在不久前刚落幕的RSA大会上,定制化恶意软件就被作为2016年网络犯罪重点趋势而提出来。无独有偶,日前研究机构赛门铁克发现未知的后门木马程序Backdoor.Dripion,该程序是一种定制化的窃取企业信息的恶意软件,主要针对位于中国台湾地区、巴西和美国的企业进行攻击。
在攻击过程中,攻击者采取了一定的措施来掩饰其攻击行为,例如将域名伪装成杀毒软件公司的网站,并将其当做命令和控制服务器。而在应对Dripion这类的定制化恶意软件时,多层安全防护的价值得以体现,尽管这类未知威胁能够避开特征检测,但仍旧会被其他可识别恶意行为的检测工具阻止。
开发一款能够避开检测并具有信息窃取功能的后门程序需要大量的知识和资金支持。这类新型后门木马程序通常与网络间谍活动组织的参与有关。据赛门铁克称,这些攻击与曾经一个被称为Budminer的网络犯罪团体利用Taidoor木马程序(Trojan.Taidoor)所进行的攻击之间存在一定的关联。
在针对该恶意软件的调查中,首先确定其进入受害者计算机的方式。虽然目前有许多公开使用的下载器,但是专属于网络间谍活动使用的专有下载器并不多。本次攻击所使用的下载器Downloader.Blugger (MD5:260f19ef39d56373bb5590346d2c1811)并非是新出现的恶意软件,在2011年便已被发现。
在应对此类定制化恶意软件时,企业应当率先考虑多层安全防护方式,以期将已知恶意软件的最新变体等通通拒之门外。
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
相关推荐
-
企业安全防护:防御未知威胁的能力是关键
网络威胁形势只会变得更为严峻,为了在资源有限的情况下最大程度的保护企业安全,部署能够防御未知威胁的产品是摆在企业面前一个重要的课题。
-
不服来辩:为什么相对于美国,中国的公司更容易被黑?
今天是愚人节,考虑到咱们的IT工作者们平时已经过的够苦X了,所以这次咱聊点轻松的话题:说,为什么照比于美国的公司,咱们中国的公司更容易被攻击者“拿下”?
-
删除“噪音”:挖掘安全情报的真正潜力
威胁情报信息源可以帮助企业从内部系统的信号中找出未知威胁,而安全情报则更进了一步。
-
SOC 2.0:下一代安全运营中心先睹为快
尽管大企业耗巨资用在技术上,花大量时间用在安全防御上,但还是受到黑客的攻击和恶意软件的感染。很显然,传统的安全方法解决不了问题。