肉动漫www网站进入_久久九九久精品国产综合一千收藏_熟妇搡bbbb搡bbbb泰国_以及sihu国产午夜精品一区二区三区

您的意見或建議

怎么稱呼您?

您的E-mail

提交成功,感謝您的反饋!

窗口將于5秒鐘后關閉
通告
新聞資訊 - 正文

趨勢科技:“證券幽靈”現(xiàn)身 謹防韓金融業(yè)APT攻擊翻版

文章來源:賽迪網更新時間:2013-08-06 16:58:33
近日,趨勢科技(中國區(qū))網絡安全監(jiān)測實驗室(CRTL)最新監(jiān)測到數起針對國內金融行業(yè)的APT(Advanced Persistent Threat,高級持續(xù)性威脅)攻擊事件。該威脅變化多端,會導致用戶重要信息數據泄露。趨勢科技通過檢測BKDR_CORUM家族、TSPY_GOSME家族、TROJ_JNCTN家族及China Pattern通用檢測TROJ_GENERIC.APC等惡意病毒,目前將此威脅命名為“證券幽靈”。趨勢科技特別提醒金融行業(yè)用戶需要做出應急響應,評估內部網絡風險,謹防韓國金融行業(yè)APT攻擊事件的“翻版”。

  CRTL研究表明,“證券幽靈”惡意威脅擁有了更加典型的APT攻擊特點,瞄準銀行、證券等更具攻擊價值的企業(yè)網絡,并主要針對IT管理人員的終端、域控、DNS服務器、網絡安全和業(yè)務管理軟件服務器。其感染途徑可以通過網絡共享、或由其他病毒及被篡改后的第三方軟件傳播釋放,但“證券幽靈”進入企業(yè)內網后不會立即大規(guī)模傳播,反而會潛伏下來,并尋找其他更具價值的數字信息和替代者。

  趨勢科技(中國區(qū))技術總監(jiān)蔡欽表示:“該威脅極具‘智能’,針對金融行業(yè)IT管理人員和網絡服務節(jié)點服務器進行攻擊,并尋找網內軟件的漏洞進行全網控制。由于遭受攻擊的人員和服務器節(jié)點權限極大,病毒攻擊的特征將被視為正常通信和授權操作,其后續(xù)可能造成的數字資產泄露危害不可估量。一旦全面觸發(fā),金融用戶將面臨歷史上從未遭遇過的沉重打擊。已經部署趨勢科技TDA的用戶,將能從威脅預警和趨勢科技報告信息中第一時間發(fā)現(xiàn)該病毒的網絡惡意通信行為和感染源。而其他企業(yè),特別是證券和基金類公司,建議管理員應立即啟動IT風險管理流程、有針對性的排查此次APT攻擊釋放的惡意程序代碼。”

  據了解,該病毒“藏匿頗深并比較狡猾”,還具有:隱藏文件真正路徑、為惡意DLL文件找“替身”、惡意軟件完整性監(jiān)測、偽造軟件版本信息、免殺和清除日志等特性。此前,趨勢科技在事前通過TDA 的啟發(fā)式偵測與沙盒動態(tài)分析提示,監(jiān)測出韓國APT攻擊相關郵件中的惡意附件,并使用定制化防御策略,幫助趨勢科技的韓國客戶事先發(fā)覺并采取防護措施,成功抵擋了黑客攻擊。而趨勢科技TDA防御體系,也將會為其在國內金融用戶防范APT過程中扮演相同的角色。