自上星期以来,出现了很多关于针对性攻击的猜测。其中一部分讨论集中在Trojan.Hydraq木马病毒攻击的问题上,认为该病毒利用IE浏览器零日漏洞发动了攻击。
Trojan.Hydraq木马病毒本身由来已久,它是一种非常标准的后门木马,与目前网络上的其他恶意软件相比,它并不“高级”。基于此木马的攻击方式,我们认为:该木马的目的是在一个被攻击了的电脑上打开一个后门,使远端的攻击者不仅能够从被攻击的电脑盗取信息或监视其活动,还能够将此威胁拓展至与此电脑相连接的更大范围的基础设施。(如下图)
在IE零日漏洞修补之前,这种漏洞很可能会继续被用于其他恶意软件攻击。攻击者已变得更为成熟,他们能够迅速调整自己的活动来利用已知的漏洞,并最终威胁到计算机用户。现在,这种成熟的主要动力很少是为了名,而更多地是为了“利”。攻击者要的是用户的关键数据,为此,他们会迅速制作出恶意软件,以利用这些漏洞,从而获得所需的关键数据。
由于Trojan.Hydraq木马攻击的目标是企业的核心安全基础设施,而攻击的重点是盗取知识资产。赛门铁克安全专家建议计算机用户可以通过以下几个简单的安全措施来做到防御未知的网络犯罪的威胁。这些措施看来简单,但却非常有效。
部署一个全面的、整合的安全套件。该套件应包含防病毒、防火墙、防网络钓鱼和入侵检测等软件,以阻止企业遭受来自病毒、黑客、恶意软件的威胁,并保护企业的关键信息;
定期进行软件更新,并及时安装操作系统和应用软件的补丁程序;
通过下载最新的病毒库,确保防病毒软件的有效性;
经常更改密码,并应用复杂的密码,譬如用数字和字母混合的方式设定密码;
对文件分享程序、免费下载、邮件附件保持较高的警惕性,因为这些可能是恶意代码自动安装的渠道和途径;
此外,赛门铁克也提供一系列解决方案,可以帮助企业抵御这样的安全威胁,以确保企业信息安全。这些解决方案包括Symantec Protection Suite、赛门铁克托管服务(Symantec Hosted Services)、赛门铁克关键系统保护 (Critical System Protection) 和赛门铁克可管理安全服务(Symantec Managed Security Services)等。
如欲更全面地了解Trojan.Hydraq病毒的特性及相关图片,请登陆赛门铁克安全响应中心博客。
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
相关推荐
-
思科2017网络安全报告:安全漏洞的实际成本及其应对措施
据思科2017年度网络安全报告显示,在2016年遭遇过安全攻击的企业中,三分之一以上的企业损失了超过20%的重要客户、商业机会和收入……
-
评估威胁情报服务的关键是什么?
在企业确定威胁情报服务候选产品名单后,下一步工作是选择最满足其需求的服务。由于威胁情报服务市场仍然相对较新,详细对比服务细节来了解服务提供的内容是一个挑战。
-
云电视:高科技背后的安全忧虑
智能电器通常和电脑以及手机等使用相同的的操作系统和应用,如果需要保护,那么电脑和手机等设备上的安全措施也适用于云电视等智能电器。
-
小心网络瘫痪 路由器安全漫谈
黑客利用路由器漏洞发起攻击通常是比较容易的,路由器攻击会浪费CPU周期,误导信息流量,使网络陷于瘫痪。那么安全管理人员需要采取哪些有效的安全措施呢?