Categories

A sample text widget

Etiam pulvinar consectetur dolor sed malesuada. Ut convallis euismod dolor nec pretium. Nunc ut tristique massa.

Nam sodales mi vitae dolor ullamcorper et vulputate enim accumsan. Morbi orci magna, tincidunt vitae molestie nec, molestie at mi. Nulla nulla lorem, suscipit in posuere in, interdum non magna.

從南韓 MBR Wiper 攻擊學到的教訓

上月針對南韓的MBR Wiper 攻擊已被視為至今為止最具破壞力的針對性攻擊,它不單癱瘓了大型銀行及傳媒,更重寫了一些硬盤,令自動櫃員機斷線,部份系統更受損至需要整體重建的程度。

整個攻擊以一封夾付在看來沒問題的電郵內的惡意程式附件開始,不過,已受 Trend Micro Deep Discovery 保護的機構則避過了此劫,因為趨勢科技的網絡監控功能成功偵測了這份惡意附件並進行了沙箱分析,並最終阻止了其行動。

在受影響的機構中,惡意程式覆寫了系統的 Master Boot Records (MBR),並引導系統進行重新啟動,但由於 MBR 已經受損,系統將不能重新啟動。此外,攻擊中使用的源碼都是以 Unix 及 Linux 系統為目標,顯示出攻擊者是以高端目標及基建設施為對象。請參考我們的網誌「南韓 Wiper 攻擊的三個教訓」。你亦可以採用我們的網上保安評估工具來測試貴機構應付 APT 的能力。

要找人清除電腦病毒嗎?

如何阻止針對你網絡的攻擊

趨勢科技最近一份研究顯示,5成半機構都不知道他們的網絡已受到進階式持續攻擊的侵害。假如這種攻擊是如此難以被偵測,試問這些機構又如何能制止其攻擊?

根據最新的 Forrester 白皮書指出:「假如機構希望可以保護知識產權及股東利益,他們必須採用先進的威脅偵測及反制方案,以便迅速辨識惡意行為和盡早清理針對性攻擊。」 很明顯,傳統保安系統已不足以阻止特別針對某一機構的獨特IT架構進行滲透的攻擊。

面對針對性攻擊,一套能偵測及分析 APT 的客製化防護方案必不可少,此方案可迅速調整防護以回應攻擊。「Trend Micro™ Custom Defense」是市場上首個此類方案。

作為Custom Defense防護方案的核心, Trend Micro™ Deep Discovery 提供跨網絡監控及客製化沙箱功能,利用即時情報及早偵測攻擊、迅速攔截及配置合適的防務以防止日後的攻擊。看 Deep Discovery 如何擊退 APT。

要找人清除電腦病毒嗎?

[…]