-
-
新型“Safe”APT攻击针对企业大型机构
-
发表于: 2013-6-20 23:05 2046
-
新闻链接:http://sec.chinabyte.com/398/12643398.shtml
新闻时间:2013-06-20
新闻正文:新型“Safe”APT攻击针对企业大型机构
据悉,某安全公司发现一个名为“Safe”的全新APT攻击,攻击对象为政府机关、科技公司、媒体、研究机构,以及非政府组织。“Safe”攻击采用鱼叉式网络钓鱼电子邮件进行传播,内含专门攻击 Microsoft Word软件漏洞(CVE-2012-0158)的恶意附件,恶意程序入侵电脑后将与C&C服务器连线,近而窃取受害者电脑资料并且下载更多恶意程序。根据追踪分析,已知有近12,000个受害IP,受害者遍布超过100个国家,平均每天有71个受害IP连接C&C 服务器,其中主要受害者IP来源国集中在印度、美国、中国以及巴基斯坦。
这项攻击最早现身于2012年10月,“Safe:锁定目标威胁”(Safe: A Targeted Threat)研究报告指出,“Safe”攻击使用的是专业软件工程师所开发的恶意程序,这些工程师可能与地下网络犯罪集团有所关联。安全专家表示:“我们观察到一些较小型攻击正逐渐兴起,不同于以往信息安全业界所熟知的较为大型且线索较为明显的攻击,此类小型攻击采用电子邮件社交工程手法,入侵特定全球企业及机构,‘Safe’攻击就是这样一个例子,它使用少数的幕后操纵服务器、新型恶意程序,并且仅针对特定目标进行锁定攻击。”
针对此类攻击,建议大型机构以及企业应该:
1、加强企业内部对于重要主机和网络封包流量是否异常的侦测能力;
2、定期加强主要资料主机档案的侦测能力,以便提早发觉是否有异常新增信息或文件夹,提早发现 “锁定目标攻击”的线索;
3、加强企业或机构内部IT相关人员对于信息安全防护的知识以及分析能力,方能为企业信息安全进行第一道的把关。
新闻时间:2013-06-20
新闻正文:新型“Safe”APT攻击针对企业大型机构
据悉,某安全公司发现一个名为“Safe”的全新APT攻击,攻击对象为政府机关、科技公司、媒体、研究机构,以及非政府组织。“Safe”攻击采用鱼叉式网络钓鱼电子邮件进行传播,内含专门攻击 Microsoft Word软件漏洞(CVE-2012-0158)的恶意附件,恶意程序入侵电脑后将与C&C服务器连线,近而窃取受害者电脑资料并且下载更多恶意程序。根据追踪分析,已知有近12,000个受害IP,受害者遍布超过100个国家,平均每天有71个受害IP连接C&C 服务器,其中主要受害者IP来源国集中在印度、美国、中国以及巴基斯坦。
这项攻击最早现身于2012年10月,“Safe:锁定目标威胁”(Safe: A Targeted Threat)研究报告指出,“Safe”攻击使用的是专业软件工程师所开发的恶意程序,这些工程师可能与地下网络犯罪集团有所关联。安全专家表示:“我们观察到一些较小型攻击正逐渐兴起,不同于以往信息安全业界所熟知的较为大型且线索较为明显的攻击,此类小型攻击采用电子邮件社交工程手法,入侵特定全球企业及机构,‘Safe’攻击就是这样一个例子,它使用少数的幕后操纵服务器、新型恶意程序,并且仅针对特定目标进行锁定攻击。”
针对此类攻击,建议大型机构以及企业应该:
1、加强企业内部对于重要主机和网络封包流量是否异常的侦测能力;
2、定期加强主要资料主机档案的侦测能力,以便提早发觉是否有异常新增信息或文件夹,提早发现 “锁定目标攻击”的线索;
3、加强企业或机构内部IT相关人员对于信息安全防护的知识以及分析能力,方能为企业信息安全进行第一道的把关。
赞赏
看原图
赞赏
雪币:
留言: