Android

Sorotan GhostNet Persekitaran Alam Sekitar yang Berevolusi

Bengkel alam sekitar 2019

Bengkel alam sekitar 2019
Anonim

Pendedahan profil tinggi pada hujung minggu Cacing cyberpisahan GhostNet yang mensasarkan 1295 komputer di lebih daripada 100 negara menggariskan bagaimana serangan yang sangat disasarkan dan canggih, yang sering dikendalikan oleh penjenayah, mengubah landskap keselamatan, menurut penyelidik keselamatan di Symantec.

"Berapa banyak perubahan landskap? Ia berubah drastik, "kata Joe Pasqua, naib presiden penyelidikan di Makmal Penyelidikan Symantec.

Ilustrasi: Jeffrey PeloGhostNet, didokumentasikan dalam laporan yang dikeluarkan pada hari Ahad oleh Monitor Maklumat Peperangan SecDev Group dan Pusat Munk untuk Pengajian Antarabangsa di Universiti dari Toronto, menggunakan malware dan kejuruteraan sosial untuk memberikan penyerang akses penuh ke komputer yang dikompromi. Ia juga membolehkan penyerang mengendalikan kamera video dan mikrofon komputer ini, membiarkan mereka memantau aktiviti di jauh di dalam bilik di mana komputer tersebut berada.

[Bacaan lanjut: Bagaimana untuk membuang malware dari PC Windows]

contoh kecacatan jenis serangan yang sedang disatukan, "kata Pasqua.

Sifat GhostNet dan serangan serupa yang sangat bertarget menjadikan sulit bagi penjual antivirus untuk bertindak balas dengan cepat.

" Pada zaman dahulu, anda mempunyai ancaman yang menyasarkan beratus-ratus ribu orang. Ia sangat mungkin bahawa Symantec akan mempunyai salinannya sangat awal dan majoriti daripada beratus-ratus orang itu akan dilindungi, "kata Pasqua. "Sekarang anda mempunyai serangan yang disasarkan yang hanya boleh menyasarkan segelintir orang."

"Pada saat kita mendapatkan sampel, sudah terlambat, mereka sudah pergi dan berubah menjadi varian lain," katanya.

Untuk membantu menangani ancaman keselamatan yang berubah-ubah, Makmal Penyelidikan Symantec sedang membangunkan teknologi keselamatan yang berdasarkan pada perbualan atau menggunakan reputasi untuk

"Pasukan saya juga melakukan penyelidikan lanjutan dalam analisis tingkah laku serta penanda tandatangan secara automatik," kata Pasqua.

Tujuan Symantec adalah untuk memadankan generasi automatik daripada varian malware baru oleh penyerang. "Daripada mencetak cap jari yang spesifik terhadap perisian hasad, pada dasarnya kita capai perilaku ini," katanya.

Langkah-langkah teknikal sahaja tidak dapat menghalang penyerang yang ditentukan. Dalam hal GhostNet, kejuruteraan sosial merupakan komponen penting dalam serangan itu, yang digunakan untuk menipu pengguna untuk memuat turun malware tanpa pengetahuan mereka. Ini adalah satu bidang di mana syarikat-syarikat dan individu perlu mengambil langkah-langkah untuk melindungi diri mereka.

"Pendidikan adalah satu perkara yang penting, mendapatkan kata-kata tentang kebersihan yang baik dan tingkah laku yang baik untuk pengguna di Internet adalah penting untuk semua orang," kata Pasqua.