0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

虹科分享 | 网络安全评级方案 | 信息窃取者正在崛起

虹科网络可视化技术 2023-03-02 14:14 次阅读

信息窃取者(Info-stealers)是一种恶意软件,旨在从受害者系统中提取密码等敏感信息。信息窃取者已经成为网络犯罪论坛中讨论最多的恶意软件类型之一。

让我们看看信息窃取者最近是如何发展成为威胁的。然后,我们将研究一个特定的窃取程序,它是免费开源的,可以用于未来的攻击。

窃取信息的人正在增加

窃取信息的人已经存在了几十年。但在过去的几年里,我们看到这种进入网络的方式呈爆炸式增长。凭据被盗是进入公司网络的常见入口点,通常会导致大型勒索软件事件。

对于一个恶意的行为者来说,购买信息窃取器的过程就像你或我购买巧克力或新衣服一样容易。在暗网上有数十种攻击工具在出售,每一种都有适合于大量攻击类型选择的独特怪癖。

窃取信息的人可以附加在电子邮件或盗版软件上。威胁行为者还可以通过其他方式入侵您的网络,然后丢弃窃取信息的人,以收集尽可能多的信息。

然后,你被盗的凭据或其他信息会发生什么,这取决于威胁参与者的“商业模式”。他们中的一些人窃取证书,然后在暗网上出售。其他人则部署勒索软件或寻求其他方式直接从受影响的组织中获取价值。

暗网上的一个俄罗斯市场甚至开始接受“通缉”域名的请求。威胁行为者可以提出对特定域的请求,并让其他人处理对该组织的“初始破坏”(initial access broker)。这些被称为初始访问代理。暗网市场在过去的4-5年里确实发生了变化,并开始以类似于合法商业的专业精神运作。

Stelarium:

GitHub上的一个非常先进的信息窃取器

它的独特之处在于它是开源的,而不是隐藏在暗网上的付费墙后面,这一点是独一无二的,它就是Stelarium。Stelarium是GitHub上免费提供的一种高级窃取工具,用C#编程语言编写。与SecurityScorecard研究人员过去观察到的窃取信息的人相比,Stelarium窃取的信息最多。

我们像我们一样了解恶意行为者,如果我们很快看到Stelarium在黑客活动中积极使用,我们不会感到惊讶。

当部署到受攻击系统时,Stelarium会记录并从主机提取信息。然后,这些日志可以被传输到由恶意软件操作员运行的不协调通道。Stelarium使用webhook连接到Discord通道并传输日志数据。

Stelarium试图收集尽可能多的数据,这些数据可以存储在受害者的计算机上。这可能包括存储在浏览器中的密码、历史记录和书签以及Cookie等数据。该恶意软件还可以从几个流行的VPN应用程序中收集信息。

c82f3c6c-b8ad-11ed-ad0d-dac502259ad0.png

*图片来自我们对Stealerium的详细分析,展示了恶意软件如何窃取OpenVPN配置文件

c84edfcc-b8ad-11ed-ad0d-dac502259ad0.png

*Stelarium如何尝试在受害者系统上定位加密钱包

保护您的组织免受信息窃取者的侵害

稳固的周边控制是防范信息窃取攻击的关键。这意味着防止垃圾邮件进入员工的收件箱,并阻止员工在浏览网页时下载内容。

多因素身份验证(MFA)也很重要。强密码仍然是非常必要的,但这些额外的保护层只会让它变得更好。您在关键资产前设置的身份验证因素越多,它们受到的保护就越好。

但所有这些都不能保证最终不会有什么东西进入你的网络。当确实发生了一些事情时,您需要清楚地看到您的所有终端以检测任何可疑活动,以便您可以尽快识别和隔离受影响的计算机。

你应该考虑一下在信息窃取事件中被盗的是什么。这可能包括员工在设备上拥有的任何个人信息,以及公司机密。密码重置是必要的,以确保恶意软件在从计算机中删除后不再构成威胁。

使用SecurityScorecard保护您的敏感数据

随着组织希望保护敏感信息,他们需要持续了解其复杂的IT生态系统。SecurityScorecard的安全评级平台可让您一目了然地了解数据保护控制的有效性。我们平台的A-F评级标准提供了十组风险因素的由外而内视角,以便组织可以持续监控、补救和记录其数据保护活动。

了解您的组织如何应对技术娴熟的对手是任何安全计划的关键。我们的主动安全服务可以确定有效性并识别您的安全控制中的任何漏洞,从而将知识的力量从攻击者手中夺回,并将其放回应有的位置——在您的控制之下。

立即申请免费即时记分卡,加入24,000多个信任SecurityScorecard的团队,帮助监控、缓解和解决安全风险。

今日推荐ca7ef6ec-b8ad-11ed-ad0d-dac502259ad0.png

网络安全评级

ca8d0980-b8ad-11ed-ad0d-dac502259ad0.png

虹科网络安全评级是一个安全评级平台,使企业能够以非侵入性和由外而内的方式,对全球任何公司的安全风险进行即时评级、了解和持续监测。获得C、D或F评级的公司被入侵或面临合规处罚的可能性比获得A或B评级的公司高5倍。虹科网络安全评级对企业的安全状况以及任何组织的安全系统中所有供应商和合作伙伴的网络健康状况提供即时可见性。

该平台使用可信的商业开源威胁源以及非侵入性的数据收集方法,对全球成千上万的组织的安全态势进行定量评估和持续监测。网络安全评级提供十个不同风险因素评分的详细报告:

  • 应用安全
  • 端点安全
  • CUBIT评分
  • DNS健康
  • 黑客通讯
  • IP信誉
  • 信息泄露
  • 网络安全
  • 修补频率
  • 社会工程

虹科网络安全评级为各行各业的大小型企业提供最准确、最透明、最全面的安全风险评级。

虹科是在各细分专业技术领域内的资源整合及技术服务落地供应商。虹科网络安全事业部的宗旨是:让网络安全更简单!凭借深厚的行业经验和技术积累,近几年来与世界行业内顶级供应商Morphisec,DataLocker,Allegro,SSC,Mend,Apposite,Profitap,Cubro,Elproma等建立了紧密的合作关系。我们的解决方案包括网络全流量监控,数据安全,终端安全(动态防御),网络安全评级,网络仿真物联网设备漏洞扫描,安全网络时间同步等行业领先解决方案。虹科的工程师积极参与国内外专业协会和联盟的活动,重视技术培训和积累。

此外,我们积极参与工业互联网产业联盟、中国通信企业协会等行业协会的工作,为推广先进技术的普及做出了重要贡献。我们在不断创新和实践中总结可持续和可信赖的方案,坚持与客户一起思考,从工程师角度发现问题,解决问题,为客户提供完美的解决方案。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络
    +关注

    关注

    14

    文章

    7251

    浏览量

    87447
  • 网络安全
    +关注

    关注

    9

    文章

    2946

    浏览量

    58686
收藏 人收藏

    评论

    相关推荐

    勒索病毒的崛起与企业网络安全的挑战

    在数字化时代,网络安全已成为企业维护信息完整性、保障业务连续性的关键。然而,勒索病毒以其不断进化的攻击手段和商业化模式,成为全球网络安全领域最严峻的威胁之一。本文将概述勒索病毒带来的危害与挑战
    的头像 发表于 03-16 09:41 108次阅读

    自主可控是增强网络安全的前提

    后成立了中央网络安全信息化领导小组,这标志着我国网络空间安全国家战略已经确立。      网络安全的内涵可以包括:    -
    的头像 发表于 03-15 17:37 218次阅读

    工业发展不可忽视的安全问题——OT网络安全

    在数字化时代,工业运营技术(OT)的网络安全比以往任何时候都更加重要。DataLocker,作为OT网络安全的守护者,提供了全面的加密和数据管理解决方案,确保关键基础设施免受网络威胁。
    的头像 发表于 03-09 08:04 1179次阅读
    工业发展不可忽视的<b class='flag-5'>安全</b>问题——OT<b class='flag-5'>网络安全</b>

    知语云全景监测技术:现代安全防护的全面解决方案

    随着信息技术的飞速发展,网络安全问题日益突出,企业和个人对安全防护的需求也越来越迫切。在这个背景下,知语云全景监测技术应运而生,为现代安全防护提供了一个全面而高效的解决
    发表于 02-23 16:40

    FCA汽车网络安全风险管理

    汽车工业继续在车辆上增加连接,以满足顾客对技术的贪得无厌的需求,但汽车不仅仅是某些计算机网络上的不安全端点--一些人所描绘的--汽车网络安全正在打造一个新的产品
    发表于 12-29 10:48 170次阅读
    FCA汽车<b class='flag-5'>网络安全</b>风险管理

    电科网安:以新一代网络安全矩阵,护航数智化转型发展

    在“树立动态综合防护理念,应对网络安全风险挑战”专题论坛上,电科网安专家在《新一代网络安全矩阵,护航数智化转型发展》主题演讲中指出,在数智化升级背景下,要通过网络安全运营融合网络安全
    的头像 发表于 12-11 17:00 674次阅读

    探秘龙芯3A5000:多网口网络安全主板,保障新时代网络安全建设

    在当今信息化社会中,互联网和信息网络的普及性、互联性、复杂性以及经济社会对其依赖性不断增强。然而,随之而来的是国家网络安全面临新的风险和挑战,网络安全形势日益复杂严峻。为了有效应对这一
    的头像 发表于 11-17 10:41 215次阅读

    夯实网络安全基石,多网口国产网络安全主板助力强固防线

    在当今信息化时代,网络安全对企业来说是至关重要且不可忽视的。随着网络攻击手段的不断演进和网络威胁的不断增加,构建强大的网络安全防线已成为企业
    的头像 发表于 11-06 14:45 181次阅读

    如何降低网络安全漏洞被利用的风险

    面对层出不穷的网络安全事件,如何降低漏洞被利用的风险,是网络安全厂商和客户比较头痛的事情。日前,国内专注于保密与非密领域的分级保护、等级保护、业务连续性安全和大数据安全产品解决
    的头像 发表于 09-13 15:37 660次阅读

    网络安全系统的主要要求有哪些 常见的网络安全问题有哪些

    网络安全设备是用于保护计算机网络系统免受网络攻击和恶意行为的硬件或软件设备。以下列举了一些常见的网络安全设备。
    的头像 发表于 08-11 15:15 1611次阅读

    网络安全常见漏洞有哪些 网络漏洞的成因有哪些

    网络安全的威胁和攻击手法也在不断演变。为了维护网络安全,建议及时更新和修复系统漏洞,实施安全措施和防护机制,并加强用户教育和意识,以有效应对各类网络安全风险和威胁。
    发表于 07-19 15:34 2369次阅读

    网络信息安全尤为重要,华为云如何为企业构建云上云下一体化安全方案

    随着数字化转型的加速,越来越多的企业正在拥抱互联网,将业务拓展到线上。然而,网络安全问题也随之凸显。近年来,网络攻击事件频发,企业信息安全
    的头像 发表于 07-05 23:45 417次阅读

    是德科技携手温莎大学进行车载网络安全培训

    网络安全渗透测试平台为汽车工程学生提供高级网络安全培训。SHIELD 项目致力于培养工程和计算机科学学生,进而推进和开发车载网络安全解决方案,从而确保未来车辆的
    的头像 发表于 06-25 14:11 234次阅读

    风险管理的相关概念、网络安全保护的实质(2)#网络空间安全

    网络安全
    学习硬声知识
    发布于 :2023年05月30日 20:56:58

    网络安全事件分类与分级(1)#网络空间安全

    网络安全通信网络
    学习硬声知识
    发布于 :2023年05月30日 20:25:06