Microsoft Word文档和零日攻击升高
Facebook希望通过注册电子邮件来修改密码恢复
gdpr提示从公共云到公司数据中心的数据迁移U-tword,找到forrester
一年到Brexit:专注于技能开发或冒险减少数字进步
微软对睡眠的大数据学习证明了医生已经知道了
ARM和NVIDIA在智力互联网上合作
Microsoft为简化渲染VR和AR模型来购买Simplygon
亚马逊重新识别在AWS悉尼地区生活
Facebook任命Xiaomi Exec Hugo Barra致头VR业务
爱尔兰法院听取案件挑战跨大西洋数据转移
谷歌的新云服务是数据库中的独特占用
政府建立当地规划小组支持5G推出
三星获得2016年利润跳尽管有7个崩溃
MPS需求4G移动网络覆盖农村覆盖义务
奥福姆首席执行官说,BT风险在全纤维未来的“褪色”
国防工业敦促政府放宽对加密出口的控制
研究人员创建存储和处理数据的内存芯片
零售业顶级网络攻击目标
应用程序集装箱技术如何帮助YMCA开放对教育的访问权限
在St Telemedia全球数据中心的崛起内
欧洲的多云采用的企业准备情况较低,表明IDC研究
研究人员使用AI,大数据和机器学习,在世界上找到最佳地点
Jeremy Hunt推出审查培训NHS员工以使用新技术
丹麦政府推出以商业为中心的国家数字战略
惠普召回超过10万只笔记本电池用于火灾危险
信息专员表示,在数据保护中的好时机
优步订单调查员工的性骚扰费用
Facebook展会为剑桥Analytica交易的新规定
由于组件短缺,PC价格继续上升
英特尔研究科技为在今天的PC超出时准备未来
Box推出独立笔记应用程序,以帮助团队合作
报告称,政策尚未追赶数字卫生部门的创新
Blackberry Qnx电源Jaguar Land Rover电子控制
微软在Windows收入中获得意外的凹凸
主要DDOS网络犯罪网站关闭
美国立法恢复过遏制禁令的地理位置跟踪
在计算机上发现的神秘恶意软件后,波兰银行
研究发现,大多数组织不知道云中断的成本和责任
CACE DIANDION Rabbani Heads为最高法院追加上诉法院规则密码要求合法
Mac Malware,可能在伊朗制造,目标美国国防界
Genomic测序成功的数据和数字基础设施关键,说MPS
Hasta La Vista,Vista
业务增加了云中加密的使用
火车租赁公司演示移动边缘计算智能火车
安全行业欢迎NHS移动到Windows 10
ODG的AR SmartGlasses将Google Glass和Microsoft的Hololens结合在一起
Boutique Browser Maker到Microsoft:'停止在Windows 10中窃取默认'
可植入的医疗设备可以被黑客造成伤害患者
Mozilla在2017年在Windows XP和Vista上废除Firefox支持
虽然说明了危机,但三星预计仍然有大利润
您的位置:首页 >科技 > 消费电子 >

Microsoft Word文档和零日攻击升高

2021-08-03 18:44:19 [来源]:

动态数据交换(DDE)攻击将恶意软件列表作为黑客越来越多地利用Microsoft Office标准的问题来执行代码,报告显示。

也称为“较少宏恶意软件”,这些恶意文档通常使用PowerShell和混淆脚本来获得过去的网络防御,根据WatchGuard Technologies的最新网络安全报告。

PowerShell的用户是Funless Malware的关键元素和其他攻击,用于利用合法企业IT管理工具,以避免通过安全控制检测。

此外,这两个前10名网络攻击涉及Microsoft Office攻击,进一步强调恶意文档攻击的日益增长的趋势,该报告表示,该报告基于2017年第四季度的40,000名监护窗口的Firebox设备的匿名全球威胁情报数据。

总体而言,恶意软件攻击大幅增长,手表在2017年过去三个月内阻止了超过3000万恶意品种,比上一季度增加了33%。

除了预防的总威胁中,与上一季度相比,未知或零日恶意软件实例的子集比急剧增长了167%。该报告称,这些增加可能归因于犯罪活动中的犯罪活动。

“在收集和分析Firebox饲料数据的全年后,我们可以清楚地看到网络罪犯正在继续使用精致,逃避的攻击和灵活性的恶意软件交付方案来窃取有价值的数据,”看板图技术官员Corey Nachreiner表示。

“虽然这些刑事策略可能随着时间的推移而变化,但我们可以确定这种广泛的趋势将持续存在,因此对小型和中型组织的风险从未越来越大,因为它较少,安全资源较少,”他说。

Nachreiner表示,鼓励各种规模的企业积极减轻这些威胁,分层安全服务,先进的恶意软件保护和员工教育以及安全最佳实践培训。

该报告显示,所有恶意软件的近一半是检测到的突出的基本防病毒(AV)系统,需要组合遗留签名的检测技术和主动行为检测,以捕获基于签名的检测错过的恶意软件变体。

这个零日恶意软件占第四季度所有恶意软件的46%。该报告所述,这种增长水平建议犯罪分子正在利用能够在传统的AV服务中滑倒攻击的更复杂的逃避技巧,这进一步强调了基于行为的防御的重要性。

基于脚本的攻击被JavaScript和Visual Basic脚本威胁所捕获,例如下载程序和Droppers,占第四季度检测到的最高恶意软件的48%。

该报告称,企业应注意这些攻击的持续普及,并在网页和任何形式的电子邮件附件中监视恶意脚本。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。