0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

虹科分享 | 网络安全评级方案 | 信息窃取者正在崛起

虹科网络可视化技术 2023-03-02 14:14 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

信息窃取者(Info-stealers)是一种恶意软件,旨在从受害者系统中提取密码等敏感信息。信息窃取者已经成为网络犯罪论坛中讨论最多的恶意软件类型之一。

让我们看看信息窃取者最近是如何发展成为威胁的。然后,我们将研究一个特定的窃取程序,它是免费开源的,可以用于未来的攻击。

窃取信息的人正在增加

窃取信息的人已经存在了几十年。但在过去的几年里,我们看到这种进入网络的方式呈爆炸式增长。凭据被盗是进入公司网络的常见入口点,通常会导致大型勒索软件事件。

对于一个恶意的行为者来说,购买信息窃取器的过程就像你或我购买巧克力或新衣服一样容易。在暗网上有数十种攻击工具在出售,每一种都有适合于大量攻击类型选择的独特怪癖。

窃取信息的人可以附加在电子邮件或盗版软件上。威胁行为者还可以通过其他方式入侵您的网络,然后丢弃窃取信息的人,以收集尽可能多的信息。

然后,你被盗的凭据或其他信息会发生什么,这取决于威胁参与者的“商业模式”。他们中的一些人窃取证书,然后在暗网上出售。其他人则部署勒索软件或寻求其他方式直接从受影响的组织中获取价值。

暗网上的一个俄罗斯市场甚至开始接受“通缉”域名的请求。威胁行为者可以提出对特定域的请求,并让其他人处理对该组织的“初始破坏”(initial access broker)。这些被称为初始访问代理。暗网市场在过去的4-5年里确实发生了变化,并开始以类似于合法商业的专业精神运作。

Stelarium:

GitHub上的一个非常先进的信息窃取器

它的独特之处在于它是开源的,而不是隐藏在暗网上的付费墙后面,这一点是独一无二的,它就是Stelarium。Stelarium是GitHub上免费提供的一种高级窃取工具,用C#编程语言编写。与SecurityScorecard研究人员过去观察到的窃取信息的人相比,Stelarium窃取的信息最多。

我们像我们一样了解恶意行为者,如果我们很快看到Stelarium在黑客活动中积极使用,我们不会感到惊讶。

当部署到受攻击系统时,Stelarium会记录并从主机提取信息。然后,这些日志可以被传输到由恶意软件操作员运行的不协调通道。Stelarium使用webhook连接到Discord通道并传输日志数据。

Stelarium试图收集尽可能多的数据,这些数据可以存储在受害者的计算机上。这可能包括存储在浏览器中的密码、历史记录和书签以及Cookie等数据。该恶意软件还可以从几个流行的VPN应用程序中收集信息。

c82f3c6c-b8ad-11ed-ad0d-dac502259ad0.png

*图片来自我们对Stealerium的详细分析,展示了恶意软件如何窃取OpenVPN配置文件

c84edfcc-b8ad-11ed-ad0d-dac502259ad0.png

*Stelarium如何尝试在受害者系统上定位加密钱包

保护您的组织免受信息窃取者的侵害

稳固的周边控制是防范信息窃取攻击的关键。这意味着防止垃圾邮件进入员工的收件箱,并阻止员工在浏览网页时下载内容。

多因素身份验证(MFA)也很重要。强密码仍然是非常必要的,但这些额外的保护层只会让它变得更好。您在关键资产前设置的身份验证因素越多,它们受到的保护就越好。

但所有这些都不能保证最终不会有什么东西进入你的网络。当确实发生了一些事情时,您需要清楚地看到您的所有终端以检测任何可疑活动,以便您可以尽快识别和隔离受影响的计算机。

你应该考虑一下在信息窃取事件中被盗的是什么。这可能包括员工在设备上拥有的任何个人信息,以及公司机密。密码重置是必要的,以确保恶意软件在从计算机中删除后不再构成威胁。

使用SecurityScorecard保护您的敏感数据

随着组织希望保护敏感信息,他们需要持续了解其复杂的IT生态系统。SecurityScorecard的安全评级平台可让您一目了然地了解数据保护控制的有效性。我们平台的A-F评级标准提供了十组风险因素的由外而内视角,以便组织可以持续监控、补救和记录其数据保护活动。

了解您的组织如何应对技术娴熟的对手是任何安全计划的关键。我们的主动安全服务可以确定有效性并识别您的安全控制中的任何漏洞,从而将知识的力量从攻击者手中夺回,并将其放回应有的位置——在您的控制之下。

立即申请免费即时记分卡,加入24,000多个信任SecurityScorecard的团队,帮助监控、缓解和解决安全风险。

今日推荐ca7ef6ec-b8ad-11ed-ad0d-dac502259ad0.png

网络安全评级

ca8d0980-b8ad-11ed-ad0d-dac502259ad0.png

虹科网络安全评级是一个安全评级平台,使企业能够以非侵入性和由外而内的方式,对全球任何公司的安全风险进行即时评级、了解和持续监测。获得C、D或F评级的公司被入侵或面临合规处罚的可能性比获得A或B评级的公司高5倍。虹科网络安全评级对企业的安全状况以及任何组织的安全系统中所有供应商和合作伙伴的网络健康状况提供即时可见性。

该平台使用可信的商业开源威胁源以及非侵入性的数据收集方法,对全球成千上万的组织的安全态势进行定量评估和持续监测。网络安全评级提供十个不同风险因素评分的详细报告:

  • 应用安全
  • 端点安全
  • CUBIT评分
  • DNS健康
  • 黑客通讯
  • IP信誉
  • 信息泄露
  • 网络安全
  • 修补频率
  • 社会工程

虹科网络安全评级为各行各业的大小型企业提供最准确、最透明、最全面的安全风险评级。

虹科是在各细分专业技术领域内的资源整合及技术服务落地供应商。虹科网络安全事业部的宗旨是:让网络安全更简单!凭借深厚的行业经验和技术积累,近几年来与世界行业内顶级供应商Morphisec,DataLocker,Allegro,SSC,Mend,Apposite,Profitap,Cubro,Elproma等建立了紧密的合作关系。我们的解决方案包括网络全流量监控,数据安全,终端安全(动态防御),网络安全评级,网络仿真物联网设备漏洞扫描,安全网络时间同步等行业领先解决方案。虹科的工程师积极参与国内外专业协会和联盟的活动,重视技术培训和积累。

此外,我们积极参与工业互联网产业联盟、中国通信企业协会等行业协会的工作,为推广先进技术的普及做出了重要贡献。我们在不断创新和实践中总结可持续和可信赖的方案,坚持与客户一起思考,从工程师角度发现问题,解决问题,为客户提供完美的解决方案。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络
    +关注

    关注

    14

    文章

    8138

    浏览量

    93123
  • 网络安全
    +关注

    关注

    11

    文章

    3453

    浏览量

    63000
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    人工智能时代,如何打造网络安全“新范式”

    在当今信息化迅速发展的时代,5G、大数据、云计算、深度学习等新兴技术的广泛应用,带来了前所未有的网络安全挑战。人工智能技术的崛起,为网络安全领域提供了新的解决
    的头像 发表于 12-02 16:05 190次阅读

    攻击逃逸测试:深度验证网络安全设备的真实防护能力

    屏障”退化为普通的“网络节点”。 静默渗透风险:静默渗透使攻击能够长期潜伏于内网而不被察觉。这种“隐身”状态为其进行横向移动、权限提升和数据窃取等后续攻击提供了极大便利,显著提升了安全
    发表于 11-17 16:17

    方案 | 数据不缺位,监控不滞后:车辆信息远程监控系统

    引言在智能网联与电动化推进中,车队管理、远程诊断和智能驾驶常被这些问题困扰:多车型数据采集要反复适配、网络波动时数据丢了难追溯、原始数据看不懂没法用...车辆信息远程监控系统,用「
    的头像 发表于 09-18 17:33 665次阅读
    <b class='flag-5'>虹</b><b class='flag-5'>科</b><b class='flag-5'>方案</b> | 数据不缺位,监控不滞后:<b class='flag-5'>虹</b><b class='flag-5'>科</b>车辆<b class='flag-5'>信息</b>远程监控系统

    华为亮相2025国家网络安全宣传周

    2025国家网络安全宣传周(以下简称“网安周”)在昆明正式开幕。今年大会主题为“网络安全为人民,网络安全靠人民”,网安周以会议、论坛、竞赛、展览等多种形式着力展示创新成果。大会期间,华为众多重磅
    的头像 发表于 09-16 15:12 852次阅读
    华为亮相2025国家<b class='flag-5'>网络安全</b>宣传周

    网安商用密码一体化服务平台入选网络安全技术应用典型案例

    网安申报的“商用密码一体化服务平台”成功入选由工业和信息化部等十四国家部委联合评定的 “网络安全技术应用试点示范”项目,获授“网络安全技术应用典型案例”示范项目牌匾!
    的头像 发表于 08-30 09:34 1095次阅读

    wifi解决方案实现了网络安全

    silex希来wifi解决方案实现了网络安全
    的头像 发表于 08-27 15:01 491次阅读

    中国电网络安全创新发展大会暨电日活动圆满落幕

    筑牢安全基石,守护数字未来。近日,中国电网络安全创新发展大会暨电日活动在京举办,重磅推出“衡”系列安全解决
    的头像 发表于 06-25 16:12 831次阅读

    网络安全从业者入门指南

    所有网络安全专业和各部门人员都有一个共同的总体目标,就是要降低网络风险。但是,对于工业、医疗保健、其他以网络化物理系统 (CPS) 为运营基础的关键基础设施领域的企业来说,这一目标正在
    发表于 06-20 15:56 1次下载

    Claroty BMS 网络安全解决方案中文资料

    电子发烧友网站提供《Claroty BMS 网络安全解决方案中文资料.pdf》资料免费下载
    发表于 06-17 17:03 1次下载

    智慧路灯网络安全入侵监测

    ,成为物联网领域重要的信息采集来源,对智能照明、社会安防、智慧交通、信息发布等方面发挥着关键作用。然而,智慧路灯的网络安全问题也日益凸显,成为影响其稳定运行和城市安全的重要因素。 叁仟
    的头像 发表于 04-01 09:54 587次阅读

    探索国产网络安全整机,共筑5G时代网络安全防护线

    由于现代5G时代的快速发展,黑客攻击、信息泄露、网络诈骗以及病毒软件入侵等网络安全问题也随之浮出水面,为防止这类问题的发生,使用网络安全整机就成为了我们必不可少的防护手段之一。
    的头像 发表于 02-08 08:47 845次阅读

    方案 仅需4个步骤!轻松高效搭建TSN测试网络

    随着汽车行业向分层同构以太网网络的转型,时间敏感网络(TSN)逐渐成为实现确定性以太网互操作性的关键解决方案。本文将详细介绍如何快速搭建TSN测试网络,涵盖从流量特征分析到
    的头像 发表于 01-06 11:32 926次阅读
    <b class='flag-5'>虹</b><b class='flag-5'>科</b><b class='flag-5'>方案</b> 仅需4个步骤!轻松高效搭建<b class='flag-5'>虹</b><b class='flag-5'>科</b>TSN测试<b class='flag-5'>网络</b>

    网安荣获2024年网络安全技术应用典型案例

    近日,工信部发布了《关于2024年网络安全技术应用典型案例拟支持项目名单的公示》,电网安商用密码一体化监管及公共服务平台成功入选。
    的头像 发表于 12-27 10:21 1371次阅读

    龙芯3A5000网络安全整机,助力保护网络信息安全

    在当今互联网信息普及的时代,我们的网络安全问题更加突显。个人信息泄露、病毒软件侵占、黑客攻击等网络安全问题日益增多。想要解决这个问题,就得更加发展我们的防护科技。
    的头像 发表于 12-23 09:59 841次阅读

    智能网联汽车网络安全开发解决方案

    经纬恒润网络安全团队密切关注行业发展趋势,致力于为国内外客户提供优质的网络安全咨询服务。在智能网联汽车电子电气架构(EEA)开发阶段,协助客户识别到系统的薄弱点并定义网络安全目标,开发网络安全
    的头像 发表于 12-19 17:30 1421次阅读
    智能网联汽车<b class='flag-5'>网络安全</b>开发解决<b class='flag-5'>方案</b>