e-works数字化企业网  »  新闻  »  硬件动态  »  正文

趋势科技预警:针对企业与大型机构的新型'Safe'APT攻击兴起

受害IP过万遍布百国 以亚洲国家为主
2013/6/3    来源:e-works    作者:趋势科技  

    [趋势科技中国]– [2013年5月31日]全球服务器安全、虚拟化及云计算安全领导厂商趋势科技发现一个名为“Safe”的全新APT攻击,攻击对象为政府机关、科技公司、媒体、研究机构,以及非政府组织。“Safe”攻击采用鱼叉式网络钓鱼电子邮件进行传播,内含专门攻击 Microsoft Word软件漏洞 (CVE-2012-0158) 的恶意附件,恶意程序入侵电脑后将与C&C服务器连线,近而窃取受害者电脑资料并且下载更多恶意程序。根据趋势科技的追踪分析,已知有近12,000个受害IP,受害者遍布超过 100个国家,平均每天有71个受害IP连接C&C 服务器,其中主要受害者IP来源国集中在印度、美国、中国以及巴基斯坦。

受害IP遍布全球100多个国家,前五名中除了美国外,其与皆为亚洲地区国家

【受害IP遍布全球100多个国家,前五名中除了美国外,其与皆为亚洲地区国家】

    这项攻击最早现身于 2012 年 10 月,“Safe:锁定目标威胁”(Safe: A Targeted Threat) 研究报告指出,“Safe”攻击使用的是专业软件工程师所开发的恶意程序,这些工程师可能与地下网络犯罪集团有所关联。趋势科技病毒防治中心(Trend Labs)信息安全专家 Macky Cruz 表示:“我们观察到一些较小型攻击正逐渐兴起,不同于以往信息安全业界所熟知的较为大型且线索较为明显的攻击,此类小型攻击采用电子邮件社交工程手法,入侵特定全球企业及机构,‘Safe’攻击就是这样一个例子,它使用少数的幕后操纵服务器、新型恶意程序,并且仅针对特定目标进行锁定攻击。”

“Safe”攻击锁定目标攻击运用电子邮件样本

【“Safe”攻击锁定目标攻击运用电子邮件样本】

    针对此类新兴小型攻击的锁定目标攻击,趋势科技建议大型机构以及企业应该:

    1、 加强企业内部对于重要主机和网络封包流量是否异常的侦测能力

    2、 定期加强主要资料主机档案的侦测能力,以便提早发觉是否有异常新增信息或文件夹,提早发现锁定目标攻击的线索。

    3、 加强企业或机构内部IT相关人员对于信息安全防护的知识以及分析能力,方能为企业信息安全进行第一道的把关。

    趋势科技提出针对此类APT攻击的《定制化防御策略》,其中的幕后操纵通讯防范技术,能让网络、服务器及端点等防护点拥有独特的定制化侦测及防护能力,并且提供集中式预警与幕后操纵风险情报,能随时掌控黑客的幕后操纵活动,协助企业在损失造成之前预先采取行动。

    如需更进一步的详细产品信息,请参考: http://www.trendmicro.com.cn/apt/

    “Safe:锁定目标威胁”(Safe: A Targeted Threat) 研究报告请参阅:
    http://www.trendmicro.com/cloud-content/us/pdfs/security-intelligence/white-papers/wp-safenet-a-targeted-threat.pdf

    如需“Safe:锁定目标威胁”(Safe: A Targeted Threat)进一步的信息,请参阅:
    http://blog.trendmicro.com/trendlabs-security-intelligence/safenet-a-targeted-threat/

关于趋势科技(Trend Micro)

    趋势科技是全球虚拟化及云计算安全的领导厂商,致力于保障企业及消费者交换数字信息环境的安全。趋势科技始终秉持技术革新的理念,基于业内领先的云计算安全技术(Smart Protection Network)核心技术架构,为全世界各地用户提供领先的整合式信息安全威胁管理技术能防御恶意软件、垃圾邮件、数据外泄以及最新的Web信息安全,保障信息与财产的安全。同时,遍布全球各地的1,500余名趋势科技安全专家可为各国家和地区的企业级个人用户提供7×24的全天候响应及技术支持服务。更多关于趋势科技公司及最新产品信息,请访问: www.trendmicro.com.cn。请访问Trend Watch:www.trendmicro.com/go/trendwatch查询最新的信息安全威胁的详细资讯。

责任编辑:王聪
e-works
官方微信
掌上
信息化
编辑推荐
文章推荐
博客推荐
视频推荐