恶意软件 络威胁日盛 企业如何自保

去年,我们看到了恶意软件 络(malnet)的威胁日益严重,这是一种利用互联 的热门程序(如搜索引擎和 交 络)反复发动各种动态恶意***的分布式 络基础设施。Blue Coat实验室总结了六个最佳做法可以帮助企业抵御这种威胁。

  在2011年,***者创建了恶意软件 络来加大其***力度,这是一种分布式 络基础设施,专门利用互联 中搜索引擎和 交 络等来不断发动恶意软件***。

  安全公司Blue Coat公司去年开始追踪这种恶意软件 络。在其2012年安全 告中,Blue Coat指出,恶意软件 络基础设施让***者能够发起动态***,传统防病毒解决方案通常在几天甚至几个月内无法检测到这种***。该 告还指出在2011年2月一个恶意软件负载在一天内改变其位置达1500次。

  “我们追踪了500个这种 络,”Blue Coat公司产品营销高级总监Sasi Murthy表示,“有些非常小,有些是全球性的,这些 络大多数都会悄然无息地存在几个月之久,这是逃避执法非常有效的方法。”

  Blue Coat公司发现的最大恶意软件 络是Shnakule,该 络平均拥有1269台主机,分布在北美、南美、欧洲和亚洲,其恶意活动主要包括路过式下载、假冒杀毒软件、codecs、Flash和Firefox更新、僵尸 络CnC控制、×××等。Blue Coat表示在七月份,这个恶意软件 络将其传统活动扩大到包括恶意广告。

  恶意软件 络如何运作

  恶意软件 络由几千个独特域、服务器和 站组成,这些组合在一起让***者发出恶意软件负载,他们通常是使用受信任 站作为起点。使用这种基础设施以及一些热门话题作为诱饵,***者可以快速发起新***,在安全技术检测和阻止这种***之前,吸引很多潜在受害者。

  “很多合法 站实际上已经被感染了,”Murthy表示,“在某些情况下,你会发现合法 站具有高达74%的恶意内容。”

  也许吸引不知情用户最流行的方法就是搜索引擎中毒(SEP),这种方式使用搜索引擎优化(SEO)技术在常见搜索结果中插入恶意软件站点种子。

  “在2011年,142个搜索中大约有1个搜索结果是链接到恶意 址的,”Murthy表示,“当你看看这些搜索结果对于用户的重要性时,你就会发现这是多么可怕。”

  Blue Coat表示每个***都使用不同的受信任 站和不同的诱饵来吸引用户。一些***甚至不使用中继代理服务器,一旦用户上钩,***者就能够直接利用服务器来发现用户系统或者应用程序漏洞,并使用发现的信息来用于恶意软件负载。

  “在某些情况下,通过iFrame注入,用户会在不知情的情况下走入恶意软件 络设置的路线,”Blue Coat表示,“中继和利用服务器在后台运作,偷偷地安装恶意软件。在其他情况下,下载恶意软件需要用户点击一个链接。”

  抵御威胁的最佳做法

  考虑到这种威胁的不断变化的性质,IT企业该如何保护自己及其员工呢lue Coat为大家提供了以下六个最佳做法。

  1. 知道你的日志记录并定期检查。对 络中流量进行审查可以帮助你识别异常行为,例如受感染的计算机试图回拨到命令控制控制台等。如果你看到 络中某台电脑出现很多未评级流量,这可能是一个迹象,表明 络存在问题。

  2. 阻止所有来自未评级域的可执行内容。如果不能被评级的内容试图下载可执行文件,那么很有可能这是恶意内容。

  3. 对危险和潜在危险的类别设置政策。当涉及可疑类别时,对它们进行阻止或者至少阻止可执行文件。高风险类别包括*** 站和××× 站、×××和代理服务器规避 站等。其他风险类别还包括软件下载、混合内容、在线存储、 络广告、非可视内容和动态DNS主机等。

  4. 阻止所有试图使用端口443的非SSL流量。Blue Coat表示,很多僵尸程序在回拨到其命令控制服务器时,会在端口443使用自定义加密以回避检测。企业应该通过使用代理设备提供对端口443的SSL流量的可视性,以及阻止所有试图使用端口443的非SSL流量来加强防御措施。

  5. 在台式机和 关层部署防病毒解决方案。通过在 络中部署多个防病毒引擎,你可以增加被一个引擎错过的恶意可执行程序被另一个引擎阻止的机会。

  6. 除使用web过滤技术外,还是用粒度应用程序和操作控制来减轻 交 络的风险。Murthy指出, 交 站已经扩展成为“互联 内的互联 ”,这是一个自给自足的环境,用户可以做任何事情。因此,企业需要对 交 站进行详细的分析和控制,包括个人web应用程序和这些 站的内容等。例如,Murthy指出,一些政府还对Facebook制定了只读政策和控制。

  “在这里我们想要强调的最重要的事情就是:你可以在这种威胁发生之前对其进行阻止,”Murthy表示。
 

文章知识点与官方知识档案匹配,可进一步学习相关知识云原生入门技能树首页概览8582 人正在系统学习中 相关资源:淘金币抵钱怎么用|淘金币自动领取工具v1.3绿色版.zip_淘金币自动…

声明:本站部分文章及图片源自用户投稿,如本站任何资料有侵权请您尽早请联系jinwei@zod.com.cn进行处理,非常感谢!

上一篇 2012年1月15日
下一篇 2012年1月15日

相关推荐