提交成功,感謝您的反饋!
窗口將于5秒鐘后關閉CRTL研究表明,“證券幽靈”惡意威脅擁有了更加典型的APT攻擊特點,瞄準銀行、證券等更具攻擊價值的企業(yè)網絡,并主要針對IT管理人員的終端、域控、DNS服務器、網絡安全和業(yè)務管理軟件服務器。其感染途徑可以通過網絡共享、或由其他病毒及被篡改后的第三方軟件傳播釋放,但“證券幽靈”進入企業(yè)內網后不會立即大規(guī)模傳播,反而會潛伏下來,并尋找其他更具價值的數字信息和替代者。
趨勢科技(中國區(qū))技術總監(jiān)蔡欽表示:“該威脅極具‘智能’,針對金融行業(yè)IT管理人員和網絡服務節(jié)點服務器進行攻擊,并尋找網內軟件的漏洞進行全網控制。由于遭受攻擊的人員和服務器節(jié)點權限極大,病毒攻擊的特征將被視為正常通信和授權操作,其后續(xù)可能造成的數字資產泄露危害不可估量。一旦全面觸發(fā),金融用戶將面臨歷史上從未遭遇過的沉重打擊。已經部署趨勢科技TDA的用戶,將能從威脅預警和趨勢科技報告信息中第一時間發(fā)現(xiàn)該病毒的網絡惡意通信行為和感染源。而其他企業(yè),特別是證券和基金類公司,建議管理員應立即啟動IT風險管理流程、有針對性的排查此次APT攻擊釋放的惡意程序代碼。”
據了解,該病毒“藏匿頗深并比較狡猾”,還具有:隱藏文件真正路徑、為惡意DLL文件找“替身”、惡意軟件完整性監(jiān)測、偽造軟件版本信息、免殺和清除日志等特性。此前,趨勢科技在事前通過TDA 的啟發(fā)式偵測與沙盒動態(tài)分析提示,監(jiān)測出韓國APT攻擊相關郵件中的惡意附件,并使用定制化防御策略,幫助趨勢科技的韓國客戶事先發(fā)覺并采取防護措施,成功抵擋了黑客攻擊。而趨勢科技TDA防御體系,也將會為其在國內金融用戶防范APT過程中扮演相同的角色。