3.4 摆渡攻击

1、基本概念

  • 摆渡攻击:利用移动存储设备,从与互联网物理隔离的内部网络中窃取机密数据的信息攻击手段

  • 利用U盘等存储介质作为“渡船”,在互联网和隔离内网之间建立数据传输通道,间接的从内网中秘密窃取机密信息并回传到互联网中

  • 摆渡程序能实现自我复制、隐藏、扫描机密文件、加密压缩等功能,从而实现对敏感信息的回传功能

2、摆渡攻击

  • Autorun

    • 自动运行,是微软的Windows的操作系统的一种自动运行文件的机制

    • 基本原理

      • 在光盘或U盘根目录下创建autorun.inf文件,该文件可指定自动运行的程序,系统将会自动运行由antorun.inf文件所指定的程序

      • 具有摆渡功能恶意程序不断向干净的可擦写光盘或者U盘写入木马程序和autorun.inf文件,并将其属性设为隐藏

      • 当被感染的光盘或者U盘插入新的内网主机上时,便会通过自动运行机制运行恶意摆渡程序

  • LNK漏洞

    • LNK是Windows快捷方式的拓展名,由Shell32.dll来解析这些快捷方式,帮助操作系统找到快捷方式所对应的程序文件路径和图标资源

    • 利用系统解析快捷方式的机制,攻击者恶意构造一个特殊的LNK文件,精心构造一串程序代码来欺骗操作系统

    • 当Shell32.dll解析到这串编码的时候,会将恶意组件加载到内存中执行

    • 特点

      • “看一眼就中毒”

      • 通过U盘、移动硬盘、数码存储卡进行复制传播

      • 将病毒文件打包在正常程序的压缩包传播

      • 在局域网的共享文件传播

  • BadUSB

    • 利用USB固件漏洞而进行的网络攻击工具,即写入了恶意代码的定制USB设备

    • 伪装成HID人机交互设备(例如键盘、鼠标等)

    • 特点:恶意代码存在于U盘的固件中,杀毒软件无法访问固件区域,无法对其进行查杀

3、摆渡攻击的攻击场景

  • 内外网隔离的网络

    • 通常应用在具有隔离需求的涉密机构和组织中

      • 政府、企业、军队、科研机构、金融机构等

    • 将可连接互联网的业务处理计算机与不联网的核心数据计算机通过物理隔离手段进行分隔,包括绝对隔离和通过隔离设备隔离,以保证内部网络的绝对安全和机密数据的安全性、完整性

  • 跨协议架构的异构网络

    • 由通用计算机网络和专用网络共同构成的网络架构

      • 攻击者要跨协议架构传播病毒,可以通过摆渡攻击将适用于不同网络架构的病毒散播到异构协议的网络中,极大地增加了网络攻击的纵深和危害性

4.摆渡攻击的防御方法

  • 升级操作系统,使用更加安全的操作系统并及时更新安全补丁

  • 全面禁止自动运行,在系统安全策略中禁用自动运行功能

  • 禁止光盘直接安装程序

  • 进行USB接口管理,全面监控USB设备接入系统的状态

  • 安装杀毒软件,及时更新病毒库

  • 内网涉密计算机禁止接入任何网络并防止非法外联

     

  • 0
    点赞
  • 6
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
在计算机科学领域,Process 3.4是指一种特定的编程流程或程序执行步骤。具体来说,Process 3.4可以是一系列的指令、操作或算法,用于执行特定的任务或完成特定的计算任务。这个流程的目的通常是实现一个预定的功能或达到一个期望的结果。 Process 3.4通常是通过具体的编程语言来实现的。在过程中,可能包含了各种不同类型的操作,如输入输出、控制流程、条件判断、循环和函数调用等。这些操作的组合形成了一个完整的流程,从而实现了特定的功能。 举个例子来说,假设我们要从一堆整数中找到最大的数。我们可以设计一个Process 3.4来解决这个问题。首先,我们可以定义一个变量来保存当前最大的数,并将其初始化为负无穷大。然后,我们遍历整个整数集合,逐个比较每个数与当前最大数的大小。如果找到了更大的数,我们就更新当前最大数的值。最后,我们返回找到的最大数作为结果。 值得注意的是,Process 3.4并不是一个固定的流程,它可以根据具体的需求和实际情况来进行调整和修改。不同的任务可能需要不同的操作顺序和算法,因此,在设计和实施Process 3.4时,我们需要根据具体的需求和目标来灵活地进行调整和改进。 总的来说,Process 3.4是通过一系列的指令和操作来实现特定功能的编程流程。它是计算机编程中的基本概念,对于理解和解决实际问题非常重要。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值