产业气象站|挖矿披“新冠”勒索再出新,2020上半年安全威胁事件大起底( 二 )


在上半年 , 木马攻击也同样值得大家注意 。 其中 , 升级后的“紫狐”木马已经能够利用SMB和MSSQL弱口令爆破传播 , 并通过产生的恶意回调加载恶意驱动;而诞生于2014年的Emotet银行木马则依然保持了活跃的攻击态势 , 其最初主要使用网络嗅探技术窃取数据 , 后期则通过含有恶意宏代码的文档下载记性传播 。 值得注意的是 , 在上半年 , 此类木马程序的后台基础设施仍然在不断更新 , 并应用了流量加密技术 。
目前 , 亚信安全高级威胁发现系统TDA已经可以监控到Emotet银行木马的C&ampC回调 , 以及MSSQL弱口令爆破 , 从而定位到感染源机器 , 亚信安全Web信誉也已经可以拦截其更新的C2信息 , 从而帮助用户更有效地防范此类攻击 。
在风云变幻的2020上半年 , 亚信安全提出了“安全定义边界”的发展理念 , 这不仅指引着亚信安全的技术战略 , 同时也为企业级用户提供了可以借鉴的安全运营理念和落地方案 。 下一步 , 亚信安全在做好技术分析的同时 , 也将为更广大的用户提供更加高效智能的安全产品和解决方案 , 实时播报最新的网络威胁风险预警 , 为更多企业数字化业务提供安全保障 。
【来源:砍柴网】
【产业气象站|挖矿披“新冠”勒索再出新,2020上半年安全威胁事件大起底】声明:转载此文是出于传递更多信息之目的 。 若有来源标注错误或侵犯了您的合法权益 , 请作者持权属证明与本网联系 , 我们将及时更正、删除 , 谢谢 。 邮箱地址:newmedia@xxcb.cn


推荐阅读