你的僵尸网络其实也是他的僵尸网络?——深入剖析针对网络军工业的供应链攻击

《IEEE Transactions on Networking》:Your Botnet Is His Botnet? A Deep Dive Into the Supply Chain Attack Against Cyber-Arm Industry

【字体: 时间:2025年11月19日 来源:IEEE Transactions on Networking

编辑推荐:

  供应链攻击在黑市中的传播机制及威胁预测模型研究,提出Nigrita攻击传播模型及预测方法,基于40342个样本验证模型有效性及预测精度。

  

摘要:

近年来,由于供应链攻击的深远影响,它们引起了企业和安全社区的广泛关注。许多研究开始关注针对合法软件的供应链攻击。然而值得注意的是,供应链攻击也发生在网络犯罪市场中,这些攻击与合法市场中的攻击有显著不同。这些攻击不仅会导致大规模的感染,还能迅速形成庞大的僵尸网络。遗憾的是,安全社区在很大程度上忽视了网络犯罪市场中的供应链攻击,导致缺乏系统性的方法来理解这类攻击。本研究聚焦于网络犯罪市场中的一种特定供应链攻击,称为“Nigrita攻击”。为了系统地理解这种攻击,我们提出了一个模型来描述其传播动态,并提出了一种预测其未来威胁潜力的方法。为了评估所提出的传播模型的有效性以及该方法预测感染规模的准确性,我们收集了包含40,342个不同恶意软件样本的数据集,并进行了全面分析。实证结果证明了所提出的传播模型的有效性以及该方法在估计潜在感染规模方面的精确性。

引言

供应链攻击是一种严重的网络威胁,通过破坏企业的供应链,能够对各种企业和组织造成重大损害。由于这些攻击的深远影响,它们受到了企业和安全社区的广泛关注。近年来,一些著名的供应链攻击导致了众多公司甚至政府的重大损失。2020年,SolarWinds披露称其供应链遭受了攻击,该事件使包括微软、FireEye、美国财政部和商务部NTIA在内的18,000多个重要实体面临严重的入侵风险。SolarWinds事件是一个典型的供应链攻击案例,攻击者通过官方服务器或仓库分发源代码和软件包,从而在合法的外表下迅速传播恶意代码,降低了被发现的风险。

相关新闻
生物通微信公众号
微信
新浪微博
  • 搜索
  • 国际
  • 国内
  • 人物
  • 产业
  • 热点
  • 科普
  • 急聘职位
  • 高薪职位

知名企业招聘

热点排行

    今日动态 | 人才市场 | 新技术专栏 | 中国科学人 | 云展台 | BioHot | 云讲堂直播 | 会展中心 | 特价专栏 | 技术快讯 | 免费试用

    版权所有 生物通

    Copyright© eBiotrade.com, All Rights Reserved

    联系信箱:

    粤ICP备09063491号