正在阅读:APT攻击报告 黑客平均潜伏天数长达205天

APT攻击报告 黑客平均潜伏天数长达205天

2016-01-14 09:28:01来源:e-works数字化企业网 关键词:黑客攻击工业系统阅读量:32180

导读:近日,一份关于APT攻击的报告显示,在所有数据泄漏事件当中,黑客平均潜伏的天数长达 205 天。
  【工控中国 学术论文】近日,一份关于APT攻击的报告显示,在所有数据泄漏事件当中,黑客平均潜伏的天数长达205天。受害企业通常都有一个同样的疑惑:“黑客是如何在我的网络中长期躲藏而不被发现?”,本文将为您解答这个问题。
  
  亚信安全通过对APT攻击长期的追踪发现,黑客往往会精心选择隐匿行踪的技巧,而且擅长通过有组织的行动将攻击分散开来,以躲避查杀。针对APT攻击的特征,亚信安全建议企业用户持续监察网络内的异常流量,并格外小心“图片”和“文档”中的黑色代码。

APT攻击报告 黑客平均潜伏天数长达205天 
 
  APT攻击黑客团体特别擅长隐匿行踪
  
  在所有黑客攻击行为当中,有能力在企业网络内部四处隐藏及游走的,就应该是APT攻击。黑客团体有着组织性犯罪的显著特征,而且特别擅长隐匿行踪,他们通常会运用“零时差”漏洞进入网络。其盗取的核心机密数据能够在地下黑市为其换得高额回报,巨大的诱惑让他们长期潜伏下来,并且持续渗透。
  
  黑客团体的成员之间,有着统一的指挥通道并且分工明确,要缉拿这些行动背后的首脑相当困难,尤其是当他们躲藏在国外的时候。事实上,许多APT攻击团体通常都有政府在背后支持。还有,即使我们可以从攻击行动所使用的网址来追溯到某个地区,但该网址注册的DNS和IP服务厂商通常也不愿配合国外的执法机关。正因如此,那些由政府在背后撑腰的黑客,就能一再发动恶意攻击而不会遭到任何惩罚。严重的是,这些黑客团体还会被一些投机取巧、恶意竞争的企业,甚至是恐怖组织雇佣。在低风险、高报酬的条件下,他们会不断从过去的失败当中吸取教训,并且每一次都比上一次的行动更加小心谨慎。
  
  “如果我们还不能建立起有效的APT攻击防御架构,任何一个组织都可能遇到数据泄漏的危险。管理员必须要熟悉黑客窃取数据的方法,掌握APT攻击各个阶段的特点,并且能够针对APT攻击链条建立有效的抑制点,在互联网入口、内部交换层,都要配备更智能的过滤和分析机制,因为黑客正在把APT攻击代码写进看似正常的图片和文档中。”亚信安全APT治理专家徐江明提醒:“企业用户一定要关注APT攻击的变化。我们的工程师已经发现了更糟糕的状况,地下市场上随处可见的恶意程序,以及卷土重来的宏病毒已经被APT攻击者广泛采用。”
  
  APT攻击“武器”正在升级
  
  亚信安全的研究人员发现,当前地下市场上精密的恶意软件之一就是Stegoloader,它可以将C&C通信隐藏在图片当中。大多数的系统管理员都会被这样的技巧所骗,因为他们习惯上只会在安全网关上拦截可以执行文件并进行分析,不会拦截图片文件。但这些图片一旦进入目标网络之后,恶意软件就会帮助黑客发挥“横向移动”的能力。另外,Stegoloader采用了模块化的设计可让它在不同类型的终端之间移动,并且迅速发掘可窃取的数据类型及数量,进而判断是否值得花时间来发动进一步攻击。大多数的安全专家都认为Stegoloader是一种黑客用来从事长期攻击行动的工具。
  
  能够骗过管理员和用户的另外一个伎俩就是Office文档,而这也是宏病毒藏身的地方。上世纪末恶名昭彰的梅丽莎病毒(Melissa)出现之后,宏病毒貌似离开了人们的视线。但是,现在宏病毒强势回归,并成为了APT攻击的惯用工具。例如:2014年出现的数据窃取软件ZeuS,它通过启用宏的MicrosoftWord文件来进行散播。在同年11月还发现了DRIDEX(一个针对网络银行用户的数据窃取软件)采用相同的感染策略。紧随其后的是ROVNIX、VAWTRAK、BARTALEX这些后门恶意软件,黑客还加上自己的防御手段,他们或是对启用宏的文件加上密码保护来防止防毒软件的查杀,或是开辟新方法来通过宏恶意软件感染用户。
  
  找出APT攻击的藏身之处
  
  APT攻击共有六个阶段,这包括:情报收集、单点突破、命令与控制(C&C通信)、横向移动、资产/资料发掘、资料窃取。在黑客团体常常分工明确,每一阶段由一组专门的黑客负责。另外,需要注意的不仅是在“单点突破”这个阶段的恶意代码,黑客在第四阶段的“横向移动”对于后资料窃取阶段的布局也至关重要。不断地在不同终端之间移动,可以让黑客完整扫描整个网络,并且找到珍贵的数据。
  
  发现APT攻击者在企业内部的藏身之处有一定的难度,但不是说企业就束手无策。相反,企业必须不断提升自己的安全防护,并随时掌握整个企业网络的情况。亚信安全服务器深度安全防护系统(DeepSecurity)产品可提供360度掌握来侦测APT,防范黑客窃取企业敏感信息。在今日的大环境下,黑客入侵已经是无可避免的事,因此尽可能降低黑客潜伏的时间,并且妥善保护核心的数字资产,这才是重要的。
我要评论
  • 中国电科14所主导的智能制造国家标准正式发布

    《工业系统、装置和设备以及工业产品 信号代号 第1部分:基本规则》规定了工业系统、装置与设备以及工业产品内外连接中各类信号传输的规则。
    智能制造国家标准工业系统
    2024-09-13 15:44:29
  • 工业自动化和工业系统如何帮助提高生产力?

    制造业、运输业、能源业等各行各业都使用工业自动化来提高效率、生产力和安全性。通过使用各种技术,行业可以管理和优化工业流程,减少停机时间并提高整体生产力。
    工业自动化工业系统
    2024-07-29 09:57:51
  • 深圳机器人产值达1644亿,企业数量首次超过1000家

    近日(4月7日),《2022年深圳市机器人产业发展白皮书》正式发布,其中显示,2022年深圳市机器人产业链总产值为1644亿元,相比2021年深圳市机器人产业总产值1582亿元,同比增长3.9%。
    机器人工业系统零部件
    2023-04-12 14:51:24
  • 什么是工业互联网?工业互联网的内容、实质和效应详解

    工业互联网是全球工业系统与高级计算、分析、传感技术以及互联网的高度融合,它通过智能机器间的连接并最终将人机连接。
    工业互联网工业系统
    2021-06-25 09:15:50
  • ABB以26亿美元收购GE工业系统业务

    9月25日,ABB宣布收购GE工业系统业务,即GE电气化解决方案业务。ABB将以26亿美元的价格收购该业务,交易预计将在年实现运营收益增长。
    工业系统ABBGE
    2017-09-27 10:25:27
  • 黑客对无人驾驶有多大威胁?人工智能或成重要安全伙伴

    在无人驾驶汽车发展加速,商用化前景日益光明的情况下,除了防撞和导航,相关企业与政府部门也需要更加重视黑客的恶意攻击可能带来的严重后果。
    无人驾驶黑客攻击人工智能网络安全
    2017-08-25 10:53:08
版权与免责声明:

凡本站注明“来源:智能制造网”的所有作品,均为浙江兴旺宝明通网络有限公司-智能制造网合法拥有版权或有权使用的作品,未经本站授权不得转载、摘编或利用其它方式使用上述作品。已经本网授权使用作品的,应在授权范围内使用,并注明“来源:智能制造网”。违反上述声明者,本站将追究其相关法律责任。

本站转载并注明自其它来源(非智能制造网)的作品,目的在于传递更多信息,并不代表本站赞同其观点或和对其真实性负责,不承担此类作品侵权行为的直接责任及连带责任。如其他媒体、平台或个人从本站转载时,必须保留本站注明的作品第一来源,并自负版权等法律责任。如擅自篡改为“稿件来源:智能制造网”,本站将依法追究责任。

鉴于本站稿件来源广泛、数量较多,如涉及作品内容、版权等问题,请与本站联系并提供相关证明材料:联系电话:0571-89719789;邮箱:1271141964@qq.com。

不想错过行业资讯?

订阅 智能制造网APP

一键筛选来订阅

信息更丰富

推荐产品/PRODUCT 更多
智造商城:

PLC工控机嵌入式系统工业以太网工业软件金属加工机械包装机械工程机械仓储物流环保设备化工设备分析仪器工业机器人3D打印设备生物识别传感器电机电线电缆输配电设备电子元器件更多

我要投稿
  • 投稿请发送邮件至:(邮件标题请备注“投稿”)1271141964.qq.com
  • 联系电话0571-89719789
工业4.0时代智能制造领域“互联网+”服务平台
智能制造网APP

功能丰富 实时交流

智能制造网小程序

订阅获取更多服务

微信公众号

关注我们

抖音

智能制造网

抖音号:gkzhan

打开抖音 搜索页扫一扫

视频号

智能制造网

公众号:智能制造网

打开微信扫码关注视频号

快手

智能制造网

快手ID:gkzhan2006

打开快手 扫一扫关注
意见反馈
我要投稿
我知道了