Car-tech

รายงาน: บริษัท ต่างๆพบเหตุการณ์มัลแวร์ทุกๆสามนาที

เวก้าผับ ฉบับพิเศษ

เวก้าผับ ฉบับพิเศษ
Anonim

กิจกรรมนี้อาจรวมถึงการรับอีเมลที่เป็นอันตรายผู้ใช้คลิกที่ลิงค์ในเว็บไซต์ที่ติดไวรัสหรือเครื่องที่ติดไวรัสที่ทำหน้าที่ติดต่อกลับไปยังเซิร์ฟเวอร์คำสั่งและควบคุม "บริษัท กล่าวในรายงาน

ข้อสรุปนี้ขึ้นอยู่กับ จากข้อมูลที่รวบรวมได้ในช่วงครึ่งปีหลังของปี 2555 โดยอุปกรณ์รักษาความปลอดภัย FireEye หลายพันตัวที่ติดตั้งอยู่ในเครือข่ายองค์กรทั่วโลก FireEye กล่าวว่าเครื่องเหล่านี้ใช้งานได้ดีหลังไฟร์วอลล์เครือข่ายระบบป้องกันการบุกรุกและผลิตภัณฑ์รักษาความปลอดภัยเกตเวย์อื่น ๆ ช่วยให้พวกเขามองเห็นกิจกรรมที่เป็นอันตรายซึ่งประสบความสำเร็จในการป้องกันการบุกรุกหลักเหล่านี้ FireEye กล่าวว่า <อ่านต่อ: วิธีกำจัดมัลแวร์จากคอมพิวเตอร์ที่ใช้ Windows ของคุณ>

นักเขียนมัลแวร์กำลังมุ่งเน้นการพัฒนาวิธีการหลีกเลี่ยงการตรวจจับมากขึ้นนักวิจัย FireEye กล่าวในรายงาน ตัวอย่างหนึ่งคือมัลแวร์ที่อยู่เฉยๆจนกว่าจะตรวจพบปฏิสัมพันธ์ของมนุษย์กับระบบเป้าหมายผ่านการปรากฏตัวของการคลิกเมาส์

วิธีนี้ใช้เพื่อหลีกเลี่ยงระบบการวิเคราะห์อัตโนมัติหรือที่รู้จักในชื่อ sandbox ซึ่งใช้โดยผลิตภัณฑ์รักษาความปลอดภัยเพื่อดำเนินการได้อย่างปลอดภัยและ วิเคราะห์พฤติกรรมของไฟล์ที่น่าสงสัย เนื่องจากระบบเหล่านี้ทำงานโดยอัตโนมัติระบบเหล่านี้ไม่ได้เรียกใช้คำสั่งเมาส์นักวิจัยของ FireEye กล่าวว่า

อีกแนวโน้มการเติบโตคือไฟล์มัลแวร์ที่เซ็นชื่อด้วยใบรับรองดิจิตอลที่ถูกขโมยหรือปลอมแปลง เทคโนโลยีการรักษาความปลอดภัยจำนวนมากเชื่อมั่นในไฟล์ที่เซ็นชื่อแบบดิจิทัลและไม่สแกนไวรัสนักวิจัย FireEye กล่าวว่า

ผู้สร้างมัลแวร์ขั้นสูงที่เรียกว่าภัยคุกคามแบบถาวรขั้นสูง (advanced persistent threats - APT) มีการแจกจ่ายข้อมูลที่เป็นอันตรายมากขึ้นเป็นไลบรารีลิงค์แบบไดนามิก) ที่สามารถใช้งานได้ผ่านทางโปรแกรมถูกต้องตามกฎหมาย นี่เป็นความพยายามที่จะหลีกเลี่ยงกลไกการป้องกันแบบดั้งเดิมที่มุ่งเน้นไปที่การตรวจจับและวิเคราะห์ไฟล์. exe

APTs มีการแจกจ่ายส่วนใหญ่ผ่านอีเมลหอก - ฟิชชิ่งที่มีไฟล์แนบที่เป็นอันตรายหรือมีลิงก์ไปยังเว็บไซต์ที่ใช้ประโยชน์จากการใช้ประโยชน์ สิ่งที่แนบมาที่เป็นอันตรายและการค้นพบทางเว็บจะใช้เป็นวิธีการติดเชื้อเป็นประจำ แต่เหตุการณ์บางอย่างอาจส่งผลให้เกิดการใช้งานได้มากขึ้น

ตัวอย่างเช่นหากมีการค้นพบประโยชน์ใหม่สำหรับ Adobe Reader องค์กรจะเห็นการโจมตีในลักษณะนี้ อีเมลที่แนบไฟล์ PDF ที่เป็นอันตราย ในทำนองเดียวกันถ้ามีการค้นพบเบราว์เซอร์ที่ใช้ประโยชน์จะมีการขัดขวางในอีเมลที่มีการเชื่อมโยงที่เป็นอันตราย FireEye กล่าวว่า

ข้อมูลที่วิเคราะห์โดย FireEye ซึ่งครอบคลุม 89 ล้านเหตุการณ์ที่เป็นอันตรายแสดงให้เห็นว่า บริษัท เทคโนโลยีที่ถูกโจมตีบ่อยที่สุด องค์กร "เนื่องจากความเข้มข้นสูงของทรัพย์สินทางปัญญา บริษัท ด้านเทคโนโลยีต่างก็ถูกโจมตีอย่างหนักด้วยแคมเปญมัลแวร์เกือบเท่าตัวเมื่อเทียบกับแนวตั้งที่ใกล้เคียงที่สุด" บริษัท กล่าว ภาคการสื่อสารโทรคมนาคมโลจิสติกส์และการขนส่งภาคการผลิตและบริการทางการเงินได้จัดทำแนวดิ่งที่ตรงเป้าหมายมากที่สุด 5 อันดับแรก