当前位置:主页>资 讯>安全动态>

FireEye报告显示:网络攻击形式愈发复杂

根据网络安全专家FireEye的“最新网络攻击现状”报告显示,技术型公司成为最经常遭受高级持续威胁(APT)攻击的组织。

报告发现,在发生攻击活动的主要地区亚洲和东欧,有184个国家都拥有内部通信枢纽或数控服务器。攻击期间,数控服务器以回调的方式与被感染的服务器保持联通并被大量运行,使得攻击者的恶意软件下载和修改能够躲过安全监测,从而窃取更多的数据,扩大目标组织攻击面。

FireEye的报告是基于其分布184个国家的超过1200万个FireEye平台的回调事件记录做出的。2012年期间,成千上万的用户都部署了防火墙、入侵预防系统(IPS)、以及防御病毒攻击的其他安全网关设备。

“这种网络威胁攻击已经发生演变,超越了传统的安全防御特征,让网络犯罪很容易逃避检测,并能渗透到周围的组织中去。” FireEye首席执行官David DeWalt在一份声明中说道。“FireEye的将从适当的角度来分析研究这一在全球大流行的新型网络攻击。”

科技公司被当做主要侵犯的目标,攻击者通过破坏或修改源代码进行进一步的网络犯罪行动。FireEye发现,此次在184个国家的调查数据与2010年与130个国家的数据相比,数控服务器托管率增长了41%。

报告还称,最令人担忧的是,攻击者越来越多地将初始回调发送到目标所在国家的服务器。这种方法不仅使网络犯罪逃过了监测,同时也给组织指明了哪些国家是攻击者最有趣的攻击对象。为了进一步规避监测,数控服务器利用如Facebook和Twitter等社交网站与受感染的服务器连接。

“为了使网络流量显示正常,同时逃避网络深度监测技术,攻击者现在才采用利用嵌入命令或将被盗信息转换成标准格式的文件的方式,比如jpg格式。”报告警告说。“根据不同组织的行业和位置、范围、频率和攻击的性质,攻击的方式也各有不同。通过评估回调信息,组织可以分析其可能会面临的威胁,并开始采取更先进的防御步骤防范这些攻击。”

一项根据上周安全专家监测得出的研究报告发出警告,一个新型恶意软件——BadNews,在谷歌游戏商店4个不同的开发者提供的32个应用程序中被发现。BadNews伪装成一个无害的、但其实带有攻击性的网络广告。如果进行点击,则进入应用程序安装提示或显示虚假新闻消息,其目的是为了引导用户点击,进一步链接到其他类型的商业化恶意软件及相关联的应用程序。

报告指出:“BadNews是手机恶意软件的最新演变,其已经得到了非常广泛的传播,其通过使用一个服务器延迟其恶意行为。事实上,这是目前监测到的范围最广的一次手机病毒传播。”

(责任编辑:)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

由蜜罐引发的物联网安全小谈

由蜜罐引发的物联网安全小谈

最近几年,物联网正以迅雷不及掩耳之势四处圈地,凡联网之物都能被黑的恶名也如影随形...[详细]

女子傻眼:银行卡刚存30万,瞬间只剩400

女子傻眼:银行卡刚存30万,瞬间只剩400

个人信息被泄露,在这个年代,好像已经屡见不鲜。但昨天,记者从海曙检察院听闻了一个...[详细]

黑客针对香港的网络攻击中利用了新型的IE浏

黑客针对香港的网络攻击中利用了新型的IE浏览器0day

微软公司在昨日修复了漏洞(CNNVD-201508-429),但攻击者已经在进行水坑攻击的过程中利...[详细]

骗子植入手机木马的10大招术:看完你将会“

骗子植入手机木马的10大招术:看完你将会“百毒不侵”

一、冒充移动客服10086 此类案件中,犯罪分子通过技术手段伪装成移动客服10086向不特...[详细]

滴滴打车有漏洞 淘宝买个软件免费打车

滴滴打车有漏洞 淘宝买个软件免费打车

近日,重庆晚报记者接到读者反映,不法商人用黑客软件刷券在淘宝网销售,声称只要几元...[详细]

返回首页 返回顶部