托管在云中的恶意内容比您想象的更常见。专家Ed Moyle研究了云恶意软件企业需要了解的内容以及如何阻止它。

多年来许多人都预测到了云将是革命性的。我们也已经看到了这一预测正在成为现实:企业正在利用云更快地为用户提供更多的功能,并减少运营开销,从而全面加强对业务的支持。总的来说,这一趋势是极其正面的。

然而,也带来了一些潜在的缺点。具体来说,云在让业务普遍发生变革的同时,也改变着那些不法行为(比如,网络犯罪,为攻击者或其他违法活动提供恶意软件)。正如合法组织采用云来支持业务一样,那些坏家伙也是如此。而且,我们已经看到了辅助恶意活动即服务的网站正在增加。

然而,佐治亚理工大学研究人员最近的一项研究系统地分析了云存储环境,发现问题比大多数人所认为的更为普遍。特别是,他们发现大约10%的云存储库已经以某种方式受到影响;这包括作为恶意内容的分发点;使得组件能够快速组装成恶意软件,以降低被检测到的几率;作为指挥和控制媒介;或以其他方式为恶意活动提供便利。他们在他们的文章“隐藏恶意于云中:了解和检测云存储库作为恶意服务”的文章中简述了得到这一惊人统计的方法。

了解和检测云中恶意内容

了解这项研究有用的原因有几个。首先,对于终端用户(例如可能在业务端使用云端恶意内容进行攻击的组织),理解如何使用云进行恶意活动有助于他们了解其运行的威胁形态。这是维护情境意识的一个关键方面,而且随着智能驱动安全技术的普及,我们可以收集到的有关对手的任何信息都是有用的。

此外,了解攻击者如何使用云服务可以帮助开发出检测或预防控制来标识(理想情况下预防)可能潜在的影响企业的恶意活动。

其次,它对云服务供应商有用。如果云供应商成为恶意活动的参与者(无意中成为这样),不仅会对云供应商造成潜在的声誉影响,而且也会带来可能的直接经济影响。

例如,这可能发生在本该被合法客户服务所占用的网络带宽或存储反而被其他服务恶意使用的情况。即使只有使用资源才会付费的情况下,被盗的付款卡或其他犯罪活动也可能导致服务供应商名誉扫地。

正如他们在论文中描述的那样,研究人员深入研究了它们称之为Bars(不良存储库)——例如包含了恶意内容的Amazon Simple Storage Service或Google Drive等的云存储库。他们使用定制开发的扫描工具(BarFinder)来定位这些存储库,它们是作为本次研究的一部分开发的。

具体来说,他们从拓扑的角度考察了恶意和合法云存储库之间的差异。他们通过创建两组数据:一个Goodset(包含非恶意内容的合法云存储块)和一个Badset(一组已确认的恶意的或受损的块),并比较它们之间的差异。

根据恶意内容的特点,他们能够使用自动化方法来确定内容是合法的还是恶意的。例如,用于逃避被扫描仪发现的重定向(例如,使用代理或Gatekeeper)倾向于认为这是恶意内容,而对内容的直接访问则倾向于支持推断这种访问是合法的。自动扫描方法(使用BarFinder)以及对内容的语境和情形分析,可以进一步得出结论。

此外,利用扫描技术,他们能够对恶意群体中的站点进行更系统的检查:例如,通过一段时间的对这些站点进行重新访问来观察其运行的生命周期(突出提供者的发现率),以及观察允许这些网站继续经营的逃避技术的有效性。

缓解和补救恶意内容

虽然他们强调的问题本身值得注意,但对于大多数从业者来说,更实际的问题是终端用户组织可以做些什么来保护自己。而且,云服务供应商可以做些什么来查找和删除这些恶意内容。

首先,本文描述的方法的适用性可能对云服务供应商来说是一个有用的策略。这种恶意内容以几种不同的方式在服务供应商提供的云存储上制造漏洞。因此,他们发现这种有问题用法的能力会最终在经济上造成影响。

除此之外,研究团队还注意到,导致他们使用此方法的挑战之一是,(作为托管此内容的云服务供应商)他们可能无法对内容本身进行更深入的检查。现在人们已经观察并注意到这一问题的普遍性,服务供应商可能希望扩展他们找到并标记这个内容的能力。

对于终端用户组织而言,直接影响可能并不是那么明显。当然,这一研究结果可以提醒他们理解前文所述的威胁环境。此外,研究中所使用的用于评估内容的技术可以用于制定对策。

然而,最省力的措施有两方面:首先,与云服务供应商展开对话,对组织所采用的服务实施缓解措施;其次,如果组织认为恰当,可以提供外围策略,控制员工访问不受信任的存储库。

原文发布时间为:2017-05-22

本文作者:佚名

本文来自云栖社区合作伙伴“51CTO”,了解相关信息可以关注。

WannaCry警示:学会检测和减轻云端恶意内容相关推荐

  1. 3D目标检测深度学习方法中voxel-represetnation内容综述(三)

    点击上方"3D视觉工坊",选择"星标" 干货第一时间送达 前言 前两篇文章:3D目标检测深度学习方法中voxel-represetnation内容综述(一).3 ...

  2. 3D目标检测深度学习方法之voxel-represetnation内容综述(二)

    点击上方"3D视觉工坊",选择"星标" 干货第一时间送达 前言 前面的一篇文章:3D目标检测深度学习方法中voxel-represetnation内容综述(一) ...

  3. xxe漏洞攻防 简介 xml 引用外部实体 构造恶意内容

    目录 一.XML基础知识 二.XML外部实体注入(XML External Entity) 三.客户端XXE案例 四.防御XXE攻击 一.XML基础知识 XML用于标记电子文件使其具有结构性的标记语言 ...

  4. 【Android 插件化】使用插件化引擎对应用进行重打包的恶意软件特征 ( 检测困难 | 成本低 | 恶意插件可更换 | 容易传播 )

    文章目录 一.检测困难 二.成本低 三.恶意插件可更换 四.容易传播 一.检测困难 恶意软件开发者 , 开发一个插件化 宿主软件 , 将 APK 安装包直接以插件形式运行 , 同时还会将恶意代码放在另 ...

  5. 百度js 检测输入法_不明恶意攻击致lt;搜狗搜索gt;lt;搜索结果gt;跳转lt;百度搜索gt;技术原理分析...

    不明恶意攻击致<搜狗搜索><搜索结果>跳转<百度搜索>技术原理分析 原创 2017-09-29 玄魂工作室 EE 玄魂工作室 不明恶意攻击致<搜狗搜索> ...

  6. 利用机器学习方法检测识别TLS加密恶意流量

    摘要:本文总结提出了一种主流的机器学习加密流量分析的方法 如何在不侵犯个人隐私的前提下,在加密流量中检测恶意攻击行为,为了找到一种切实可行的"在加密流量中检测恶意攻击行为"的方法, ...

  7. 社交媒体分析-恶意内容自动检测相关论文

    2010 Robertson, Michael, Yin Pan, and Bo Yuan. "A social approach to security: Using social net ...

  8. 网站安全检测被 提示该网站内容被禁止访问

    很多建站公司都在使用Kindeditor开源的图片上传系统,该上传系统是可视化的,采用的开发语言支持asp.aspx.php.jsp,几乎支持了所有的网站可以使用他们的上传系统,对浏览器的兼容以及手机 ...

  9. 3D目标检测深度学习方法之voxel-represetnation内容综述(一)

    点击上方"3D视觉工坊",选择"星标" 干货第一时间送达 前言 笔者上一篇文章有介绍了3D目标检测中比较重要的数据预处理的两个方面的内容,其一是几种repres ...

最新文章

  1. ITK:斑点Blob
  2. subprogram or cursor is declared in a package specification and must be defined in the package body
  3. pythonnet下载_Python for .NET
  4. STM32使用SPI通信驱动2.4G无线射频模块发送数据
  5. 注解@Cacheable(value =“XXX“) 实现缓存 -- 失效原因
  6. java单词测试,java单词 - 在线打字测试(dazi.kukuw.com)
  7. java跳跳球代码,README.md
  8. caffe手写数字识别-训练模型
  9. eclipse中文版官方下载
  10. vue emoji编辑器
  11. java九宫格案例讲解_Java实现九宫格的教程详解
  12. 小智机器人型号_小智类人型机器人
  13. 关于 ‘cosylocal‘ 进程占满内存的问题
  14. 机器学习项目一:共享单车
  15. Qt嵌入式开发的基本认识
  16. HDLBits 系列(7)——Sequential Logic(Counters、Shift Registers、More Circuits)
  17. 大数据可视化——dataV,Echarts,蚂蚁金服L7世界地图引入,数字翻牌器,全屏,自定义排名轮播表
  18. 【xp系统下载】用Excel做个工程倒计时牌
  19. Android知识点 431 -- recovery 强制执行恢复出厂设置(Rescue Party)
  20. 网易云音乐普通用户播放VIP音乐的改变————令人感动的设计

热门文章

  1. tensorflow linux多卡训练_用Windows电脑训练深度学习模型?超详细配置教程来了
  2. linux mysql dns_Linux下搭建DNS服务器及踩坑
  3. php图片自动分页,WordPress点击图片自动进入下一分页代码【图片站福利】
  4. c语言游戏注入dll能干什么,教大家写一个远程线程的DLL注入,其实还是蛮简单的……………………...
  5. sum 去重_Excel函数,用到什么学什么!多条件求和神器之SUMIFS和去重
  6. php正则相对地址,php – 正则表达式将相对URL更改为绝对值
  7. HTML5如何制作轮播透明效果,js前端开发实现banner轮播透明切换
  8. aspen二元体系共沸组分_超详细 | 手把手教你组分结构预测
  9. 云计算机教室安装学生软件,新东方云教室1.6版本
  10. CSS3给网页穿上美丽的外衣