Πώς οι χάκερ προσπαθούν να ξεγλιστρήσουν από τα εργαλεία ανίχνευσης
Η HP δημοσίευσε την τριμηνιαία έκθεση HP Wolf Security Threat Insights Report, η οποία δείχνει πώς οι απειλητικοί φορείς συνδέουν διαφορετικούς τύπους επιθέσεων για να ξεγλιστρήσουν από τα εργαλεία ανίχνευσης.
Με την απομόνωση των απειλών που έχουν διαφύγει από τα εργαλεία ανίχνευσης σε υπολογιστές, η HP Wolf Security έχει συγκεκριμένη εικόνα
Μέχρι σήμερα, οι πελάτες της HP Wolf Security έχουν κάνει κλικ σε πάνω από 30 δισεκατομμύρια συνημμένα email, ιστοσελίδες και κατεβασμένα αρχεία χωρίς να έχουν αναφερθεί παραβιάσεις.
Με βάση δεδομένα από εκατομμύρια τελικά σημεία που εκτελούν το HP Wolf Security , οι ερευνητές διαπίστωσαν:
Είναι ώρα παιχνιδιού για τους εγκληματίες του κυβερνοχώρου που κατασκευάζουν επιθέσεις: Οι αλυσίδες επιθέσεων είναι συχνά τυποποιημένες, με καθιερωμένες διαδρομές προς το ωφέλιμο φορτίο. Ωστόσο, οι δημιουργικές εκστρατείες QakBot είδαν τους απειλητικούς φορείς να συνδέουν διαφορετικά μπλοκ μεταξύ τους για να δημιουργήσουν μοναδικές αλυσίδες μόλυνσης. Αλλάζοντας διαφορετικούς τύπους αρχείων και τεχνικές κατάφεραν να παρακάμψουν τα εργαλεία ανίχνευσης και τις πολιτικές ασφαλείας. Το 32% των αλυσίδων μόλυνσης QakBot που αναλύθηκαν από την HP το δεύτερο τρίμηνο ήταν μοναδικές. Εντοπίστε τη διαφορά – blogger ή keylogger: Οι επιτιθέμενοι πίσω από τις πρόσφατες εκστρατείες Aggah φιλοξενούσαν κακόβουλο κώδικα μέσα στο Blogspot, τη δημοφιλή πλατφόρμα blogging. Με την απόκρυψη του κώδικα σε μια νόμιμη πηγή, δυσκολεύει τους αμυνόμενους να διακρίνουν αν ένας χρήστης διαβάζει ένα blog ή εξαπολύει μια επίθεση. Στη συνέχεια, οι φορείς απειλών χρησιμοποιούν τις γνώσεις τους για τα Windows ώστε να απενεργοποιήσουν ορισμένες δυνατότητες προστασίας από κακόβουλο λογισμικό στον υπολογιστή των χρηστών, να εκτελέσουν το XWorm ή το AgentTesla Remote Access Trojan (RAT) και να κλέψουν ευαίσθητες πληροφορίες. Οδεύοντας ενάντια στο πρωτόκολλο: Η HP εντόπισε επιπλέον επιθέσεις Aggah που χρησιμοποιούν ένα ερώτημα εγγραφής DNS TXT – που συνήθως χρησιμοποιείται για την πρόσβαση σε απλές πληροφορίες σχετικά με domain names – για την παράδοση του AgentTesla RAT. Οι φορείς των απειλών γνωρίζουν ότι το πρωτόκολλο DNS δεν παρακολουθείται ή δεν προστατεύεται συχνά από τις ομάδες ασφαλείας, γεγονός που καθιστά εξαιρετικά δύσκολο τον εντοπισμό αυτής της επίθεσης. Πολυγλωσσικό κακόβουλο λογισμικό: Μια πρόσφατη εκστρατεία χρησιμοποιεί πολλαπλές γλώσσες προγραμματισμού για να αποφύγει τον εντοπισμό. Πρώτον, κρυπτογραφεί το ωφέλιμο φορτίο του χρησιμοποιώντας έναν κρυπτογράφο γραμμένο σε Go, απενεργοποιώντας τα anti-malware χαρακτηριστικά σάρωσης που συνήθως θα το εντόπιζαν. Στη συνέχεια, η επίθεση αλλάζει γλώσσα σε C++ για να αλληλεπιδράσει με το λειτουργικό σύστημα του θύματος και να εκτελέσει το κακόβουλο λογισμικό .NET στη μνήμη – αφήνοντας ελάχιστα ίχνη στον υπολογιστή.Ο Patrick Schläpfer, Senior Malware Analyst στην ομάδα έρευνας απειλών της HP Wolf Security, σχολιάζει: «Οι σημερινοί επιτιθέμενοι γίνονται όλο και καλύτερα οργανωμένοι και πιο ενημερωμένοι. Ερευνούν και αναλύουν τα εσωτερικά του λειτουργικού συστήματος, γεγονός που τους διευκολύνει πολύ να εκμεταλλευτούν τα κενά. Γνωρίζοντας ποιες πόρτες πρέπει να ανοίξουν, μπορούν να περιηγηθούν στα εσωτερικά συστήματα με ευκολία, χρησιμοποιώντας σχετικά απλές τεχνικές με πολύ αποτελεσματικούς τρόπους – χωρίς να σημάνουν συναγερμό».
Η έκθεση περιγράφει λεπτομερώς πώς οι ομάδες εγκληματιών στον κυβερνοχώρο διαφοροποιούν τις μεθόδους επίθεσης για να παρακάμπτουν τις πολιτικές ασφαλείας και τα εργαλεία ανίχνευσης. Τα βασικά ευρήματα περιλαμβάνουν:
Τα αρχεία ήταν ο πιο δημοφιλής τύπος παράδοσης κακόβουλου λογισμικού για πέμπτο συνεχόμενο τρίμηνο, που χρησιμοποιήθηκε στο 44% των περιπτώσεων που αναλύθηκαν από την HP. Το δεύτερο τρίμηνο σημειώθηκε αύξηση 23% στις απειλές HTML που σταμάτησε η HP Wolf Security σε σύγκριση με το πρώτο τρίμηνο. Υπήρξε μια αύξηση κατά 4% στα εκτελέσιμα αρχεία (από 14% σε 18%) από το πρώτο στο δεύτερο τρίμηνο, η οποία οφείλεται κυρίως στη χρήση του αρχείου PDFpower.exe, το οποίο συνδύαζε λογισμικό με κακόβουλο λογισμικό αεροπειρατείας του προγράμματος περιήγησης. Η HP σημείωσε μείωση κατά 6% στο κακόβουλο λογισμικό λογιστικών φύλλων (από 19% σε 13%) το πρώτο τρίμηνο σε σύγκριση με το τέταρτο τρίμηνο, καθώς οι επιτιθέμενοι απομακρύνονται από τις μορφές του Office στις οποίες είναι πιο δύσκολο να εκτελέσουν μακροεντολές. Τουλάχιστον το 12% των απειλών ηλεκτρονικού ταχυδρομείου που εντοπίστηκαν από το HP Sure Click παρέκαμψε έναν ή περισσότερους σαρωτές πύλης ηλεκτρονικού ταχυδρομείου το δεύτερο τρίμηνο. Οι κυριότεροι φορείς απειλών το δεύτερο τρίμηνο ήταν το ηλεκτρονικό ταχυδρομείο (79%) και οι λήψεις μέσω προγράμματος περιήγησης (12%).«Ενώ οι αλυσίδες μόλυνσης μπορεί να ποικίλλουν, οι μέθοδοι έναρξης παραμένουν οι ίδιες- αναπόφευκτα καταλήγουν στο να κάνει ο χρήστης κλικ σε κάτι. Αντί να προσπαθούν να μαντέψουν την αλυσίδα μόλυνσης, οι οργανισμοί θα πρέπει να απομονώσουν και να περιορίσουν τις επικίνδυνες δραστηριότητες, όπως το άνοιγμα συνημμένων email, το κλικ σε συνδέσμους και οι λήψεις στο πρόγραμμα περιήγησης», σχολίασε ο Dr. Ian Pratt, Global Head of Security for Personal Systems, της HP Inc..
Η HP Wolf Security εκτελεί τις επικίνδυνες εργασίες σε απομονωμένες, ενισχυμένες με hardware εικονικές μηχανές που εκτελούνται στο τελικό σημείο για την προστασία των χρηστών, χωρίς να επηρεάζεται η παραγωγικότητά τους. Καταγράφει επίσης λεπτομερή ίχνη των προσπαθειών μόλυνσης. Η τεχνολογία απομόνωσης εφαρμογών της HP μετριάζει τις απειλές που ξεφεύγουν από άλλα εργαλεία ασφαλείας και παρέχει μοναδικές γνώσεις σχετικά με νέες τεχνικές εισβολής και τη συμπεριφορά των φορέων απειλών.
Πηγή ΟΤ
- Δημοφιλέστερες Ειδήσεις Κατηγορίας Ειδήσεις
- Στην κηδεία της μητέρας της Δούρου ο Κασσελάκης - Στεφάνι έστειλε ο Αλέξης Τσίπρας
- «Λέω στη μητέρα μου “σκότωσα τον Ανέστη”» – Τι λέει ο Χρήστος Ρούσσος για τη δολοφονία του συντρόφου του
- Οι Πανθέοι προβληματίζουν τον ΣΚΑΪ... - Σκέφτονται σύντομα αλλαγές;
- Συναγερμός για Κασσελάκη στο ΠΑΣΟΚ - «Η διάσπαση στον ΣΥΡΙΖΑ θα είναι θέμα χρόνου»
- Φλόριντα: Τεράστιος αλιγάτορας «κυκλοφορούσε» με ένα πτώμα στο στόμα - Δείτε βίντεο
- Η Έλλη Στάη στο ΟΡΕΝ
- ΣΥΡΙΖΑ – Αποστολάκης: «Ο Κασσελάκης δεν πήγε στρατό – Ήταν στο εξωτερικό»
- Θρίλερ με την εξαφάνιση πατέρα και γιου που ταξίδευαν από Λαμία για Άρτα
- Εκλογές ΣΥΡΙΖΑ: Το επιτελείο Κασσελάκη δημοσιοποίησε τα ονόματα των υποστηρικτών του - Ποιον ξέχασαν
- Σοβαρό καρδιακό επεισόδιο υπέστη ο πρόεδρος της ΠΑΕ ΑΕΛ
- Δημοφιλέστερες Ειδήσεις Τα Νεα
- Γαλλία: Πανικός σε πτήση από το Λονδίνο – Νόμιζαν ότι κοιμόταν αλλά είχε πεθάνει
- Φεστιβάλ Φιλοζωίας: Το Πεδίο του Άρεως θα γεμίσει σκύλους το Σαββατοκύριακο 23 και 24 Σεπτεμβρίου
- Ο Ολυμπιακός διέλυσε τον ΠΑΟΚ (23-2)
- Συναγερμός στη Θεσσαλία – Αναμένονται μεγάλα ύψη βροχής στις πληγείσες περιοχές
- Πώς οι χάκερ προσπαθούν να ξεγλιστρήσουν από τα εργαλεία ανίχνευσης
- Τραγωδία στη Θήβα: Πατέρας ενός βρέφους ο πιλότος που σκοτώθηκε στη συντριβή αεροσκάφους
- Μαρτίνεθ: «Πρέπει να είμαστε πάντα έτοιμοι»
- Π. Μαρινάκης: Εισαγόμενη η ακρίβεια – Η κυβέρνηση «τα έχει βάλει» με εταιρείες για την αισχροκέρδεια
- Ταϊβάν: Έξι νεκροί και τουλάχιστον 100 τραυματίες από πυρκαγιά σε εργοστάσιο
- Τελευταία Νέα Τα Νεα
- Πώς οι χάκερ προσπαθούν να ξεγλιστρήσουν από τα εργαλεία ανίχνευσης
- Φεστιβάλ Φιλοζωίας: Το Πεδίο του Άρεως θα γεμίσει σκύλους το Σαββατοκύριακο 23 και 24 Σεπτεμβρίου
- Μαρτίνεθ: «Πρέπει να είμαστε πάντα έτοιμοι»
- Π. Μαρινάκης: Εισαγόμενη η ακρίβεια – Η κυβέρνηση «τα έχει βάλει» με εταιρείες για την αισχροκέρδεια
- Συναγερμός στη Θεσσαλία – Αναμένονται μεγάλα ύψη βροχής στις πληγείσες περιοχές
- Γαλλία: Πανικός σε πτήση από το Λονδίνο – Νόμιζαν ότι κοιμόταν αλλά είχε πεθάνει
- Τραγωδία στη Θήβα: Πατέρας ενός βρέφους ο πιλότος που σκοτώθηκε στη συντριβή αεροσκάφους
- Ο Ολυμπιακός διέλυσε τον ΠΑΟΚ (23-2)
- Ταϊβάν: Έξι νεκροί και τουλάχιστον 100 τραυματίες από πυρκαγιά σε εργοστάσιο
- Αχτσιόγλου – Κασσελάκης: Νέα μηνύματα πριν ανοίξουν οι κάλπες
- Τελευταία Νέα Κατηγορίας Ειδήσεις
- Premier League: Εύκολη νίκη για την Σίτι απέναντι στην Νότιγχαμ, πήρε τον πρώτο της βαθμό η Λούτον
- Κυκλοφοριακό κομφούζιο στoν αυτοκινητόδρομο Λευκωσίας Λεμεσού
- Market Pass: Πότε θα πληρωθούν οι δικαιούχοι [vid]
- Τουρνουά «Παύλος Γιαννακόπουλος»: Η Αναντολού νίκησε... στο νήμα την Παρτιζάν και πέρασε στον τελικό
- Πάπας Φραγκίσκος: Η συγκίνησή του μπροστά στη φωτογραφία ενός βρέφους στη Λαμπεντούζα
- Γαλλικός Τύπος: Η Λαμπεντούζα ως σύμβολο ανικανότητας για το μεταναστευτικό και το παράδειγμα της Ελλάδας
- Stoiximan Super League 1 Live: ΟΦΗ-Ατρόμητος 1-1 (Β' ημίχρονο)
- Nissan Qashqai: Διαθέσιμο στην Ελλάδα από 25.990 ευρώ
- Κομβόι του Ερυθρού Σταυρού μπήκε στο Νακγόρνο Καραμπάχ, πρώτη φορά μετά την παράδοση των αυτονομιστών
- ΑΑΔΕ: «Ονοματεπώνυμο» για κάθε POS στην αγορά