02-03 13:36:28

2021-09-03 11:18:59

物联网人工智能IoT

2017-08-15 15:19:29

2014-02-20 10:03:26

数据中心网络管理

2023-11-28 11:17:38

2020-04-26 09:44:04

微服务容器架构

2020-07-23 07:58:39

边缘网络智能化计算

2021-08-10 11:26:02

网络物联网人工智能
点赞
收藏

51CTO技术栈公众号