U盘钓鱼的实现和防范
发布时间:2019-01-28 07:44:33 所属栏目:策划 来源:ChuanFile
导读:最近在研究apt入侵,发现u盘钓鱼确实是一个简单但成功率极高的入侵手法。 入侵者在u盘中植入病毒,利用拾到者想偷窥、想知道使用人后归还等好奇心理,诱导拾到者插入并打开u盘中的文件,进而触发病毒,可以说是APT入侵利器。当然也就成为内网安全防御的一
(2) 方法2 诱惑的快捷方式 快捷方式指向病毒目录中的可执行文件,就可以解决图标问题和显示后缀exe的问题了。 以上就是两种笔者常用的实现方式,方法虽然简单,但是很多apt团队也是用类似方案的,效果确实不错。有兴趣的同学,欢迎提出更多方案。 最后,可能大家注意到了,这里没有说免杀。毕竟这已经是大家的基本素养了,何况,这种诱惑人性的东东很多同学都是看到杀软报毒都会主动加白的!可笑的案例比比皆是。所以很多时候连免杀都不做也没问题。 说完了,各种实现方案,发挥思路,看看怎么防御和检测。 二、U盘钓鱼的防御和检测 答案可能显而易见了,那就是加强用户教育,这个落地的苦就不说了,搞安全同学都知道,让别人听你的,那是最难的。所以笔者提出一个变态的思路。 不允许u盘内程序运行,但可以拷贝到本地运行。为实现这个目标,看看怎么技术实现。 (编辑:晋中站长网) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |