如何攻擊別人的服務器?當前網絡威脅形勢不斷演變,我們需要及時了解新的網絡攻擊趨勢,才能找出合理的應對措施。
利用現成的Windows系統管理工具
有越來越多主流攻擊者采取進階型持續威脅 (Advanced Persistent Threat,簡稱APT) 技巧,通過現成的IT工具進入目標系統,以完成從服務器竊取敏感資料或投放勒索軟件等各種任務。
把管理工具變成網絡攻擊工具
網絡犯罪分子正在利用基本的或是內置的Windows IT管理工具,包括PowerShell文件以及Windows Scripting執行文件,向系統用戶發動惡意軟件攻擊。
利用最新Office漏洞餌騙受害者
Office漏洞利用向來都是黑客的攻擊途徑之一,但近來網絡罪犯的注意力由舊有Office文檔的漏洞,轉移到較近期出現的漏洞上,進一步威脅服務器安全。
黑客正在設置數字版多米諾骨牌
通過將在事件序列結束時發動攻擊的一系列不同腳本類型鏈接在一起,黑客可以在IT經理檢測到網絡運行中的威脅之前觸發連鎖反應,一旦黑客攻入就很難停止正在執行的有效負載。
針對流動應用的惡意程序威脅
隨著源自流動惡意軟件的威脅迅猛增加,惡意軟件的影響已超出企業基建架構的范圍。在2018年,非法的Android應用程序不斷增多,導致更多惡意軟件被推送到手機、平板電腦和其他物聯網設備上。與此同時,無論家居或商業機構都采用更多上網設備,罪犯不斷想出新的方法劫持這些設備,作為大型僵尸網絡攻擊的節點。