危险组合:无文件恶意软件与加密劫持
密码学与安全
2022-03-10 v2
摘要
无文件恶意软件与加密劫持攻击在 2017 年作为令人警觉的新威胁已分别出现。2020 年之后,具有低可观测特性的无文件攻击对受害组织造成了毁灭性影响。此外,未经授权的加密货币挖矿数量在 2019 年后有所增加。攻击者已开始将这两种不同的网络攻击相融合,以在“无文件加密劫持”下获得更高的隐蔽性与利润。本文旨在针对这一新威胁提供学术论文与行业报告的文献综述。此外,我们提出了一种面向威胁狩猎的 DFIR(数字取证与事件响应)新方法,其最佳实践源自现场经验与文献。最后,本文回顾了无文件威胁的基础知识,这也可帮助勒索软件研究者审视类似模式。
引用
@article{arxiv.2203.03175,
title = {The Dangerous Combo: Fileless Malware and Cryptojacking},
author = {Said Varlioglu and Nelly Elsayed and Zag ElSayed and Murat Ozer},
journal= {arXiv preprint arXiv:2203.03175},
year = {2022}
}
备注
9 Pages - Accepted to be published in SoutheastCon 2022 IEEE Region 3 Technical, Professional, and Student Conference. Mobile, Alabama, USA. Mar 31st to Apr 03rd 2022. https://ieeesoutheastcon.org/