智汇工业-智慧工业、智能制造及工业智能、工业互联门户网站,专业的工业“互联网+”传媒

APT攻擊報告 黑客平均潛伏天數長達205天

來源:e-works數字化企業網

點擊:1851

A+ A-

所屬頻道:新聞中心

關鍵詞:黑客攻擊,工業系統

        近日,一份關于APT攻擊的報告顯示,在所有數據泄漏事件當中,黑客平均潛伏的天數長達205天。受害企業通常都有一個同樣的疑惑:“黑客是如何在我的網絡中長期躲藏而不被發現?”,本文將為您解答這個問題。

      亞信安全通過對APT攻擊長期的追蹤發現,黑客往往會精心選擇隱匿行蹤的技巧,而且擅長通過有組織的行動將攻擊分散開來,以躲避查殺。針對APT攻擊的特征,亞信安全建議企業用戶持續監察網絡內的異常流量,并格外小心“圖片”和“文檔”中的黑色代碼。

                              APT攻擊報告 黑客平均潛伏天數長達205天  
      APT攻擊黑客團體特別擅長隱匿行蹤

      在所有黑客攻擊行為當中,最有能力在企業網絡內部四處隱藏及游走的,就應該是APT攻擊。黑客團體有著組織性犯罪的顯著特征,而且特別擅長隱匿行蹤,他們通常會運用“零時差”漏洞進入網絡。其盜取的核心機密數據能夠在地下黑市為其換得高額回報,巨大的誘惑讓他們長期潛伏下來,并且持續滲透。

      黑客團體的成員之間,有著統一的指揮通道并且分工明確,要緝拿這些行動背后的首腦相當困難,尤其是當他們躲藏在國外的時候。事實上,許多APT攻擊團體通常都有政府在背后支持。還有,即使我們可以從攻擊行動所使用的網址來追溯到某個地區,但該網址注冊的DNS和IP服務廠商通常也不愿配合國外的執法機關。正因如此,那些由政府在背后撐腰的黑客,就能一再發動惡意攻擊而不會遭到任何懲罰。嚴重的是,這些黑客團體還會被一些投機取巧、惡意競爭的企業,甚至是恐怖組織雇傭。在低風險、高報酬的條件下,他們會不斷從過去的失敗當中吸取教訓,并且每一次都比上一次的行動更加小心謹慎。

      “如果我們還不能建立起有效的APT攻擊防御架構,任何一個組織都可能遇到數據泄漏的危險。管理員必須要熟悉黑客竊取數據的方法,掌握APT攻擊各個階段的特點,并且能夠針對APT攻擊鏈條建立有效的抑制點,在互聯網入口、內部交換層,都要配備更智能的過濾和分析機制,因為黑客正在把APT攻擊代碼寫進看似正常的圖片和文檔中。”亞信安全APT治理專家徐江明提醒:“企業用戶一定要關注APT攻擊的變化。我們的工程師已經發現了更糟糕的狀況,地下市場上隨處可見的惡意程序,以及卷土重來的宏病毒已經被APT攻擊者廣泛采用。”

      APT攻擊“武器”正在升級

      亞信安全的研究人員發現,當前地下市場上最精密的惡意軟件之一就是Stegoloader,它可以將C&C通信隱藏在圖片當中。大多數的系統管理員都會被這樣的技巧所騙,因為他們習慣上只會在安全網關上攔截可以執行文件并進行分析,不會攔截圖片文件。但這些圖片一旦進入目標網絡之后,惡意軟件就會幫助黑客發揮“橫向移動”的能力。另外,Stegoloader采用了模塊化的設計可讓它在不同類型的終端之間移動,并且迅速發掘可竊取的數據類型及數量,進而判斷是否值得花時間來發動進一步攻擊。大多數的安全專家都認為Stegoloader是一種高級黑客用來從事長期攻擊行動的工具。

      能夠騙過管理員和用戶的另外一個伎倆就是Office文檔,而這也是宏病毒藏身的地方。上世紀末最惡名昭彰的梅麗莎病毒(Melissa)出現之后,宏病毒貌似離開了人們的視線。但是,現在宏病毒強勢回歸,并成為了APT攻擊的慣用工具。例如:2014年出現的數據竊取軟件ZeuS,它通過啟用宏的MicrosoftWord文件來進行散播。在同年11月還發現了DRIDEX(一個針對網絡銀行用戶的數據竊取軟件)采用相同的感染策略。緊隨其后的是ROVNIX、VAWTRAK、BARTALEX這些后門惡意軟件,黑客還加上自己的防御手段,他們或是對啟用宏的文件加上密碼保護來防止防毒軟件的查殺,或是開辟新方法來通過宏惡意軟件感染用戶。

      找出APT攻擊的藏身之處

      APT攻擊共有六個階段,這包括:情報收集、單點突破、命令與控制(C&C通信)、橫向移動、資產/資料發掘、資料竊取。在黑客團體常常分工明確,每一階段由一組專門的黑客負責。另外,需要注意的不僅是在“單點突破”這個階段的惡意代碼,黑客在第四階段的“橫向移動”對于最后資料竊取階段的布局也至關重要。不斷地在不同終端之間移動,可以讓黑客完整掃描整個網絡,并且找到最珍貴的數據。

      發現APT攻擊者在企業內部的藏身之處有一定的難度,但不是說企業就束手無策。相反,企業必須不斷提升自己的安全防護,并隨時掌握整個企業網絡的情況。亞信安全服務器深度安全防護系統(DeepSecurity)產品可提供360度全方位掌握來偵測APT,防范黑客竊取企業敏感信息。在今日的大環境下,黑客入侵已經是無可避免的事,因此盡可能降低黑客潛伏的時間,并且妥善保護核心的數字資產,這才是最重要的。


    (審核編輯: 智慧羽毛)

    聲明:除特別說明之外,新聞內容及圖片均來自網絡及各大主流媒體。版權歸原作者所有。如認為內容侵權,請聯系我們刪除。

    主站蜘蛛池模板: 上海办公室装修公司|办公室装修设计|上海写字楼装修【半尺砚装饰】 | 烧腊培训,广东有实力的烧腊培训[免费试吃],广式烧鸭培训-烧鹅培训-学烧腊选广州嘉政 | 趣看科技-视频新媒体技术一体化专业服务商 | 危废处理_危废处置_危废处理公司-江苏绿瑞特环境科技股份有限公司 | 河南矿山重型起重机械有限公司 | 指纹锁_智能锁_指纹密码锁_智能锁十大品牌_智能门锁厂家-深圳市豪力士智能科技有限公司 | 楼宇门厂家-氟碳漆门-不锈钢大门-单元门-锌合金大门-永康市龙卫门业 | 洁衣库·U袋洗_网上洗衣店_网上干洗| 机械设备回收_二手机器回收_设备拆除回收_广州益美机械设备回收公司 | 橡皮艇_冲锋舟_充气钓鱼船_橡皮艇价格_海威龙橡皮艇生产厂家-首页 | 江苏保捷锻压有限公司(中国汽车零部件供应商,锻造,精加工,热处理) | 徐州车牌识别_徐州门禁一卡通_徐州人脸识别门禁-江苏琪瑞特智能科技有限公司 | 逍遥安卓模拟器_安卓模拟器电脑版_安卓手游模拟器哪个好用_逍遥手机模拟器官网 | 真石漆设备-干粉砂浆生产线-保温砂浆机械-郑州屹成机械设备 | 名嘉宴会【官网】_宁波冷餐_宁波茶歇_宁波酒会_宁波自助餐_宁波盛世名嘉宴会服务有限公司 | 首页|广东蒙泰高新纤维股份有限公司|丙纶细旦丝|丙纶异形丝|丙纶FDY网络丝 - 广东蒙泰高新纤维股份有限公司 | 气动量仪厂家-郑州华峰仪器有限公司 | 外圆/圆管抛光机_方管抛光机/除锈机_活塞杆抛光机-不锈钢管抛光机-邢台欧邦机械 | 转盘萃取塔,DMF回收塔生产厂家-无锡弘鼎华化工设备有限公司 | 塑胶模具定制,提供注塑加工服务,塑料模具制造厂_博腾纳公司 | 机械智能停车设备_智能机械式立体停车库_立体车库停车设备租赁_山东科博机械车库 | 双单面研磨机_陶瓷平面研磨机_机械密封件研磨机-百诚研磨机械 | 全自动滤水器_射水抽气器_气液两相流疏水器-连云港神美电力辅机有限公司 | 天津网站制作|网站建设|营销型网站建设|筑美网络---天津做网站公司 | 上海互动多媒体公司_上海触摸屏软件开发_上海互动投影开发_上海VR虚拟现实制作_上海全息投影制作_上海互动轨道屏制作—盟邑数字 上海浩斌信息科技有限公司RFID读写器,IC卡读卡器,手持机,数据采集终端,电力仓库管理软件开发,固定资产软件,纱管标签,试剂管理,RFID试剂柜,档案管理,档案柜,智能货架 | 以物联网技术为核心专注于智能安防领域物联网服务的高新技术企业-北京欣智恒科技股份有限公司(官网) | 清河县隆鑫密封件有限公司,汽车用密封条,配电箱柜、集装箱密封胶条,建筑门窗、家具用密封条,无毒环保医用密封条,船舶、农机用密封条,异型产品 | 河北永生食品有限公司,益宁挂面, 香海园 | 液压万能试验机价格_电子万能试验机|摩擦磨损试验机厂家-济南辰达试验机制造有限公司 | 全自动码垛机械手,码垛机器人,拆包机,缠绕机,开箱封箱装箱机厂家-山东昊宇自动化设备有限公司 | 驾驶扫地机-手推洗地机-吸尘器-清洁设备厂家-荣事达官网 | 油气回收设备厂家_加油站/化工厂油气回收装置解决方案-金辉环保 油漆颜料砂磨机,油墨水砂磨机,水性涂料砂磨机-常州市奥能达机械设备有限公司 | 上海浩斌信息科技有限公司RFID读写器,IC卡读卡器,手持机,数据采集终端,电力仓库管理软件开发,固定资产软件,纱管标签,试剂管理,RFID试剂柜,档案管理,档案柜,智能货架 | 耐火砖厂家价格-郑州荣盛窑炉耐火材料有限公司 | 深圳市泰美乐纸制品有限公司-纸杯厂,一次性纸杯,广告纸杯,奶茶纸杯,试饮纸杯定做 | 江苏广分检测技术有限公司、电力安全工具检测、苏州绝缘工具检测、昆山电力安全工具检测-广分检测技术(苏州)有限公司 | 上海钧尚电器有限公司 - Faulhaber电机 AMETEK pittman电机 AMETEK ROTRON军用航空风机 Exlar电动缸 MAE电机 MCG电机 CP电动工具 马头工具 AMCI驱动器 直流电机 减速箱 直流伺服电机,无刷电机,直线电机 直流防爆电机 防爆电机 汽车助力转向电机 EPS电机 faulhaber motor faulhaber gearbox NANOTEC电机 ELWOOD电机 PHYTRON电机 EXLAR伺服电动缸 高力矩、高性能直流电机,音圈电机,风机,直流风机,航空风机 | 秦皇岛图成玻璃_横切机,琴键落板,堆垛机械手,玻璃钢化设备,掰边机,铺纸机,水平堆垛机+超大板堆垛机,纵掰纵分,下片机,冷端优化切割 | 南京文化墙设计公司,南京包装设计制作印刷,南京PPT设计公司,导视制作公司,企业logo设计 | 金酱酒_金酱酒代理加盟招商_OEM贴牌企业定制! – 金酱酒代理加盟!茅台镇较早的酿酒烧坊,年产优质酱香白酒5000余吨,仁怀市十强白酒企业,主营主品:金酱酒、金酱陈香酒、酱香老酒等系列品牌产品 | 中科盛世酒窖 - 酒窖设计_酒窖工程_酒窖空调设备_恒温酒柜定制_私人别墅家庭酒窖_不锈钢红酒柜_实木雪茄柜 |