恶意软件即服务说明

发布时间:2025年7月8日    来源:szf
恶意软件即服务说明

快速阅读: 《ITProPortal》消息,MaaS使攻击更易实施,企业需加强基础安全、培训员工、部署AI防护及定期备份数据。

高级攻击能力正变得越来越容易被任何人使用,因为对手提供了可以被几乎没有专业知识的网络罪犯使用的平台。一个典型的例子是“恶意软件即服务”(MaaS),这是一种类似于“软件即服务”(SaaS)的现成解决方案,使技能较低的罪犯也能获得工具来进行复杂的网络攻击。在过去的一年中,MaaS 的流行度持续上升。研究显示,在2024年,有明显激增的独立恶意软件活动,它们传递相同的恶意负载,这表明黑客越来越多地从 MaaS 平台购买工具。最近,Darktrace 的研究发现,MaaS 模式在 2024 年下半年检测到的所有网络威胁中占到了 57%,比上半年增长了 17%。与此同时,WatchGuard 发布的一份报告称,2024 年第三季度恶意软件威胁出现了“天文数字般的激增”,超过 420,000 次,比上一季度增长了 300%,这是该报告观察到的最大季度增幅。那么,MaaS 到底是什么?为什么它受到攻击者的青睐?企业该如何保护自己免受这一日益增长的威胁?

MaaS —— 基于订阅的模式与 SaaS 类似,MaaS 提供基于订阅的模式。这使得技术熟练的开发人员将恶意软件出租给其他网络罪犯,他们将其用于非法目的。Black Duck 高级安全工程师 Boris Cipot 表示:“MaaS 为那些缺乏自己开发工具的技术能力的人提供了先进的功能。这种可访问性推动了 MaaS 市场的快速增长,并且仍在以显著的速度扩展。”

Darktrace 安全和人工智能战略副总裁 Nathaniel Jones 表示,由于攻击者不再需要自己开发恶意软件,进入门槛大大降低。“犯罪分子可以几乎像合法企业一样运作,处理支付并创建基于订阅或一次性付款的模型。”

获取 ITPro 每日新闻简报今天注册,您将免费获得我们的《未来聚焦 2025》报告副本——这是对 AI、网络安全和其他 IT 挑战的领先指导,基于 700 多位高管的意见。

与我联系,获取来自其他 Future 品牌的新闻和优惠代表我们信任的合作伙伴或赞助商,我们会向您发送电子邮件。

与合法服务类似,提供的工具也会定期更新,包括利用新发现漏洞的插件。Check Point Software 英国及爱尔兰地区安全工程主管 Ian Porteous 表示:“MaaS 提供的产品种类繁多,可以‘高度复杂且结构化’。许多产品包括暗网上的市场门户、用于管理恶意软件活动的用户友好界面——甚至还有技术支持服务。”

另一个对网络罪犯有利的是 MaaS 提供的匿名性,攻击者可以在不暴露身份的情况下使用平台内的恶意工具,甚至可以不使用特定名称或组织。Cyberfort 首席安全官 Rob Vann 解释道:“支付通常是通过加密货币进行的,加上利润分成、奖金、促销和其他合作伙伴或关联方的福利进一步混淆了资金流动。”

根据套餐不同,MaaS 的价格也相对便宜。基本的恶意软件套件通常每月租金约为 80 英镑(108 美元)至 400 英镑(543 美元),而更复杂的套餐则可能花费数千英镑。

“尽管进行了打击,但由于暗网市场上的匿名交易以及利用较弱防御的不断演变的战术,MaaS 仍然存在。”Ulster 大学网络安全教授、IEEE 高级会员 Kevin Curran 表示。

AI 增强的 MaaS

MaaS 的增长本身就是一个令人担忧的问题。但专家警告说,由于诸如 AI 这样的技术,恶意软件套件正在变得越来越高效。Sharp UK 和欧洲数据保护与信息安全官员 Matt Riley 表示:“这使得攻击者能够创建‘能够绕过传统安全措施的自适应恶意软件’。”

例如,AI 工具可以生成旨在欺骗杀毒软件和基于机器学习的检测模型的负载,通过伪装成合法代码来隐藏真实意图,Vann 表示。Porteous 提到了 OpenAI 2025 年 2 月的报告。“这表明,与朝鲜有关的攻击者已经使用 ChatGPT 研究网络入侵技术,开发 PowerShell 脚本用于自动化,并调试远程桌面协议攻击的代码。鉴于这些发现,MaaS 运营商很可能以类似的方式利用 AI。”

Porteous 表示,AI 对网络犯罪最直接的影响之一是其生成更具说服力的钓鱼攻击的能力。“生成式 AI 可以创建高度个性化的钓鱼邮件,这些邮件缺乏安全专业人员传统上用来检测诈骗的语法错误和其他警示标志。MaaS 平台可以整合 AI 驱动的工具,以前所未有的效率自动化和扩大这些钓鱼活动。”

在未来,AI 也可能用于营销和销售。虽然目前还没有确凿的证据,但有迹象表明,市场已经开始利用 AI 来促进最有价值的供应商和合作伙伴之间的互动,Vann 表示。“我们预计会看到 AI 被用于构建和利用强大的 MaaS 平台,建立支付信誉,并选择合作伙伴关系、特别优惠和其他促销活动,以继续推动这一领域的财务表现。”

企业应该如何应对 MaaS?

MaaS 正在被越来越多地使用,原因显而易见。因此,企业应确保自己处于稳固的位置,以抵御利用这种犯罪模式的攻击。

首先是从良好的网络安全习惯开始。Vann 表示:“确保你做好基础工作,不要成为最容易被攻击的目标,强制启用多因素认证(MFA),并确保安全工具保持最新并正常运行。”

同时,他建议用现实世界中的深度伪造案例、AI 制作的钓鱼邮件和其他高级技术对员工进行培训。Curran 表示,分层的网络安全策略“至关重要”。“具备 AI 功能的高级端点保护是阻止智能恶意软件的关键。如果系统确实被入侵,网络分段可以限制传播范围。”

Curran 表示,应部署电子邮件过滤解决方案,并采用零信任安全模型,以确保没有任何用户或设备被自动信任。投资于网络威胁情报和“坚实的事件响应计划”将有助于组织更快地检测和缓解威胁,Curran 补充道。

同时,Curran 强调定期离线备份关键数据的重要性。“这将确保在组织遭到攻击时能迅速且无缝地恢复。这甚至可以避免在关键系统需要快速上线时支付赎金。”

Riley 表示,定期更新和修补软件以关闭漏洞是“另一个至关重要的步骤”。“网络罪犯经常利用过时的系统,如果没有这些更新,即使是最先进的防护手段也可能被绕过。”

(以上内容均由Ai生成)

关键词: 恶意软件服务

你可能还想读

本周科技大事件:谷歌发布Pixel 10,Gamescom揭晓重磅游戏

本周科技大事件:谷歌发布Pixel 10,Gamescom揭晓重磅游戏

快速阅读: 谷歌推出Pixel 10手机及Pixel Watch 4,新增卫星紧急通讯、可更换电池和屏幕、抬手通话等功能,屏幕亮度达3000尼特,还将与斯蒂芬·库里合作推出AI健康和健身教练服务。 谷歌本周在“由谷歌制造”活动中推出了Pix […]

发布时间:2025年8月23日
SK海力士凭借HBM激增首次超越三星,领跑全球内存市场

SK海力士凭借HBM激增首次超越三星,领跑全球内存市场

快速阅读: 据《《韩国先驱报》》称,7月20日,SK海力士首登全球内存芯片市场榜首,受益于AI产品和HBM芯片领先地位。其季度利润达9.2万亿韩元,远超三星。 据韩联社报道,7月20日,韩国京畿道伊川,SK海力士首次登上全球内存芯片市场榜首 […]

发布时间:2025年8月1日
STAN 从谷歌、万代南梦宫和其他公司筹集了 850 万美元

STAN 从谷歌、万代南梦宫和其他公司筹集了 850 万美元

快速阅读: 据《印度教业务线》称,STAN获850万美元融资,由万代南梦宫等机构投资。计划拓展印度市场,加强AI功能与创作者工具。平台用户超2500万,专注移动端社交游戏。 记者获悉,8月1日,社交游戏平台STAN宣布完成850万美元的新一 […]

发布时间:2025年8月1日
“这改变了一切”:谷歌的人工智能模式迫使品牌重新考虑搜索策略

“这改变了一切”:谷歌的人工智能模式迫使品牌重新考虑搜索策略

快速阅读: 据《营销周》称,谷歌推出AI搜索模式,减少外部链接,提升对话式回答。品牌需调整策略,重视内容质量与品牌权威。此变化影响营销方式,竞争加剧。 据谷歌官方消息,7月29日,谷歌在英国推出了基于人工智能的搜索功能AI模式,此前该功能已 […]

发布时间:2025年8月1日
在 Android 上用更智能的应用程序替换 Google Assistant

在 Android 上用更智能的应用程序替换 Google Assistant

快速阅读: 据《电话竞技场》称,据报道,用户可从Google Play下载Meta AI应用,安装后需检查版本是否为230.0.0.36.164或更高。操作方法:进入设置,选择应用,查看Meta AI信息页底部的版本号。 据媒体报道,用户现 […]

发布时间:2025年8月1日
Xero 的英国董事总经理回击人工智能正在抢走会计工作的说法

Xero 的英国董事总经理回击人工智能正在抢走会计工作的说法

快速阅读: 据《UKTN(英国科技新闻)》称,英国科技媒体UKTN报道,Xero英国总经理凯特·海沃德表示,会计行业无需过度担忧AI自动化。尽管四大事务所裁员,但Xero仍持续投资AI技术,提升效率与服务质量。 据英国科技新闻网站UKTN报 […]

发布时间:2025年8月1日
Reddit 计划在搜索引擎市场大力推动人工智能与谷歌竞争:报告

Reddit 计划在搜索引擎市场大力推动人工智能与谷歌竞争:报告

快速阅读: 据《商业标准》称,Reddit CEO表示,公司正将平台转型为搜索引擎,整合AI功能,提升用户体验。Reddit Answers用户已超600万,计划全球推广。 据《The Verge》报道,7月11日,Reddit首席执行官史 […]

发布时间:2025年8月1日
Meta 超出预期,为“个人超级智能”做准备

Meta 超出预期,为“个人超级智能”做准备

快速阅读: 据《RCR无线》称,Meta二季度营收475.2亿美元,净利润183亿美元。CEO扎克伯格称将打造个人超级智能,但数据中心扩容遇挑战。公司计划2025年支出达1140-1180亿美元。 据媒体报道,7月25日,美国加州,社交媒体 […]

发布时间:2025年8月1日