Car-tech

Laporan: Syarikat mengalami peristiwa malware setiap tiga minit

Malware Fundamentals

Malware Fundamentals
Anonim

Organisasi menghadapi peristiwa yang berkaitan dengan malware yang memintas teknologi pertahanan tradisional di rangkaian mereka setiap tiga minit, menurut laporan baru yang dikeluarkan Rabu oleh vendor keamanan FireEye.

" Aktiviti ini boleh termasuk penerimaan e-mel yang berniat jahat, pengguna mengklik pautan pada laman web yang dijangkiti, atau mesin yang dijangkiti membuat panggilan balik ke pelayan arahan dan kawalan, "kata syarikat dalam laporannya.

Kesimpulannya adalah berdasarkan pada data yang dikumpulkan pada separuh kedua 2012 oleh beberapa ribu alat keselamatan FireEye dipasang pada rangkaian korporat di seluruh dunia, kata syarikat itu. Peralatan ini biasanya digunakan di belakang firewall rangkaian, sistem pencegahan pencerobohan dan produk keselamatan gateway lain, yang membolehkan mereka melihat aktiviti berniat jahat yang berjaya melangkau pertahanan utama tersebut, kata FireEye.

[Bacaan lanjut: Cara menghapus malware dari PC Windows]

Penulis perisian malware semakin menumpukan perhatian kepada kaedah membangun untuk mengelakkan pengesanan, kata penyelidik FireEye dalam laporan itu. Salah satu contohnya adalah malware yang terletak tidak aktif sehingga ia mengesan interaksi manusia dengan sistem sasaran melalui kehadiran klik tetikus.

Kaedah ini digunakan untuk memintas sistem analisis automatik, yang dikenali sebagai kotak pasir, yang digunakan oleh produk keselamatan untuk selamat dilaksanakan dan menganalisis kelakuan fail yang mencurigakan. Oleh kerana mereka automatik, sistem ini tidak mencetuskan arahan mouse, kata penyelidik FireEye.

Satu lagi trend yang semakin meningkat ialah fail malware yang ditandatangani dengan sijil digital dicuri atau palsu. Kebanyakan teknologi keselamatan mempercayai fail digital yang ditandatangani dan tidak mengimbasnya, kata para penyelidik FireEye.

Pencipta malware maju-yang dipanggil ancaman berterusan (APTs) yang lebih maju-semakin mengedarkan muatan jahat mereka sebagai pustaka pautan dinamik (DLL) yang boleh dikosongkan melalui program yang sah. Ini adalah percubaan untuk memintas mekanisme pertahanan tradisional yang menumpukan pada mengesan dan menganalisis file.exe.

APTs kebanyakannya diedarkan melalui e-mel spear-phishing yang membawa lampiran yang berniat jahat atau memasukkan pautan ke laman web yang mengeksploitasi-melayani. Lampiran berniat jahat dan eksploitasi berasaskan Web digunakan sebagai kaedah jangkitan secara tetap, tetapi peristiwa tertentu boleh menyebabkan pancang penggunaannya.

Sebagai contoh, jika eksploit baru untuk Adobe Reader dijumpai, organisasi akan melihat lonjakan dalam e-mel yang membawa lampiran PDF yang berniat jahat. Begitu juga, jika eksploitasi berasaskan pelayar ditemui, terdapat peningkatan dalam e-mel yang membawa pautan berniat jahat, kata FireEye.

Data dianalisis oleh FireEye, yang merangkumi 89 juta peristiwa jahat, menunjukkan bahawa syarikat-syarikat teknologi adalah yang paling sering diserang organisasi. "Oleh kerana kepekatan harta intelek yang tinggi, firma teknologi terkena serangan besar-besaran kempen malware, hampir dua kali ganda berbanding menegak terdekat yang terdekat," kata syarikat itu. Sektor telekomunikasi, logistik dan pengangkutan, pembuatan dan perkhidmatan kewangan melengkapkan lima teratas yang paling menonjol menegak.