研究明确指出”419″欺诈集团如何成功避开传统企业的安全屏障。
企业安全领域引领者Palo Alto Networks(纽约证券交易所:PANW)今日公布,尼日利亚的网络罪犯已将通用恶意软件攻击渗透到商业领域,而此前这并不是他们的主要目标。
419 Evolution是Unit 42(Palo Alto Networks威胁情报小组)于今天发布的新报告,解释以尼日利亚为根据地的欺诈集团现在如何使用与更为复杂的犯罪和间谍团伙经常部署的相同工具,从而盗窃企业业务关键数据。
尼日利亚的犯罪分子因实施易于发现的 “419” 钓鱼诈骗,尝试收集信用卡详细资料或个人信息而臭名昭著,但在过去的几年里,他们使用了更先进的技术,扩展以企业为攻击目标的技术。Palo Alto Networks 研究者发现这些代号为 Silver Spaniel 的活动和技术,使用了WildFire,可以在基于云的虚拟沙盒环境中快速分析网络威胁。
重点研究摘要
• 在其他技术中,尼日利亚的不法分子使用通过地下论坛获取的“远程管理工具”(RAT),包括商业RAT(例如NetWire),以获得受感染系统的完全控制。
• 以往类似于Silver Spaniel的攻击可能来自于东欧或敌对间谍团伙;企业在传统上不会投入资源到这些具有潜在影响力的尼日利亚垃圾邮件发送者。
• 传统的防病毒程序和传统防火墙是无效的,因为 Silver Spaniel 攻击是为避开这些技术而专门设计的。
引用
“这些Silver Spaniel恶意软件活动起源于尼日利亚,并采用彼此相似的策略、技术和程序。执行者并未展示出高水平的技术手段,但对商务活动的威胁却在持续增长,而这在以前并非他们的主要目标。”
——Palo Alto Networks Unit 42 情报总监Ryan Olson
Palo Alto Networks开启了威胁情报领域的新时代
Unit 42(Palo Alto Networks 威胁情报小组)由熟练的网络安全研究者和业界专家组成。Unit 42会收集、研究与分析最新威胁情报,与Palo Alto Networks客户、合作伙伴和更广泛的社区分享见解,以更好地保护组织。
Unit 42侧重攻击的技术方面以及他们发起攻击的环境,帮助企业社区中的所有成员,从首席执行官到安全从业人员,更好地了解攻击的执行者及其原因。
要了解更多信息:
· · 下载 419 Evolution,来自 Unit 42 的最新研究报告
· · 关于来自威胁情报小组的更多见解,请访问 Unit 42 首页并阅读 Unit 42 博客
· · 在 2014 年 8 月 5 日至 8 日的美国骇客大会上参观展位 #227 处的 Palo Alto Networks,并直接聆听 Unit 42 威胁情报专家的见解
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
相关推荐
-
网络犯罪猖獗:74%的中国企业因网络攻击造成经济损失
日前,安全公司Palo Alto Networks发布有关网络安全的最新一项调查报告《亚太地区网络安全状况调查报告》,该报告显示,86%的中国受访者表示网络攻击变得越来越复杂……
-
Palo Alto Networks下一代安全平台的创新之处在哪里?
作为Palo Alto Networks有史以来最重大一次发布,该公司于前不久宣布进一步强化其下一代安全平台。那么,新平台具有哪些创新之处呢?
-
网络犯罪成本攀升 应用层安全需更多预算
有报告指出网络犯罪成本的重要性。一些专家建议应该重新分配预算资源,多一些用到应用层安全上去。
-
Palo Alto披露新型安卓安装程序劫持漏洞
Palo Alto Networks近日披露谷歌的安卓移动操作系统中普遍存在的漏洞细节,攻击者可以劫持用户设备上看似安全的安卓应用程序,在无需输入用户信息的情况下就可以替换为攻击者的应用程序。