0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

3D打印机被发现可复制指纹,需在网络安全中注意诸多威胁

如意 来源:超级盾订阅号 作者:超级盾 2020-10-14 15:42 次阅读

我们经常会遇到一些臭名昭著的恶意组织,他们使用相同的恶意软件针对不同的受害者。在这种情况下,关注焦点通常是受害者公司的团队不同版本的开发软件。

最近的一个例子是星际风暴恶意软件的变种,它从针对Windows和Linux发展到感染Android和MacOS。

有时候退后一步,辨别出团体中那些暗中观察、拥有特异技能的别有用心者非常重要,并且在一定情况下对他们的特殊身份给予相应的监控也是极为重要的。

记住这个框架的思想,最近检查点的研究人员发明了一个方法来将这些特定身份的恶意软件开发者进行辨别:分出谁是特定利用的幕后黑手,并辨别这些始作俑者开发的其他软件的暗门是什么。

为了做到这一点,他们关注了2个以各种零日攻击著称的威胁者:

Volodya AKA BuggiCorp

Playbit AKA luxor2008

看到他们不同的开发功能,他们能够识别出每个开发者特有的特征。然后,利用这些特征进行寻找,只要发现类似的案件,就表明这些案件的背后都是同样的始作俑者。研究人员在一份研究报告中解释了背后的故事:

当分析一个针对我们的客户的复杂攻击时,我们注意到一个非常小的64位可执行程序被恶意软件执行。包含一些不寻常的调试字符串,它们指向试图利用受害机器上的漏洞。

使用这个64位二进制文件,他们开始了指纹识别的整个过程,其中收集了最初简单的工件,如“字符串、内部文件名、时间戳和PDB路径”。

通过指纹追踪恶意软件开发者

3D打印机被发现可复制指纹,需在网络安全中注意诸多威胁

研究人员在一个开发过程中寻找不同人为痕迹

通过使用这些文件,他们发现了与另一个32位可执行文件类似的匹配,不久之后,他们就记下了来自同两个因素下产生的16个不同的Windows LPE漏洞因素。

此外,由于这16款中有15款是在2015至2019年推出的,这也将证明是对Windows LPE 开发市场的一次打击。

3D打印机被发现可复制指纹,需在网络安全中注意诸多威胁

一个接一个之后,几十个样本的出现,我们改进了狩猎规则和方法。仔细分析的样品,我们能够理解哪些样品利用了CVE,创建了一个时间表,基于它,可以理解哪一些开发程序被加零日漏洞,或是被掺杂基于不同补丁的一日漏洞

综上所述,这为专业人员追踪恶意软件背后的犯罪分子提供了一种很好的方法,而不仅仅是寻找被动防御机制、使得系统免受恶意软件攻击。

在此之前,已经使用了一些创新的方法,比如我们报道的案件中,警察利用一个毒品贩子手的照片来描绘出他的指纹,然后追踪他。

不仅如此,事实上,3D打印机已经被发现可以复制指纹,使模仿变得非常容易,并构成另一重威胁。因此,在先进方法上保持进行是很重要的,因为它们是网络安全的最终目的地。
责编AJX

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 指纹识别
    +关注

    关注

    43

    文章

    1741

    浏览量

    102165
  • 网络安全
    +关注

    关注

    10

    文章

    3127

    浏览量

    59598
  • 3D打印
    +关注

    关注

    26

    文章

    3544

    浏览量

    108865
收藏 人收藏

    评论

    相关推荐

    360万像素3D打印机参考设计

    电子发烧友网站提供《360万像素3D打印机参考设计.pdf》资料免费下载
    发表于 10-31 09:47 0次下载
    360万像素<b class='flag-5'>3D</b><b class='flag-5'>打印机</b>参考设计

    3D打印机优化:ARMxy嵌入式计算机的作用

    3D打印机3D Printers),又称三维打印机,是快速成型的一种工艺设备。其工作原理类似于传统打印机,只不过传统
    的头像 发表于 10-10 15:22 222次阅读
    <b class='flag-5'>3D</b><b class='flag-5'>打印机</b>优化:ARMxy嵌入式计算机的作用

    应用在3D打印机的BD系列金属连接器

    少不了。这其中工业级连接器往往充当了关键角色。 BD系列连接器用于3D打印机电源连接 3D打印机,基本都是一次打印成型,中途经常停机停打,会
    的头像 发表于 09-09 16:02 197次阅读

    Klipper固件的打印机可以插卡打印吗?

    3D打印机固件,它允许用户通过编写脚本来自定义和优化他们的3D打印机。Klipper固件的主要特点包括: 支持多种类型的打印机和硬件配置,
    的头像 发表于 08-30 14:34 488次阅读

    2024年含直线电机3D打印机在内共出口182.9万台

    据近期统计局发布的数据显示:2024年上半年(1月-6月),国产3D打印机出口总台数为182.9万台(不含零部件),比2023年上半年出口的总台数130.4万台增长了40.3%;出口总金额为42.7
    的头像 发表于 08-05 08:15 335次阅读
    2024年含直线电机<b class='flag-5'>3D</b><b class='flag-5'>打印机</b>在内共出口182.9万台

    纯硅振荡器替代SiTime助力3D打印机精确的时钟信号

    纯硅振荡器替代SiTime助力3D打印机精确的时钟信号
    的头像 发表于 05-23 10:10 367次阅读
    纯硅振荡器替代SiTime助力<b class='flag-5'>3D</b><b class='flag-5'>打印机</b>精确的时钟信号

    UltiMaker正式推出了工业级3D打印机—UltiMaker Factor 4

    与之前的UltiMaker S系列桌面3D打印机不同,全球3D打印领域的领导者UltiMaker正式推出了工业级3D
    的头像 发表于 05-09 16:58 485次阅读

    雷卯电子3D打印机防静电保护方案

    3D打印机的广泛应用离不开3D打印机的稳定性和安全性,3D
    的头像 发表于 04-26 17:17 745次阅读
    雷卯电子<b class='flag-5'>3D</b><b class='flag-5'>打印机</b>防静电保护方案

    3D打印机防静电保护

    3D打印机又称三维打印机,它是一种数字模型文件为基础,通过打印一层层的粘合材料来制造三维的物体。 3D
    的头像 发表于 04-19 20:17 278次阅读
    <b class='flag-5'>3D</b><b class='flag-5'>打印机</b>防静电保护

    3D打印机防静电保护方案

    3D打印机防静电保护方案
    的头像 发表于 04-17 08:02 348次阅读
    <b class='flag-5'>3D</b><b class='flag-5'>打印机</b>防静电保护方案

    YXC晶振 32.768KHz石英振荡器,封装3225,应用于3D打印机

    3D打印过程中,需要进行大量的数据处理,包括模型的切片、打印路径的规划等。晶振提供稳定的时钟信号,有助于加快数据处理速度,提高3D打印的效率
    的头像 发表于 03-27 16:26 691次阅读
    YXC晶振 32.768KHz石英振荡器,封装3225,应用于<b class='flag-5'>3D</b><b class='flag-5'>打印机</b>

    能入3D打印机法眼,BD系列工业级连接器究竟有哪些独特之处?

    用于3D打印机电源连接3D打印机,基本都是一次打印成型,中途经常停机停打,会导致最终成型的产品存在质量瑕疵与问题。因而
    的头像 发表于 03-05 08:16 465次阅读
    能入<b class='flag-5'>3D</b><b class='flag-5'>打印机</b>法眼,BD系列工业级连接器究竟有哪些独特之处?

    并联式3D打印机的设计与计算

    从机械结构、电控部分和上位机软件三方面讲述了并联式3D打印机的组成,采用SolidWorks三维建模软件设计了一款并联式3D打印机,通过运动算法计算和步进电机算法对其进行控制。结果表明
    的头像 发表于 12-25 14:08 1271次阅读
    并联式<b class='flag-5'>3D</b><b class='flag-5'>打印机</b>的设计与计算

    年终好价节 盘点最值得入手的4款3D打印机

    3D打印作为一门新兴技术,无论是在创意实现、艺术创作、还是智能制造领域等,都为社会发展、制造工艺及技术的进步带来了深刻的影响。创想三维3D打印机凭借着创新突破性的产品和可靠
    的头像 发表于 12-08 17:19 570次阅读
    年终好价节 盘点最值得入手的4款<b class='flag-5'>3D</b><b class='flag-5'>打印机</b>

    半导体制冷技术应用-3D打印机

    通常3D打印机在增材制造时,加热热熔材料或激光烧结材料后,不对材料加装冷却装置,或只是简单用风扇对目标物体吹风,由于3D打印机箱体内本身热量比较高,尤其是FDM增材方式机型,导致
    的头像 发表于 11-27 10:05 535次阅读
    半导体制冷技术应用-<b class='flag-5'>3D</b><b class='flag-5'>打印机</b>