当前位置:主页>资 讯>安全动态>

创新技术:系统崩溃报告也能用来检测网络攻击

一个旨在通过分析应用程序崩溃时的反馈数据来检测网络攻击的研究项目已初见成效。近日,安全公司Websense的研究人员通过将Windows错误报告和应用程序数据相结合进行分析的方式,成功检测到一个针对零售商的网络攻击活动。

使用根据微软的Windows错误报告提交和创建信息的工具,也被称为“Dr. Watson”。 Websense安全研究部主任Alex Watson表示:,某些异常模式迹象表明:攻击者在试图利用某些漏洞发动攻击的过程中,无意中会导致应用程序崩溃。

“我们不是试图去识别一个特定的攻击,而是寻找那些可能是攻击者活动迹象的指标。” Watson说道,“当我们把它和其他情报结合在一起分析时,我们得到了攻击者一个可能的攻击路径。”

应用程序过于频繁的崩溃是计算机用户和开发人员的烦恼。然而,安全研究人员认为,应用程序崩溃是一个信号,某一软件存在漏洞可能被利用来劫持计算机系统。特别是当“棱镜门”事件的关键人物斯诺登表示,情报分析人员使用崩溃报告以确定应用程序可能被利用后,这一技术获得了广泛的关注。

确认这一技术可以用来识别攻击路径后, Websense通过收集销售网点的应用程序崩溃报告,创建了一个攻击的指纹数据。“通过这些信息,结合其他预测,我们帮助东海岸一个零售商查明了一起利用Zeus恶意软件进行攻击的事件。” Watson说,“扩大排查范围后, Websense确定其他零售商也表现出同样的感染的迹象。”

“当我们把所有的信息汇总在一起的时候,我们看到整个批发、零售行业的公司,都与相同的命令和控制服务器相连接。” Watson说。“因此,我们检测到的很可能是Zeus针对销售行业系统的一个新变种。”

Websense并不是第一个通过收集计算机系统崩溃数据来检测潜在攻击的公司。Leviathan Security,一家安全技术和咨询公司,一直在使用类似的技术来检测那些有可能逃脱其他检测机制的先进和有针对性的恶意软件。

最初的Windows错误报告是不加密的,并且包含应用程序、服务和硬件系统的崩溃信息。攻击者可以利用这些信息来了解公司的环境,而安全防护人员则可以使用这些信息检测到可能是攻击者正试图发动攻击的系统异常崩溃。

Websense正计划扩大该系统,以收集来自其他操作系统和其他类型的设备的系统崩溃报告。工业控制系统——如监控和数据采集(SCADA)网络、以及金融网络都可能将受益于该技术。

(责任编辑:)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

由蜜罐引发的物联网安全小谈

由蜜罐引发的物联网安全小谈

最近几年,物联网正以迅雷不及掩耳之势四处圈地,凡联网之物都能被黑的恶名也如影随形...[详细]

女子傻眼:银行卡刚存30万,瞬间只剩400

女子傻眼:银行卡刚存30万,瞬间只剩400

个人信息被泄露,在这个年代,好像已经屡见不鲜。但昨天,记者从海曙检察院听闻了一个...[详细]

黑客针对香港的网络攻击中利用了新型的IE浏

黑客针对香港的网络攻击中利用了新型的IE浏览器0day

微软公司在昨日修复了漏洞(CNNVD-201508-429),但攻击者已经在进行水坑攻击的过程中利...[详细]

骗子植入手机木马的10大招术:看完你将会“

骗子植入手机木马的10大招术:看完你将会“百毒不侵”

一、冒充移动客服10086 此类案件中,犯罪分子通过技术手段伪装成移动客服10086向不特...[详细]

滴滴打车有漏洞 淘宝买个软件免费打车

滴滴打车有漏洞 淘宝买个软件免费打车

近日,重庆晚报记者接到读者反映,不法商人用黑客软件刷券在淘宝网销售,声称只要几元...[详细]

返回首页 返回顶部