miniflame malware: vurdering af truslen mod virksomheder

, spørg eksperten har spørgsmål om oplysninger om foretagender sikkerhedstrusler for ekspert nick lewis?send det via e - mail, i dag!(alle spørgsmålene er anonym.), miniflame malware, også kendt som spe malware er rapporteret til at være et modul i flammen og gauss malware, men også kan fungere som enkeltstående malware.mange stykker af malware kom med modulær funktionalitet, hvilket betyder nye angreb eller funktioner kan tilføjes, som det er udviklet, som lovlig software.ved hjælp af modulopbygget software udvikling giver mulighed for en overfaldsmand eller udvikler for at udvide funktionaliteten af malware, uden at det er nødvendigt at udvikle en helt ny udgave af software, og sende det til kompromitteret systemer.med modulær videreudvikling, kun de nye funktioner eller plug - ins skal monteres i stedet for reinstalling alle af software.hvis for eksempel en angriber ville målet en ny bank med tidligere udviklede malware, funktioner, kan tilføjes som et stik i stedet for ajourføring af den grundlæggende software.en anden fordel er, at kun det nye modul skal testes, som igen skærer ned på den tid, der er nødvendig for at udvikle et angreb., med hensyn til, hvordan miniflame virker, er enig i nogle af de samme kommando over og kontrol med infrastruktur med ild og gauss.det anvendes som en bagdør for at muliggøre kontrol af en ekstern angriber.miniflame virker ved at tilslutte sig en klient system, der styrer den server, som er installeret i fare.i sammenligning med ild og gauss, miniflame er meget mindre, og har givet et begrænset antal systemer, som synes at vise, at det anvendes i meget målrettede angreb.ligesom flammen og gauss malware, før det, miniflame er ikke i sig selv en betydelig bekymring for virksomheder i stedet for virksomheder bør være på vagt over for de teknikker, som miniflame, herunder dets evne til at fungere som et modul til andre malware og tillade driftslederen fuld fjernadgang til kompromitteret system, som kunne indarbejdes i automatiserede værktøjer med mindre avancerede angribere.



Previous:
Next Page: