专业的信息化与通信融合产品选型平台及垂直门户
注册 登陆 设为首页 加入收藏
首页 企业新闻 招标信息 行业应用 厂商专区 活动 商城 中标信息

资讯
中心

新闻中心 人物观点
厂商专区 市场分析
行业
应用
政府机构 能源产业 金融机构
教育科研 医疗卫生 交通运输
应用
分类
统一协作 呼叫客服 IP语音 视频会议 智能管理 数据库
数字监控 信息安全 IP储存 移动应用 云计算 物联网

TOP

定制化恶意软件Dripion 多层安全防护价值突显
2016-04-06 16:54:03 来源:论坛 作者:【
关键词:恶意软件 定制化 网络安全
 
在不久前刚落幕的RSA大会上,定制化恶意软件就被作为2016年网络犯罪重点趋势而提出来。无独有偶,日前研究机构赛门铁克发现未知的后门木马程序Backdoor.Dripion,该程序是一种定制化的窃取企业信息的恶意软件,主要针对位于中国台湾地区、巴西和美国的企业进行攻击。
  在不久前刚落幕的RSA大会上,定制化恶意软件就被作为2016年网络犯罪重点趋势而提出来。无独有偶,日前研究机构赛门铁克发现未知的后门木马程序Backdoor.Dripion,该程序是一种定制化的窃取企业信息的恶意软件,主要针对位于中国台湾地区、巴西和美国的企业进行攻击。
  在攻击过程中,攻击者采取了一定的措施来掩饰其攻击行为,例如将域名伪装成杀毒软件公司的网站,并将其当做命令和控制服务器。而在应对Dripion这类的定制化恶意软件时,多层安全防护的价值得以体现,尽管这类未知威胁能够避开特征检测,但仍旧会被其他可识别恶意行为的检测工具阻止。
  开发一款能够避开检测并具有信息窃取功能的后门程序需要大量的知识和资金支持。这类新型后门木马程序通常与网络间谍活动组织的参与有关。据赛门铁克称,这些攻击与曾经一个被称为Budminer的网络犯罪团体利用Taidoor木马程序(Trojan.Taidoor)所进行的攻击之间存在一定的关联。
  在针对该恶意软件的调查中,首先确定其进入受害者计算机的方式。虽然目前有许多公开使用的下载器,但是专属于网络间谍活动使用的专有下载器并不多。本次攻击所使用的下载器Downloader.Blugger (MD5:260f19ef39d56373bb5590346d2c1811)并非是新出现的恶意软件,在2011年便已被发现。
  在应对此类定制化恶意软件时,企业应当率先考虑多层安全防护方式,以期将已知恶意软件的最新变体等通通拒之门外。
      

责任编辑:admin
免责声明:以上内容转载互联网平台或企业单位自行提供,对内容的真实性、准确性和合法性不负责,Voipchina网对此不承担任何法律责任。

】【打印繁体】【投稿】【收藏】 【推荐】【举报】【评论】 【关闭】 【返回顶部

上一篇安全牛发力 威胁情报再成行业焦点
下一篇2016美国总统大选网站安全评估 希..

热门文章

图片主题

最新文章

相关文章

广告位

Copyright@2003-2009 网络通信中国(原VoIP中国) 版权所有
联系方式:503927495@qq.com
  京ICP备05067673号-1 京公网安1101111101259