Car-tech

Relatório: empresas enfrentam um evento de malware a cada três minutos

Ransomware: não seja mais uma estatística

Ransomware: não seja mais uma estatística
Anonim

Os escritores de malware estão se concentrando cada vez mais no desenvolvimento de métodos para evitar a detecção, disseram os pesquisadores da FireEye no relatório. Um exemplo é o malware que fica inativo até detectar a interação humana com o sistema de destino por meio da presença de cliques do mouse.

Esse método é usado para ignorar sistemas de análise automatizados, conhecidos como sandboxes, usados ​​por produtos de segurança para executar e analisar o comportamento de arquivos suspeitos. Como eles são automatizados, esses sistemas não acionam comandos de mouse, disseram os pesquisadores da FireEye.

Outra tendência crescente é a dos arquivos de malware assinados com certificados digitais roubados ou falsificados. Muitas tecnologias de segurança confiam em arquivos assinados digitalmente e não os escaneiam, disseram os pesquisadores da FireEye. Os criadores de ameaças avançadas persistentes (APTs) de malware avançado estão distribuindo cada vez mais suas cargas maliciosas como bibliotecas de links dinâmicos (DLLs).) que pode ser sideloaded via programas legítimos. Esta é uma tentativa de contornar mecanismos tradicionais de defesa que focam na detecção e análise de arquivos.exe.

Os APTs são distribuídos principalmente por meio de e-mails de spear phishing que trazem anexos maliciosos ou incluem links para sites de exploração. Anexos maliciosos e exploits baseados na Web são usados ​​como métodos de infecção regularmente, mas certos eventos podem levar a picos de uso.

Por exemplo, se uma nova exploração do Adobe Reader for encontrada, as organizações verão um aumento e-mails com anexos em PDF maliciosos. Da mesma forma, se uma exploração baseada em navegador for descoberta, haverá um aumento nos e-mails com links maliciosos, disse a FireEye.

Os dados analisados ​​pela FireEye, que cobre 89 milhões de eventos maliciosos, mostraram que as empresas de tecnologia são as mais frequentemente atacadas organizações. "Devido a uma alta concentração de propriedade intelectual, as empresas de tecnologia são atingidas por uma intensa barragem de campanhas de malware, quase o dobro em comparação com a vertical mais próxima", disse a empresa. Os setores de telecomunicações, logística e transporte, manufatura e serviços financeiros completam as cinco principais verticais mais direcionadas.