RSS订阅
RSS订阅TT安全

Hoffman将演示黑客新技术

2008-8-1  选择字号:  | |
打印本文章

导读:在下周的黑帽子(Black Hat)大会上,从事应用安全和JavaScript安全的Billy Hoffman将会演示几种新技术,恶意软件的制作者可以使用这种技术使他们的程序躲过分析师。

关键词:Black Hat JavaScript安全 恶意软件 分析师

正在加载数据...

【TechTarget中国原创】分析师计划分离出一小块恶意软件,察看它内部的工作方式。这些分析师已经知道很多他们可以管理的技术。但是这些策略在黑客团体中也是众所周知的,而且随着黑客已经学会可躲避这次技术,它们已经变得无效了。

  在下周的黑帽子(Black Hat)大会上,从事应用安全和JavaScript安全的Billy Hoffman将会演示几种新技术,恶意软件的制作者可以使用这种技术使他们的程序躲过分析师。这些技术利用JavaScript的特殊功能。JavaScript是最近受到恶意软件制作者喜欢的一种语言。

  Hoffman说“:“目前的电脑还没有精密到可以屏蔽这些技术。这就是我想要公布的。如果指出了这一点,你就可以更好的相信别人拥有这些技术。事实是他还不是恶意软件制作者已经告知其它人的公开的方法。”

  Hoffman是惠普的Web安全研究组的经理。他计划讨论他发现的五种新技术,而这些技术的大部分都可以使JavaScript恶意软件检测它是运行在真实浏览器上,还是在电脑中的模拟浏览器上。例如JavaScript使制造者可以定故障时,它将会 停止运行。尽管如此,一个浏览器竟会运行代码和故障处理程序。所以,如果恶意软件可以发现它的运行环境不能解决这个故障,它可以把环境识别为非真实浏览器,并简单地关闭。

  Hoffman说:“有些恶意软件可能含有故意的句法故障,迫使故障处理器运行并清除这些东西。如果它没有运行,恶意软件就会知道它是在电脑上。”

  Hoffman的另一种技术考虑到了浏览器和电脑处理事件和时间的方法。这种技术的设计是为了决定用户事件是否以正确的顺序运行。Hoffman说电脑倾向于运行不会太快活偶尔次序颠倒的事件和时间,而这些可以用JavaScript恶意软件检测到。

  JavaScript近来帮了恶意软件制造者的大忙,因为他们可以寻找新的更好的方法,使他们的作品避开边界防御到达无疑心的用户手中。Hoffman说,一些黑客已经开始把JavaScript作为一种包装了,用来保护他们的程序。

  他说:“他们喜欢的是它的多功能和它们是可以发送的携带者。我们看到越来越多地人通过强制下载受到攻击。黑客仍然必须使用JavaScript,因为防御善于检测直接流量。这使他们可以把恶意软件包装到JavaSctript中,使它避开防御,在通过浏览器的时候打开包装,在不知不觉地情况下攻击系统。”

  Hoffman说:“你可能在做让人讨厌的事情,例如键盘记录、窃取历史和密码。我们看到所有的iFrame 和Google hijacking。人们把JaraScript注入到恶意软件中,包装传统的桌面漏洞。我们已经看到了大量的SQL攻击。黑客正在选择它做为携带者。下一步是我们如何分析。”

  Hoffman说,在Black Hat上他将至少讨论已经在使用的一种技术。他说这些技术都不是向前迈出的一大步,但是他们是现有的击败电脑和分析是的完美功能。

  Hoffman说:“曾经有向前迈出的合理的一步。但是他们可以传播到大量的墓前存在的电脑上。”


2008 Black Hat大会资讯
 研究人员使用浏览器躲避Vista存储保护
 关于Vista攻击的议论
 Vista:功能仍超越安全
 蓝牙2.1易崩溃
 Kaminsky:DNS漏洞可以多种攻击
 Mozilla将发布Firefox威胁模型数据
 微软将发布补丁 增加可开发索引
 Hoffman将演示黑客新技术

【美国TechTarget独家授权】 Hoffman to demonstrate new hacking techniques

【原创内容,版权所有,谢绝转载。TechTarget中国将保留追究其法律责任的权利。】
作者:Dennis Fisher     译者:Tina Guo   
据BBC报道,如果说2007年是高科技职业犯罪出露马脚的一年,那么2008年则是这个噩梦的开始。网络安全公司韦伯森斯首席技术员哈巴德说:“地下经济正在蓬勃的发展……
许多著名企业和品牌在2008年都曾经沦为这种攻击的受害者。本文中将介绍由Sophos提供的合法网站在2008年中遭受攻击的大事记。
熊猫安全对超过300项面向国外的商业转账进行评估。其中超过1500台电脑的调查结果是惊人的:其30%的防毒软件已经过期,60%已经被恶意软件感染……
黑客王从荣4次侵入北京金山数字娱乐科技有限公司的网游点卡销售系统,窃取价值89.27万元的点卡后网上倒卖。记者从一中院获悉,王从荣被法院以盗窃罪判处有期徒刑13年……
刑法修正案(七)草案修改情况的报告中提到,黑客软件制造者将在不久后或被列入中国刑法处罚的对象,情节严重的将处于三年以上的有期徒刑……

当身份窃取猖獗的时候,有力地用户认证、客户认证和合作伙伴认证是至关重要的措施。有了用户名和密码就足够了吗?双因素认证是有效的方法吗?还是无力应对新出现的威胁呢?本专题将提供全面的信息,帮助理解目前的认证方式和面临的挑战,并且介绍如何采用安全的认证系统。

本专题将介绍一款免费的、开源的、可移动的适用于笔记本电脑的加密软件TrueCrypt。TrueCrypt适用于个人或者小型企业和团队,可以在任何系统上运行而不需要安装。TrueCrypt可以采用多种加密算法,有效地保护机密数据。
本专题可以帮助理解在无线网络中,无线入侵检测/防御系统(WIDS/WIPS)的价值,及时您所在的公司不支持无线局域网。此外,本专题还将介绍如何为公司环境选择合适的WIDS,以及如何防御无线拒绝服务攻击。
最新更新
专家答疑
技巧
Michael Cobb
渗透测试的目标不仅是要评估电脑系统或者网络的安全性,还要决定成功攻击的可行性和商业影响。那么如果选择合适的渗透测试人员呢?
Mike Chapple
渗透测试可以提供安全防御的有价值的信息,但是成本很高。为了渗透测试的可信性,通常必须要有独立的外部公司进行。如果使用内部人员和测试示范漏洞……
Ed Skoudis
问:社会工程应该是渗透测试的一部分吗?这样做是道德的吗?   答:这个问题的答案还在争论之中。