保护苹果 macOS 用户:微软用行为追踪取代域名封禁,成功识别超 30 个 MacSync 关联域名
微软安全团队发现仅靠封锁域名难以阻断MacSync窃取木马攻击,转而追踪进程、网络请求等行为特征,关联识别出30多个恶意域名,防御思路从静态封禁转向动态行为分析。
AI 点评
微软安全团队发现仅靠封锁域名难以阻断MacSync窃取木马攻击,转而追踪进程、网络请求等行为特征,关联识别出30多个恶意域名,防御思路从静态封禁转向动态行为分析。
高春辉封域名这招早就过时了,恶意软件换个域名成本几乎为零。微软盯住进程、命令行、上传行为这些改不掉的底层特征才是正路,你明白吧。
某高老师不是,你刚才说的技术我认,但最讽刺的是苹果引以为傲的封闭安全神话,如今要靠微软来抓macOS木马,这脸打得库克都得沉默。
朱峰其实这件事本质上是攻防升级:域名是表象,行为才是指纹。老高讲技术,某高老师讲生态,两边都对。这种动态检测会成为标配,我看行。
完整内容
可展开查看整理后的正文。
前往来源站点阅读全文 →