Week 6
Οι οργανώσεις αντιμετωπίζουν εκδηλώσεις σχετικές με κακόβουλο λογισμικό που παρακάμπτουν παραδοσιακά αμυντικά τεχνολογικά δίκτυα στα δίκτυά τους κάθε τρία λεπτά, σύμφωνα με νέα έκθεση που δημοσιεύθηκε την Τετάρτη από τον πωλητή FireEye. Αυτή η δραστηριότητα μπορεί να περιλαμβάνει την παραλαβή ενός κακόβουλου μηνύματος ηλεκτρονικού ταχυδρομείου, τον χρήστη κάνοντας κλικ σε έναν σύνδεσμο σε έναν μολυσμένο ιστότοπο ή ένα μολυσμένο μηχάνημα που κάνει επανάκληση σε ένα διακομιστή εντολών και ελέγχου ", ανέφερε η εταιρεία στην έκθεσή της. σε δεδομένα που συγκεντρώθηκαν κατά το δεύτερο εξάμηνο του 2012 από αρκετές χιλιάδες συσκευές ασφαλείας FireEye εγκατεστημένες σε εταιρικά δίκτυα σε όλο τον κόσμο, ανέφερε η εταιρεία. Οι συσκευές αυτές αναπτύσσονται κανονικά πίσω από τείχη προστασίας δικτύων, συστήματα πρόληψης εισβολής και άλλα προϊόντα ασφάλειας πύλης, επιτρέποντάς τους να βλέπουν κακόβουλη δραστηριότητα που ξεπερνούσε επιτυχώς αυτές τις πρωταρχικές άμυνες, ανέφερε το FireEye
[Περαιτέρω ανάγνωση: Πώς να αφαιρέσετε τα κακόβουλα προγράμματα από τον υπολογιστή σας των Windows]
Οι συγγραφείς κακόβουλων προγραμμάτων επικεντρώνονται όλο και περισσότερο στην ανάπτυξη μεθόδων για την αποφυγή ανίχνευσης, ανέφεραν οι ερευνητές της FireEye στην έκθεση. Ένα παράδειγμα είναι το κακόβουλο λογισμικό που βρίσκεται αδρανές μέχρι να ανιχνεύσει την ανθρώπινη αλληλεπίδραση με το σύστημα προορισμού με την παρουσία κλικ του ποντικιού.
Μια άλλη αυξανόμενη τάση είναι αυτή των αρχείων κακόβουλου λογισμικού που έχουν υπογραφεί με κλεμμένα ή πλαστά ψηφιακά πιστοποιητικά. Πολλές τεχνολογίες ασφάλειας εμπιστεύονται τα ψηφιακά υπογεγραμμένα αρχεία και δεν τα σαρώνουν, σύμφωνα με τους ερευνητές της FireEye.
Οι δημιουργοί προχωρημένων επικίνδυνων απειλών (APTs) που προωθούνται από προηγμένες τεχνολογίες - διανέμουν ολοένα και περισσότερο τα κακόβουλα φορτία τους ως βιβλιοθήκες δυναμικών συνδέσεων) που μπορούν να παραμεριστούν μέσω νόμιμων προγραμμάτων. Αυτή είναι μια προσπάθεια να παρακάμψουν τους παραδοσιακούς μηχανισμούς άμυνας που επικεντρώνονται στην ανίχνευση και ανάλυση αρχείων.exe.
Τα APTs διανέμονται κυρίως μέσω μηνυμάτων ηλεκτρονικού ψαρέματος με δόλωμα που φέρουν κακόβουλα συνημμένα ή περιέχουν συνδέσμους σε ιστότοπους που εκμεταλλεύονται εκμεταλλεύσεις. Τα κακόβουλα συνημμένα και τα εκμεταλλεύματα που βασίζονται στο Web χρησιμοποιούνται τακτικά ως μέθοδοι μόλυνσης, αλλά ορισμένα συμβάντα μπορούν να οδηγήσουν σε αιχμές στη χρήση τους.
Για παράδειγμα, αν βρεθεί ένα νέο πρόγραμμα εκμετάλλευσης για το Adobe Reader, οι οργανώσεις θα δουν μια ακμή μηνύματα ηλεκτρονικού ταχυδρομείου που μεταφέρουν κακόβουλα συνημμένα PDF. Παρόμοια, εάν ανακαλυφθεί ένα πρόγραμμα περιήγησης βασισμένο στο πρόγραμμα περιήγησης, θα υπάρξει ακμή στα μηνύματα ηλεκτρονικού ταχυδρομείου που μεταφέρουν κακόβουλα links, ανέφερε ο FireEye.
Τα δεδομένα που αναλύθηκαν από το FireEye, το οποίο καλύπτει 89 εκατομμύρια κακόβουλες εκδηλώσεις, έδειξαν ότι οι εταιρείες τεχνολογίας οργανώσεις. "Λόγω της υψηλής συγκέντρωσης της πνευματικής ιδιοκτησίας, οι εταιρείες τεχνολογίας πλήττονται από έντονη καταιγίδα εκστρατειών κακόβουλου λογισμικού, σχεδόν διπλάσιες σε σχέση με την επόμενη πλησιέστερη κάθετη", ανέφερε η εταιρεία. Οι κλάδοι των τηλεπικοινωνιών, της εφοδιαστικής και των μεταφορών, της βιομηχανίας και των χρηματοπιστωτικών υπηρεσιών ολοκληρώνουν τις κορυφαίες πέντε πιο στοχευμένες κατακόρυφες περιοχές.
Σε μια σιωπηρή αναγνώριση της αυξανόμενης απειλής κακόβουλου λογισμικού στην πλατφόρμα Mac , Η Apple έχει προσθέσει κάποια στοιχειώδη προστασία κακόβουλου λογισμικού στο Snow Leopard.
Οι χρήστες Mac έχουν από καιρό απολαμβάνουν το γεγονός ότι το κακόβουλο λογισμικό είναι σχεδόν ξένη έννοια γι 'αυτούς. Ωστόσο, σε μια σιωπηρή αναγνώριση της αυξανόμενης απειλής κακόβουλου λογισμικού στην πλατφόρμα Mac, η Apple έχει προσθέσει κάποια στοιχειώδη προστασία κακόβουλου λογισμικού στο Snow Leopard.
22 Οκτωβρίου πλησιάζει γρήγορα, και ο ενθουσιασμός για τα Windows 7 είναι σε υψηλό όλων των εποχών. Οι κατασκευαστές ανακοινώνουν νέο υλικό και οι εταιρείες λογισμικού ετοιμάζουν τις νεότερες εφαρμογές τους. Οι χρήστες που πρέπει να έχουν το πιο πρόσφατο λειτουργικό σύστημα από τη Microsoft αντιμετωπίζουν μια πιεστική ερώτηση: Μπορώ να αναβαθμίσω τον υπολογιστή μου ή να αγοράσω ένα νέο;
Αυτή η απόφαση μπορεί να φαίνεται απλή, αλλά εδώ είναι μερικά ερωτήματα που πρέπει να εξεταστούν πριν
Η χρήση του AutoIt στην ανάπτυξη κακόβουλου λογισμικού αυξάνεται σταθερά από το 2008, ο Bogdan Botezatu, αναλυτής απειλών από τον αντιπρόσωπο του λογισμικού προστασίας από ιούς Bitdefender δήλωσε την Τρίτη μέσω ηλεκτρονικού ταχυδρομείου. Ο αριθμός των δειγμάτων κακόβουλου λογισμικού που κωδικοποιούνται στο AutoIt έχει πρόσφατα κορυφωθεί σε πάνω από 20.000 το μήνα, δήλωσε.
"Στις πρώτες μέρες, το Malware AutoIt χρησιμοποιήθηκε ως επί το πλείστον για τη διαφήμιση απάτης ή για τη δημιουργία μηχανισμών αυτοδιάσχεσης για το IM ] σκουλήκια ", δήλωσε ο Botezatu. "Σήμερα, το malware AutoIt κυμαίνεται από ransomware έως εφαρμογές απομακρυσμένης πρόσβασης."