伊莉討論區

標題: 2011惡意程式的九大攻擊手法 [打印本頁]

作者: 法國小花    時間: 2011-12-14 12:45 AM     標題: 2011惡意程式的九大攻擊手法

2011 年上半年檢測到的惡意程式攻擊手法,社交工程 (Social Engineering)  攻擊手法佔總比例的一半,除此之外還有什麼攻擊手法以及要如何因應呢?
  分析這些攻擊手法的威脅種類主要是根據 2011 年上半年度透過惡意軟體移除工具 (Malicious Software Removal Tool , MSRT) 進行檢測之後,再進行的分類,可是威脅種類的攻擊手段究竟有哪些和所佔比例呢?

請參考圖一。

[attach]67462131[/attach]


圖一、 2011 年上半年檢測到的惡意程式攻擊手法的比例。

1.使用者操作需求 (User Interaction Require)
   使用者必須執行非一般且很特別的操作,才會使得電腦受到威脅,簡單來說就是社交工程的手法之一。
2.自動執行USB (AutoRun USB)
   此攻擊手法主要是利用 Windows 中的“自動執行”功能來感染 USB 儲存設備和其它可攜式裝置。
3.自動執行網路 (AutoRun Network)
   此攻擊手法主要是利用“自動執行”功能來感染對應的網路裝置。
4.文件感染 (File Infector)
   此攻擊手法主要是透過修改文件(這些文件的副檔名通常為 .exe 或 .scr)、重新編寫或覆蓋某些程式碼來進行散佈。
5.很早之前就有可用更新的漏洞攻擊 (Exploit: Update Long Available)
   在攻擊時,供應商已經發佈用於修復漏洞安全更新的時間已經超過一年。
6.有可用更新的漏洞攻擊 (Exploit: Update Available)
   在攻擊時,供應商已經發佈用於修復漏洞安全更新的時間未超過一年。
7.零時差的漏洞攻擊 (Exploit: Zero-day)
   在攻擊時,供應商尚未發佈用於修復漏洞的安全更新。
8.密碼暴力攻擊 (Password Brute Force)
   此攻擊手法會嘗試密碼暴力破解的攻擊,就像使用 net use (註:連線網路磁碟機的指令)進行破解的方式。
9.Office 巨集 (Office Macro)
   此攻擊手法主要是透過使用惡意的 Visual BasicR for Applications (VBA) 巨集來感染 Microsoft Office 文件來進行散佈。


在此次的排名中,前兩名依然是由使用者需求與USB奪冠!!!
提醒多數使用者在使用科技產品的同時,也要記得做好安全的措施!!!
作者: engliste    時間: 2011-12-14 01:14 AM

感謝大大的分享......^^
作者: b0sskiss    時間: 2011-12-14 09:22 AM

感謝大大分享資訊!!!!!
小弟有時間會慢慢了解!!!!!
作者: yuwenking    時間: 2011-12-14 10:12 AM

感謝大大分享~~~
多謝啦^^
作者: Billy1008    時間: 2011-12-14 10:17 AM

分析的非常的好, 受益良多呀!
很多時候都使用者太粗心大意才會中毒!
不過現在的手法真的是太厲害了, 防不勝防!
作者: adick    時間: 2011-12-14 10:41 AM

很多程式其實都是使用者去造成的
除了上一些奇怪的網站外
很多時候亂下載程式也會造成問題
作者: s99713014    時間: 2011-12-14 11:20 AM

剛好有上資訊安全的課!!
真的社交工程例如是FB一些網站不要亂點很容易重木馬!!
還是USB的病毒太可怕了一插上去就中毒了!!
作者: miniyu520    時間: 2011-12-14 11:26 AM

謝謝板大的分享阿!!
又學了一招了!!
現在電腦真的都超容易中毒的!
作者: 88114www    時間: 2011-12-14 11:48 AM

提示: 作者被禁止或刪除 內容自動屏蔽
作者: kuola    時間: 2011-12-14 12:42 PM

提示: 作者被禁止或刪除 內容自動屏蔽
作者: eric188001990    時間: 2011-12-14 04:46 PM

重點就是去網路信箱
只要開啟文件就感覺被駭客攻擊
防毒程式和網路安全大師根本就偵測不到
這就是所謂的隱形殺手
作者: sdwufei    時間: 2011-12-14 05:43 PM

USB碟就是傳遞病毒最大的溫床了~在加上沒防毒概念的人的話,大多數電腦都淪為毒窟了~
作者: 相剛    時間: 2011-12-14 06:28 PM

真的很謝謝大大無私的分享^^
作者: ksdjfsdf    時間: 2011-12-14 06:35 PM

感謝有這樣的資訊分享
讓我知道原來最常使用的手法是什麼
作者: 3300999    時間: 2011-12-14 11:49 PM

USB病毒真的很煩,只不過是去樓下影印店印個東西就中標了
作者: jordan10287    時間: 2011-12-15 12:14 AM

也太多 網路發達時代電腦真的不安全
作者: engliste    時間: 2011-12-15 12:31 AM

感謝大大的分享.........^^
作者: aa0925352577    時間: 2011-12-15 07:18 PM

提示: 作者被禁止或刪除 內容自動屏蔽
作者: st88110    時間: 2011-12-15 07:27 PM

感謝大大的分享...
知道了好多...
作者: maxsxxxxx    時間: 2011-12-16 09:20 AM

又多學一些東西
以防中招
謝謝大大分享
作者: xiaoxiaoxia    時間: 2011-12-16 02:45 PM

提示: 作者被禁止或刪除 內容自動屏蔽
作者: Haswell    時間: 2011-12-16 08:18 PM

前4項屬於被動攻擊的佔了90% 表示只要裝上防毒把這90%擋住電腦幾乎不可能中毒
作者: ax11022033    時間: 2011-12-16 10:37 PM

現在病毒品種千奇百怪
總是防不勝防
只能自己多加注意
作者: st608022000    時間: 2011-12-16 10:48 PM

分析的非常好
也代表了防毒軟體公司又有錢賺了
作者: 硬硬鳥    時間: 2011-12-16 11:40 PM

真是受易良多,不知不覺就中招了,
防不勝防。
作者: ming.hsiu.li    時間: 2011-12-16 11:44 PM

謝謝分享此有用的資訊
讓我更加的了解
各大攻擊手法
作者: sccer0505    時間: 2011-12-16 11:55 PM

感謝分享~~
增長了知識
作者: DIMOND    時間: 2011-12-17 12:01 AM

提示: 作者被禁止或刪除 內容自動屏蔽
作者: asukaryo    時間: 2011-12-17 12:32 AM

養成良好的使用習慣才能把傷害降到最低
作者: jettv2004    時間: 2011-12-17 02:36 AM

中研院防隨身碟很好用耶    請搜索 哈正妹 yam
很好用耶  我都沒中過隨身碟病毒
作者: agp304653    時間: 2011-12-17 06:18 AM

提示: 作者被禁止或刪除 內容自動屏蔽
作者: sdwufei    時間: 2011-12-17 06:29 AM

話說USB病毒的話,其實只要有安裝防毒軟體且定期更新的話~不大容易中~
作者: bebest    時間: 2011-12-17 05:08 PM

提示: 作者被禁止或刪除 內容自動屏蔽
作者: 秋楓左岸    時間: 2011-12-17 05:15 PM

感謝大大提供分享資訊~說真的電腦受到惡意程式攻擊真的好煩惱~
作者: kraie    時間: 2011-12-17 06:03 PM

大多數都是上到某個網頁他叫你安裝甚麼之後中的吧
現在看到就直接關閉了
作者: ysing0907    時間: 2011-12-17 08:01 PM

好的我會多多注意自身安全,但我現在公司是使用MAC還會有病毒攻擊嗎?
作者: tsoyu0129    時間: 2011-12-17 08:32 PM

我怎感覺這些離我好遠~    好深奧喔 @@
作者: 101toy    時間: 2011-12-17 08:32 PM

真的要好好注意一下囉
攻擊方法日新月異,這些天才駭客真的粉厲害
作者: 冰鳳    時間: 2011-12-17 08:36 PM

又上ㄌ一課-----感謝大大的分享---
作者: smile370525    時間: 2011-12-17 08:41 PM

感謝大大分享~
最後還是用MAC好了!^^
作者: koptruak    時間: 2011-12-17 08:43 PM

感謝大大分享~~~
多謝啦^^
作者: ts01610552    時間: 2011-12-17 08:44 PM

很多程式其實都是使用者去造成的
除了上一些奇怪的網站外
很多時候亂下載程式也會造成問題
作者: sfloxa    時間: 2011-12-17 08:48 PM

提示: 作者被禁止或刪除 內容自動屏蔽
作者: wzaq753951    時間: 2011-12-17 08:51 PM

萬惡的usb真是太可怕了 真的不要讓人亂叉隨身碟呀!!!
作者: vincent60701    時間: 2011-12-17 08:53 PM

提示: 作者被禁止或刪除 內容自動屏蔽
作者: liaoyichung    時間: 2011-12-17 09:01 PM

看完了知道各個問題了
不過駭客真的還是很厲害!
作者: CL4U047122521    時間: 2011-12-17 09:02 PM

提示: 作者被禁止或刪除 內容自動屏蔽
作者: yyyxxhh    時間: 2011-12-17 09:12 PM

從「使用者需求」看來....
Facebook真的是個高危險網站。
作者: tevez1987    時間: 2011-12-17 09:14 PM

過於方便就容易染毒上身,還是謹慎點才行!免得電腦中毒
作者: boonwren    時間: 2011-12-17 09:16 PM

謝謝大大分享新資!!^^
作者: alex1487    時間: 2011-12-17 09:27 PM

提示: 作者被禁止或刪除 內容自動屏蔽
作者: 10022240    時間: 2011-12-17 09:32 PM

社交需求近幾年爆增阿
每天不是開社群就是聊天= =
作者: 光殞    時間: 2011-12-17 09:34 PM

這樣看起來office巨集拿來攻擊也不少耶
以後拿到這類的檔案還真要小心一點
作者: 風舞水漾    時間: 2011-12-17 09:35 PM

分析的非常的好, 受益良多呀!
很多時候都使用者太粗心大意才會中毒!
作者: lee0499999    時間: 2011-12-17 09:40 PM

感謝大大的分享
一般中毒表面上都不會有太大的影響...但是一些重要的個人資料...
作者: qzwx8496    時間: 2011-12-17 09:44 PM

話說 這樣攻擊別人的電腦

是有錢拿 還是抒發情緒而已
作者: b12172001    時間: 2011-12-17 09:50 PM

恩~真的事讓人很苦惱

這些病毒真的防部慎防

有時候莫名其妙就重招了XD
作者: kwmsaaverd    時間: 2011-12-17 09:54 PM

提示: 作者被禁止或刪除 內容自動屏蔽
作者: wzxc26812    時間: 2011-12-17 10:05 PM

我只希望我家親愛的電腦不要中獎
作者: cyns    時間: 2011-12-17 10:10 PM

其實看不太懂耶........有沒有白話一點的版本阿................
作者: a0938038952    時間: 2011-12-17 10:19 PM

提示: 作者被禁止或刪除 內容自動屏蔽
作者: yunglin1984    時間: 2011-12-17 10:20 PM

看看就好
但是也學到許多
趕謝大大解西
作者: 法國小花    時間: 2011-12-17 10:26 PM

回復 61# cyns

這些都很白話阿....你要多白話...

反正簡單來說都是user的操作方法囉!!!

只要使用電腦得宜,防護做得好,要有心人士可以趁機下手的機會根本等於0
作者: a0189148    時間: 2011-12-17 10:29 PM

usb病毒真的防部剩防...
意扎進去就完蛋了...
作者: 78951230    時間: 2011-12-17 10:30 PM

好多病毒呢  一堆人都在亂搞!!!!!!!!!!!!!!!!!!!!!!!!!!!!
作者: a5mcgrady    時間: 2011-12-17 10:30 PM

提示: 作者被禁止或刪除 內容自動屏蔽
作者: gayboy267883    時間: 2011-12-17 10:31 PM

病毒真是抓不勝抓啊
一直更新.....
作者: raphael180    時間: 2011-12-17 10:31 PM

USB還是很厲害的攻擊方式
到底該如何防止呢
作者: jsb    時間: 2011-12-17 10:31 PM

使用者操作需求
這個名詞直的是太貼切了
作者: Davenus    時間: 2011-12-17 10:32 PM

不錯的資訊
看看主要趨勢也是很好的防範
作者: scott0327    時間: 2011-12-17 10:32 PM

使用者操作需
看不出來耶 不像一般家庭會使用的
作者: alan198606    時間: 2011-12-17 10:33 PM

嗯嗯!!謝謝大大提共實用的資訊!!

的確!!要做好資訊安全,才不會中毒呀!!
作者: 幼稚瘋    時間: 2011-12-17 10:34 PM

提示: 作者被禁止或刪除 內容自動屏蔽
作者: a0910886119    時間: 2011-12-17 10:38 PM

提示: 作者被禁止或刪除 內容自動屏蔽
作者: shadow3666    時間: 2011-12-17 10:56 PM

@@  謝謝大大的分享
看來要對隨身碟好好的掃一下毒才行
作者: ray520021    時間: 2011-12-17 11:03 PM

看來無意中
被惡意程式攻擊了很多次
作者: js.idea    時間: 2011-12-17 11:09 PM

唉!!不知道黑客們到底在想啥~
作者: 26238286    時間: 2011-12-17 11:16 PM

跟我想得有點不太一樣= =
還以為是....
不過這也讓我大開眼界了哈哈
作者: ggyy000    時間: 2011-12-17 11:17 PM

黑咩 真討厭 老是中毒 超麻煩的說..
作者: 天書世界    時間: 2011-12-17 11:33 PM

現在電腦真的容易中毒....實在是抓不勝抓
作者: pc133456    時間: 2011-12-17 11:39 PM

感謝大大分享這資訊阿~使用者那真的很難防耶..@@
作者: cd72    時間: 2011-12-17 11:45 PM

嗯嗯
  很有用的參考資料   可以參考然後加以思考如何防範~
作者: ken2750678    時間: 2011-12-18 12:02 AM

看來防毒還是不可少的東西啊!
總是有人散播病毒,真是苦惱
作者: zxc123434    時間: 2011-12-18 12:02 AM

提示: 作者被禁止或刪除 內容自動屏蔽
作者: 靜聽松風寒    時間: 2011-12-18 12:05 AM

提示: 作者被禁止或刪除 內容自動屏蔽
作者: photo628    時間: 2011-12-18 12:13 AM

提示: 作者被禁止或刪除 內容自動屏蔽
作者: frankf1212    時間: 2011-12-18 12:40 AM

這一大堆有的沒有的東西真的事非常的煩人
作者: jjoohhnnss    時間: 2011-12-18 12:48 AM

現在比起破帳號密碼,直接用個惡意程式專漏洞似乎比較簡單
這是趨勢嗎!
作者: leo820801    時間: 2011-12-18 12:54 AM

這~真是糟糕阿。
電腦危機好多阿~
作者: 96454023    時間: 2011-12-18 12:55 AM

感謝大大分享新資訊
病毒真的很煩人
作者: openglhk    時間: 2011-12-18 12:57 AM

really?
too many virus....
too many spam mail
install anti-virus software...is not useful
作者: az101234    時間: 2011-12-18 01:00 AM

簡言之...
就是不要看A片網站拉XD
作者: treck1788    時間: 2011-12-18 01:00 AM

手法還真多
不知道有沒有一勞永逸的方法
作者: slery0000    時間: 2011-12-18 01:26 AM

這麼多種攻擊手法2...
有些人就是吃飽太閒
沒是搞這個
作者: 870333    時間: 2011-12-18 01:27 AM

更新漏洞現在很少了吧= =
漏洞已經眼少很多了
目前更新都還蠻完備的
作者: 善良的我    時間: 2011-12-18 01:33 AM

感謝大大分享  獲得很多新的資訊 下次會多注意
作者: kvn159753    時間: 2011-12-18 01:33 AM

說了那麼多
不懂電腦的人還是一樣不懂
他們只懂得花錢找人修...
作者: zz043887    時間: 2011-12-18 01:39 AM

喔喔~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~!!
作者: 法國小花    時間: 2011-12-18 01:50 AM

但其實從另一個角度想...
才會發現到一件事情!!!

Windows的漏洞太多了!!!!!!!!!!!!!
作者: s23360125    時間: 2011-12-18 01:59 AM

網路就是對這些手法防不勝防啊
還是感謝版大的分享資訊




歡迎光臨 伊莉討論區 (http://www4565.eyny.com/) Powered by Discuz!