0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

3D打印機(jī)被發(fā)現(xiàn)可復(fù)制指紋,需在網(wǎng)絡(luò)安全中注意諸多威脅

如意 ? 來(lái)源:超級(jí)盾訂閱號(hào) ? 作者:超級(jí)盾 ? 2020-10-14 15:42 ? 次閱讀

我們經(jīng)常會(huì)遇到一些臭名昭著的惡意組織,他們使用相同的惡意軟件針對(duì)不同的受害者。在這種情況下,關(guān)注焦點(diǎn)通常是受害者公司的團(tuán)隊(duì)不同版本的開(kāi)發(fā)軟件。

最近的一個(gè)例子是星際風(fēng)暴惡意軟件的變種,它從針對(duì)Windows和Linux發(fā)展到感染Android和MacOS。

有時(shí)候退后一步,辨別出團(tuán)體中那些暗中觀察、擁有特異技能的別有用心者非常重要,并且在一定情況下對(duì)他們的特殊身份給予相應(yīng)的監(jiān)控也是極為重要的。

記住這個(gè)框架的思想,最近檢查點(diǎn)的研究人員發(fā)明了一個(gè)方法來(lái)將這些特定身份的惡意軟件開(kāi)發(fā)者進(jìn)行辨別:分出誰(shuí)是特定利用的幕后黑手,并辨別這些始作俑者開(kāi)發(fā)的其他軟件的暗門是什么。

為了做到這一點(diǎn),他們關(guān)注了2個(gè)以各種零日攻擊著稱的威脅者:

Volodya AKA BuggiCorp

Playbit AKA luxor2008

看到他們不同的開(kāi)發(fā)功能,他們能夠識(shí)別出每個(gè)開(kāi)發(fā)者特有的特征。然后,利用這些特征進(jìn)行尋找,只要發(fā)現(xiàn)類似的案件,就表明這些案件的背后都是同樣的始作俑者。研究人員在一份研究報(bào)告中解釋了背后的故事:

當(dāng)分析一個(gè)針對(duì)我們的客戶的復(fù)雜攻擊時(shí),我們注意到一個(gè)非常小的64位可執(zhí)行程序被惡意軟件執(zhí)行。包含一些不尋常的調(diào)試字符串,它們指向試圖利用受害機(jī)器上的漏洞。

使用這個(gè)64位二進(jìn)制文件,他們開(kāi)始了指紋識(shí)別的整個(gè)過(guò)程,其中收集了最初簡(jiǎn)單的工件,如“字符串、內(nèi)部文件名、時(shí)間戳和PDB路徑”。

通過(guò)指紋追蹤惡意軟件開(kāi)發(fā)者

3D打印機(jī)被發(fā)現(xiàn)可復(fù)制指紋,需在網(wǎng)絡(luò)安全中注意諸多威脅

研究人員在一個(gè)開(kāi)發(fā)過(guò)程中尋找不同人為痕跡

通過(guò)使用這些文件,他們發(fā)現(xiàn)了與另一個(gè)32位可執(zhí)行文件類似的匹配,不久之后,他們就記下了來(lái)自同兩個(gè)因素下產(chǎn)生的16個(gè)不同的Windows LPE漏洞因素。

此外,由于這16款中有15款是在2015至2019年推出的,這也將證明是對(duì)Windows LPE 開(kāi)發(fā)市場(chǎng)的一次打擊。

3D打印機(jī)被發(fā)現(xiàn)可復(fù)制指紋,需在網(wǎng)絡(luò)安全中注意諸多威脅

一個(gè)接一個(gè)之后,幾十個(gè)樣本的出現(xiàn),我們改進(jìn)了狩獵規(guī)則和方法。仔細(xì)分析的樣品,我們能夠理解哪些樣品利用了CVE,創(chuàng)建了一個(gè)時(shí)間表,基于它,可以理解哪一些開(kāi)發(fā)程序被加零日漏洞,或是被摻雜基于不同補(bǔ)丁的一日漏洞

綜上所述,這為專業(yè)人員追蹤惡意軟件背后的犯罪分子提供了一種很好的方法,而不僅僅是尋找被動(dòng)防御機(jī)制、使得系統(tǒng)免受惡意軟件攻擊。

在此之前,已經(jīng)使用了一些創(chuàng)新的方法,比如我們報(bào)道的案件中,警察利用一個(gè)毒品販子手的照片來(lái)描繪出他的指紋,然后追蹤他。

不僅如此,事實(shí)上,3D打印機(jī)已經(jīng)被發(fā)現(xiàn)可以復(fù)制指紋,使模仿變得非常容易,并構(gòu)成另一重威脅。因此,在先進(jìn)方法上保持進(jìn)行是很重要的,因?yàn)樗鼈兪?a target="_blank">網(wǎng)絡(luò)安全的最終目的地。
責(zé)編AJX

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 指紋識(shí)別
    +關(guān)注

    關(guān)注

    43

    文章

    1739

    瀏覽量

    102101
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    10

    文章

    3088

    瀏覽量

    59477
  • 3D打印
    +關(guān)注

    關(guān)注

    26

    文章

    3531

    瀏覽量

    108660
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    3D打印機(jī)優(yōu)化:ARMxy嵌入式計(jì)算機(jī)的作用

    3D打印機(jī)3D Printers),又稱三維打印機(jī),是快速成型的一種工藝設(shè)備。其工作原理類似于傳統(tǒng)打印機(jī),只不過(guò)傳統(tǒng)
    的頭像 發(fā)表于 10-10 15:22 ?163次閱讀
    <b class='flag-5'>3D</b><b class='flag-5'>打印機(jī)</b>優(yōu)化:ARMxy嵌入式計(jì)算機(jī)的作用

    領(lǐng)麥微紅外測(cè)溫傳感器在小型光敏3D打印機(jī)中的創(chuàng)新應(yīng)用

    在小型3D打印技術(shù)持續(xù)革新的背景下,領(lǐng)麥微紅外測(cè)溫傳感器,以其出色的性能和獨(dú)特優(yōu)勢(shì),在光敏3D打印領(lǐng)域展現(xiàn)出非凡的創(chuàng)新價(jià)值與應(yīng)用潛力。這款傳感器專為提升
    的頭像 發(fā)表于 09-25 14:45 ?428次閱讀
    領(lǐng)麥微紅外測(cè)溫傳感器在小型光敏<b class='flag-5'>3D</b><b class='flag-5'>打印機(jī)</b>中的創(chuàng)新應(yīng)用

    應(yīng)用在3D打印機(jī)的BD系列金屬連接器

    少不了。這其中工業(yè)級(jí)連接器往往充當(dāng)了關(guān)鍵角色。 BD系列連接器用于3D打印機(jī)電源連接 3D打印機(jī),基本都是一次打印成型,中途經(jīng)常停機(jī)停打,會(huì)
    的頭像 發(fā)表于 09-09 16:02 ?155次閱讀

    Klipper固件的打印機(jī)可以插卡打印嗎?

    3D打印機(jī)固件,它允許用戶通過(guò)編寫腳本來(lái)自定義和優(yōu)化他們的3D打印機(jī)。Klipper固件的主要特點(diǎn)包括: 支持多種類型的打印機(jī)和硬件配置,
    的頭像 發(fā)表于 08-30 14:34 ?375次閱讀

    2024年含直線電機(jī)3D打印機(jī)在內(nèi)共出口182.9萬(wàn)臺(tái)

    據(jù)近期統(tǒng)計(jì)局發(fā)布的數(shù)據(jù)顯示:2024年上半年(1月-6月),國(guó)產(chǎn)3D打印機(jī)出口總臺(tái)數(shù)為182.9萬(wàn)臺(tái)(不含零部件),比2023年上半年出口的總臺(tái)數(shù)130.4萬(wàn)臺(tái)增長(zhǎng)了40.3%;出口總金額為42.7
    的頭像 發(fā)表于 08-05 08:15 ?279次閱讀
    2024年含直線電機(jī)<b class='flag-5'>3D</b><b class='flag-5'>打印機(jī)</b>在內(nèi)共出口182.9萬(wàn)臺(tái)

    純硅振蕩器替代SiTime助力3D打印機(jī)精確的時(shí)鐘信號(hào)

    純硅振蕩器替代SiTime助力3D打印機(jī)精確的時(shí)鐘信號(hào)
    的頭像 發(fā)表于 05-23 10:10 ?314次閱讀
    純硅振蕩器替代SiTime助力<b class='flag-5'>3D</b><b class='flag-5'>打印機(jī)</b>精確的時(shí)鐘信號(hào)

    UltiMaker正式推出了工業(yè)級(jí)3D打印機(jī)—UltiMaker Factor 4

    與之前的UltiMaker S系列桌面3D打印機(jī)不同,全球3D打印領(lǐng)域的領(lǐng)導(dǎo)者UltiMaker正式推出了工業(yè)級(jí)3D
    的頭像 發(fā)表于 05-09 16:58 ?427次閱讀

    雷卯電子3D打印機(jī)防靜電保護(hù)方案

    3D打印機(jī)的廣泛應(yīng)用離不開(kāi)3D打印機(jī)的穩(wěn)定性和安全性,3D
    的頭像 發(fā)表于 04-26 17:17 ?708次閱讀
    雷卯電子<b class='flag-5'>3D</b><b class='flag-5'>打印機(jī)</b>防靜電保護(hù)方案

    3D打印機(jī)防靜電保護(hù)

    3D打印機(jī)又稱三維打印機(jī),它是一種數(shù)字模型文件為基礎(chǔ),通過(guò)打印一層層的粘合材料來(lái)制造三維的物體。 3D
    的頭像 發(fā)表于 04-19 20:17 ?248次閱讀
    <b class='flag-5'>3D</b><b class='flag-5'>打印機(jī)</b>防靜電保護(hù)

    3D打印機(jī)防靜電保護(hù)方案

    3D打印機(jī)防靜電保護(hù)方案
    的頭像 發(fā)表于 04-17 08:02 ?315次閱讀
    <b class='flag-5'>3D</b><b class='flag-5'>打印機(jī)</b>防靜電保護(hù)方案

    YXC晶振 32.768KHz石英振蕩器,封裝3225,應(yīng)用于3D打印機(jī)

    3D打印過(guò)程中,需要進(jìn)行大量的數(shù)據(jù)處理,包括模型的切片、打印路徑的規(guī)劃等。晶振提供穩(wěn)定的時(shí)鐘信號(hào),有助于加快數(shù)據(jù)處理速度,提高3D打印的效率
    的頭像 發(fā)表于 03-27 16:26 ?614次閱讀
    YXC晶振 32.768KHz石英振蕩器,封裝3225,應(yīng)用于<b class='flag-5'>3D</b><b class='flag-5'>打印機(jī)</b>

    能入3D打印機(jī)法眼,BD系列工業(yè)級(jí)連接器究竟有哪些獨(dú)特之處?

    用于3D打印機(jī)電源連接3D打印機(jī),基本都是一次打印成型,中途經(jīng)常停機(jī)停打,會(huì)導(dǎo)致最終成型的產(chǎn)品存在質(zhì)量瑕疵與問(wèn)題。因而
    的頭像 發(fā)表于 03-05 08:16 ?429次閱讀
    能入<b class='flag-5'>3D</b><b class='flag-5'>打印機(jī)</b>法眼,BD系列工業(yè)級(jí)連接器究竟有哪些獨(dú)特之處?

    并聯(lián)式3D打印機(jī)的設(shè)計(jì)與計(jì)算

    從機(jī)械結(jié)構(gòu)、電控部分和上位機(jī)軟件三方面講述了并聯(lián)式3D打印機(jī)的組成,采用SolidWorks三維建模軟件設(shè)計(jì)了一款并聯(lián)式3D打印機(jī),通過(guò)運(yùn)動(dòng)算法計(jì)算和步進(jìn)電機(jī)算法對(duì)其進(jìn)行控制。結(jié)果表明
    的頭像 發(fā)表于 12-25 14:08 ?1271次閱讀
    并聯(lián)式<b class='flag-5'>3D</b><b class='flag-5'>打印機(jī)</b>的設(shè)計(jì)與計(jì)算

    年終好價(jià)節(jié) 盤點(diǎn)最值得入手的4款3D打印機(jī)

    3D打印作為一門新興技術(shù),無(wú)論是在創(chuàng)意實(shí)現(xiàn)、藝術(shù)創(chuàng)作、還是智能制造領(lǐng)域等,都為社會(huì)發(fā)展、制造工藝及技術(shù)的進(jìn)步帶來(lái)了深刻的影響。創(chuàng)想三維3D打印機(jī)憑借著創(chuàng)新突破性的產(chǎn)品和可靠
    的頭像 發(fā)表于 12-08 17:19 ?533次閱讀
    年終好價(jià)節(jié) 盤點(diǎn)最值得入手的4款<b class='flag-5'>3D</b><b class='flag-5'>打印機(jī)</b>

    半導(dǎo)體制冷技術(shù)應(yīng)用-3D打印機(jī)

    通常3D打印機(jī)在增材制造時(shí),加熱熱熔材料或激光燒結(jié)材料后,不對(duì)材料加裝冷卻裝置,或只是簡(jiǎn)單用風(fēng)扇對(duì)目標(biāo)物體吹風(fēng),由于3D打印機(jī)箱體內(nèi)本身熱量比較高,尤其是FDM增材方式機(jī)型,導(dǎo)致
    的頭像 發(fā)表于 11-27 10:05 ?499次閱讀
    半導(dǎo)體制冷技術(shù)應(yīng)用-<b class='flag-5'>3D</b><b class='flag-5'>打印機(jī)</b>