卡巴斯基檢測到針對包含漏洞的Windows驅動程序的攻擊增加了23%
2024-09-09 15:01:59AI云資訊1006
卡巴斯基專家稱,攻擊者正越來越多地利用包含漏洞的驅動程序來攻擊 Windows。2024年第二季度,遭受這種技術攻擊的系統(tǒng)數(shù)量較第一季度增長了23%。包含漏洞的驅動程序可被用于廣泛的攻擊,包括勒索軟件和高級持續(xù)性威脅(APT)。
利用包含漏洞的驅動程序的網(wǎng)絡攻擊被稱為 BYOVD(自帶漏洞的驅動程序)。它們允許攻擊者嘗試禁用系統(tǒng)上的安全解決方案并提升權限,使他們能夠執(zhí)行各種惡意活動,例如安裝勒索軟件或建立持久性以進行間諜活動或破壞,特別是如果高級持續(xù)性威脅(APT)組織是攻擊的幕后黑手。
卡巴斯基報告稱,這種攻擊技術在2023年加速發(fā)展,目前勢頭正猛,對個人和組織都有潛在影響。2024年第二季度,遭到使用BYOVD技術攻擊的系統(tǒng)數(shù)量比上一季度增加了近23%。
利用包含漏洞的驅動程序進行攻擊的動態(tài)變化
“盡管這些驅動程序本身是合法的,但它們可能包含漏洞。這些漏洞可能被用于惡意目的。攻擊者使用各種工具和方法在系統(tǒng)中安裝有漏洞的驅動程序。一旦操作系統(tǒng)加載了這個驅動程序,攻擊者就可以利用它來規(guī)避操作系統(tǒng)內核的安全邊界,從而達到自己的目的,”卡巴斯基反惡意軟件研究負責人Vladimir Kuskov揭示說。
這一趨勢帶來的另一個令人擔憂的問題是,利用包含漏洞的驅動程序的工具激增——這些工具可以在網(wǎng)上找到。盡管到2024年這些工具相對較少——自2021年以來只有24個項目被發(fā)布——但卡巴斯基專家觀察到去年這些工具在網(wǎng)上的發(fā)布數(shù)量有所增加?!半m然沒有什么能真正阻止威脅行為者開發(fā)他們自己的私人工具,但公開可用的工具消除了研究和利用包含漏洞的驅動程序所需的特定技能。僅在 2023年,我們就發(fā)現(xiàn)大約 16 種這種性質的新工具,這標志著與前幾年觀察到的僅僅一兩個工具相比有了大幅增加。鑒于這種增長,強烈建議對所有系統(tǒng)都實施強有力的保護措施,”Vladimir Kuskov解釋說。
為了應對利用驅動漏洞的相關威脅,以下措施是有效的:
·徹底了解您的基礎設施并密切監(jiān)控其資產(chǎn),重點關注邊界。
·要保護企業(yè)免受各種威脅的侵害,可使用卡巴斯基 Next產(chǎn)品系列的解決方案。該解決方案可為任何規(guī)模和行業(yè)的組織提供實時保護、威脅可見性、調查和響應能力,并保護系統(tǒng)免受驅動程序漏洞被利用。
·實施補丁管理流程,檢測基礎設施中的包含漏洞的軟件,并及時安裝安全補丁。卡巴斯基端點安全和卡巴斯基漏洞數(shù)據(jù)源等解決方案可在這方面提供幫助。
·定期進行安全評估,以識別和修補漏洞,防止它們成為攻擊者的入口。
更多有關2024年第二季度漏洞和漏洞利用威脅情況詳情,請訪問Securelist。第十六屆卡巴斯基安全分析師峰會(SAS)將于2024年10月22日至25日在巴厘島舉行,屆時您將深入了解不斷變化的網(wǎng)絡威脅世界,并進行深入交流。
相關文章
- 洞察·創(chuàng)新·共進——2025卡巴斯基技術聯(lián)盟(TA)安全論壇在京召開
- 卡巴斯基發(fā)現(xiàn)Efimer木馬通過釣魚郵件針對組織發(fā)起攻擊
- 智御無界,安全共生——卡巴斯基大中華區(qū)第二屆CISO峰會
- 卡巴斯基:生物識別和樓宇自動化系統(tǒng)成為受攻擊最多的運營技術領域
- 卡巴斯基發(fā)布2025年勒索軟件狀況報告:國際反勒索軟件日的全球和區(qū)域洞察
- 卡巴斯基推出卡巴斯基研究沙箱3.0:功能更強大,硬件更精簡
- VDC Research強調卡巴斯基在OT網(wǎng)絡安全市場的表現(xiàn)
- 卡巴斯基315品質護航,兩款新品助力數(shù)字生活安全升級!
- 卡巴斯基消費級解決方案榮獲AV-Comparatives最高評級產(chǎn)品獎
- 隨著網(wǎng)絡威脅的加劇,卡巴斯基報告顯示2024年釣魚攻擊嘗試次數(shù)接近9億
- 卡巴斯基參展2024年 “互聯(lián)網(wǎng)之光”博覽會,共繪智能向善的數(shù)字未來
- 卡巴斯基檢測到針對包含漏洞的Windows驅動程序的攻擊增加了23%
- 卡巴斯基以人工智能為重點的課程模塊擴展其自動化安全意識平臺
- 卡巴斯基擴展檢測與響應現(xiàn)可在業(yè)務基礎設施中實施
- 卡巴斯基瘦客戶端 2.0:具有增強連接性、性能和設計的網(wǎng)絡免疫保護
- 卡巴斯基發(fā)現(xiàn)每兩臺設備中就有一臺感染了 Redline 數(shù)據(jù)竊取惡意軟件
人工智能企業(yè)
更多>>人工智能硬件
更多>>- 從心出發(fā),新品與新技術雙重進化,技嘉2025線下產(chǎn)品發(fā)布會強勢來襲
- 當“銀發(fā)”遇見“智眼”——神眸亮相2025深圳智慧養(yǎng)老展
- 訊飛同傳助力亞布力夏季年會,打破語言壁壘促全球對話
- 低空賦能,跨越山河,大疆運載無人機的甘孜答卷
- 預制菜又吵起來了?優(yōu)特智廚炒菜機新品發(fā)布會掀起中餐“現(xiàn)炒”熱潮
- 場景化落地部署人形機器人將超2000臺,眾擎機器人與多倫科技達成戰(zhàn)略合作
- 275W極限性能+第二代乾坤散熱!拯救者R9000P 2025至尊版成就電競創(chuàng)作雙巔峰
- 百年聲學品牌再創(chuàng)新!拜雅新品AMIRON 200 & AMIRON ZERO定義開放聆聽新方式
人工智能產(chǎn)業(yè)
更多>>- 人機共生 · 智啟未來——2025高交會亞洲人工智能與機器人產(chǎn)業(yè)鏈展主題發(fā)布
- 北京數(shù)基建發(fā)布“知行IntAct”混合智能體產(chǎn)品,以AI定義城市治理新范式
- 新時達“精耕小腦”,與大腦協(xié)同,加速具身智能垂直落地
- 亞洲愿景論壇 東軟蓋龍佳談AI與數(shù)據(jù)價值化重構醫(yī)療未來
- 破解AI落地難題!北大這場特訓營,為企業(yè)找到轉型“最優(yōu)解”
- 腦神經(jīng)成像提速數(shù)倍、AI練就“遺忘術”!2025螞蟻InTech獎頒發(fā)
- 一句話生成圖表!天禧智能體接入ChatExcel MCP Server讓數(shù)據(jù)處理變得如此簡單
- 外灘大會重磅發(fā)布:螞蟻百寶箱Tbox超級智能體亮相,實現(xiàn)分鐘級專業(yè)軟件交付
人工智能技術
更多>>- 外灘大會首發(fā)! 螞蟻密算推出AI密態(tài)升級卡 實現(xiàn)零改動“即插即用”
- 騰訊優(yōu)圖攜Youtu-Agent開源項目亮相上海創(chuàng)智學院首屆TechFest大會
- 2025外灘大會:王堅暢談AI變革,普天科技錨定空天算力新賽道
- 騰訊正式開源Youtu-GraphRAG,圖檢索增強技術迎來落地新突破
- 聲網(wǎng)兄弟公司 Agora與OpenAI 攜手 助力多模態(tài) AI 智能體實現(xiàn)實時交互
- Qwen-Image-Edit 模型上線基石智算,圖像編輯更精準
- 火山引擎多模態(tài)數(shù)據(jù)湖落地深勢科技,提升科研數(shù)據(jù)處理效能
- 斑馬AI大模型:為每個孩子提供專屬學習方案