上海热线 新闻   国内新闻   国际新闻 教育   留资讯学   教育资讯 生活   旅游资讯   汽资讯车 娱乐   娱乐资讯   荧屏资讯
财经   财经要闻   楼市快讯 健康   时尚健康   健康资讯 时尚   完美护肤   整形新闻 科技   互 联 网   科技资讯
首页 >> 新闻 >> 国内新闻 >> 国内新闻 >> 正文
  • ATP组织“MuddyWater”攻击升级,腾讯企业安全“御界”全面防御

  • 时间:2018-03-14 新闻来源: 上海热线
    •    近日,据腾讯安全反病毒实验室安全大数据监测发现,国外APT组织“MuddyWater(污水)”再度活跃,利用Powershell作为后门程序发起新一轮网络攻 击。

        “MuddyWater”组织,又称T-APT-14,多以从事间谍活动为目的,受害者主要分布在巴基斯坦、沙特阿拉伯、阿联酋和伊拉克等国家。据腾讯安全反病毒实验室分析发现,该APT组织显著的攻击行为特点为善于利用Powershell等脚本后门,通过Powershell在内存中执行,减少新的PE文件在受害者机器落地。这种方式使得该组织的样本有着较低的检测率,另一方面也加大了安全机构的取证难度。

        据悉,该组织自2017年11月被曝光以来,不但没有停止攻击,反而更加积极地改进攻击武器,在土耳其等国家持续活跃,主要攻击目标集中在政府、金融、能源、电信等行业用户。

        目前该攻击虽然尚未在国内地区发现,但用户同样不可放松警惕。腾讯御界高级威胁检测系统已可以检测并阻断该轮攻击行为,在此提醒广大政府、企业用户,切勿随意打开来历不明的邮件附件,同时可安装腾讯电脑管家等安全软件防御此类攻击。

      (图:“MuddyWater”组织近期攻击活动)

        通过进一步分析该组织近期的几次攻击活动,腾讯安全反病毒实验室发现,目前该APT组织已有成熟的js、Powershell后门程序和完整的混淆反查杀流程。此外,该APT组织正积极探索非PE文件后门,或意图发起更大规模的网络攻击。

        为更好地对抗不法分子的攻击,腾讯企业安全基于腾讯安全反病毒实验室的安全能力、依托腾讯在云和端的海量数据,研发出独特的威胁情报和恶意检测模型系统——腾讯御界高级威胁检测系统。凭借基于行为的防护和智能模型两大核心能力,御界高级威胁检测系统可高效检测未知威胁,并通过对企业内外网边界处网络流量的分析,感知漏洞的利用和攻击。通过部署御界高级威胁检测系统,可及时感知恶意流量,检测钓鱼网址和远控服务器地址在企业网络中的访问情况,保护企业网络安全。

      (图:腾讯御界高级威胁检测系统)

        此外,腾讯安全反病毒实验室负责人,腾讯电脑管家安全专家马劲松建议各企业用户,提高安全防范意识,不要随意开启来历不明邮件的附件;关闭文档的宏功能;对于不使用Powershell功能的企业,建议禁用Powershell。同时,使用腾讯企业安全御界高级威胁检测系统,可有效防御此类攻击。

      网站首页 | 关于我们 | 联系方式 | 招聘信息 | 版权声明 | 网站地图 | 上海热线
      地址:上海浦东新区浦东大道555号裕景国际商务广场A座 投稿QQ:2315802383 投稿邮箱2315802383@qq.com
      Copyright © 2010 www.shrxnews.com Inc. All Rights Reserved. 上海热线 版权所有