加入收藏 | 设为首页 | 会员中心 | 我要投稿 葫芦岛站长网 (https://www.0429zz.com/)- 科技、建站、经验、云计算、5G、大数据,站长网!
当前位置: 首页 > 运营中心 > 建站资源 > 策划 > 正文

U盘钓鱼的实现和防范

发布时间:2019-02-01 12:04:47 所属栏目:策划 来源:ChuanFile
导读:最近在研究apt入侵,发现u盘钓鱼确实是一个简单但成功率极高的入侵手法。 入侵者在u盘中植入病毒,利用拾到者想偷窥、想知道使用人后归还等好奇心理,诱导拾到者插入并打开u盘中的文件,进而触发病毒,可以说是APT入侵利器。当然也就成为内网安全防御的一

这个比较简单,利用组策略就行了:

U盘钓鱼的实现和防范

U盘钓鱼的实现和防范

基本就可以控制病毒程序被执行了。

当然,除了可执行文件外,还有各类脚本,如vbs、js。这类脚本都是调用系统的解析程序,,如wscrip等进行解析,而解析程序在系统盘并不在u盘内,所以我们的域策略控制可执行的这种方式无法拦截。但这类方式正因为是调用系统程序进行解析,所以它的图标是不能更改,所以迷惑性也不高。

U盘钓鱼的实现和防范

如果必须拦截,那按照笔者思路,这里需要判定u盘插入,然后自动配置域策略,禁止对应u盘盘符内的vbs,js等后缀程序的执行就可以阻止了。这就涉及到dlp了,就不展开说了。

综上,简要的说了下u盘钓鱼的实现和防御,当然只要你思路足够开阔,还有很多方式可以更好的诱导用户,或者绕过防御。入侵和对抗本来就是在不断演进,这也是安全技术最大的乐趣所在。如有疑问,欢迎探讨。

【编辑推荐】

  1. 折磨人的电脑病毒,近几年为何销声匿迹了?黑客无奈道出4点原因
  2. "微信支付"勒索病毒愈演愈烈 边勒索边窃取支付宝密码
  3. 2018年勒索病毒威胁态势全报告
  4. 扒一扒恶意病毒和勒索软件最易藏身的地方
  5. 盘点恶意病毒的藏身之处,不起眼但是危害大!
【责任编辑:赵宁宁 TEL:(010)68476606】
点赞 0

(编辑:葫芦岛站长网)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

热点阅读