Mã độc fileless – mối đe dọa vô hình đối với các bộ lọc bảo mật truyền thống
Mã độc fileless malware – loại mã độc không cần sử dụng bất kỳ tập tin được thiết kế để lẩn tránh sự phòng ngừa của các phần mềm dò tìm dấu vết mã độc đang gia tăng.
Mã độc fileless đang ngày càng lan rộng nhanh chóng
Trend Micro Incorporated- công ty chuyên cung cấp các giải pháp an ninh mạng hàng đầu thế giới đã công bố báo cáo về sự gia tăng các cuộc tấn công của mã độc fileless malware – loại mã độc không cần sử dụng bất kỳ tập tin được thiết kế để lẩn tránh sự phòng ngừa của các phần mềm dò tìm dấu vết. Chỉ tính nửa đầu năm 2019 đã tăng 265% so với nửa đầu năm 2018.
Cụ thể, những kẻ tấn công đang làm việc một cách thông minh hơn để nhắm mục tiêu vào các doanh nghiệp và môi trường sẽ tạo ra lợi tức đầu tư lớn nhất.
Ông Jon Clay, Giám đốc phụ trách mảng đe dọa toàn cầu đối với truyền thông của Trend Micro cho biết: “Sự tinh vi và tàng hình là tên của trò chơi an ninh mạng ngày nay, khi các cuộc tấn công tội phạm và công nghệ của công ty trở nên kết nối và thông minh hơn. Khi phân tích những kẻ tấn công, chúng tôi thấy đó là các cuộc tấn công có chủ đích, nhắm mục tiêu và xảo quyệt, lén lút lợi dụng con người, quy trình và công nghệ. Tuy nhiên, về mặt kinh doanh, chuyển đổi kỹ thuật số và di chuyển đám mây đang mở rộng và phát triển bề mặt của công ty. Các doanh nghiệp cần một đối tác công nghệ có kết hợp chuyên môn giữa con người với các công nghệ bảo mật tiên tiến để phát hiện, tương quan, ứng phó và khắc phục các mối đe dọa một cách tốt hơn”.
Cùng với sự gia tăng các mối đe dọa không có hồi kết trong nửa đầu năm nay, những kẻ tấn công đang ngày càng triển khai các mối đe dọa vô hình đối với các bộ lọc bảo mật truyền thống, vì những cuộc tấn công này được thực thi trong bộ nhớ của hệ thống, nằm trong sổ đăng ký hoặc lạm dụng các công cụ hợp pháp. Các bộ công cụ khai thác cũng đã trở lại, với mức tăng 136% so với cùng kỳ năm 2018.
Phần mềm tiền điện tử độc hại vẫn là mối đe dọa được phát hiện nhiều nhất trong nửa đầu năm 2019. Những kẻ tấn công ngày càng triển khai các phần mềm tiền điện tử độc hại trên các máy chủ và trong môi trường đám mây. Khác với dự đoán khác, số lượng bộ định tuyến liên quan đến các cuộc tấn công trong nước đã tăng thêm 64% so với nửa đầu năm 2018 với nhiều biến thể Mirai luôn kiếm tìm các thiết bị tiếp xúc.
Mã độc fileless đang ngày càng lan rộng nhanh chóng
Video đang HOT
Ngoài ra, các kế hoạch tống tiền kỹ thuật số đã tăng vọt tới 319% so với nửa cuối năm 2018, phù hợp với các dự đoán trước đó. Thỏa hiệp email doanh nghiệp (BEC) vẫn là một mối đe dọa lớn, với việc phát hiện tăng 52% so với sáu tháng qua. Các tệp, email và URL liên quan đến Ransomware cũng tăng 77% so với cùng kỳ năm ngoái.
Tổng cộng, Trend Micro đã chặn hơn 26,8 tỷ mối đe dọa trong nửa đầu năm 2019, nhiều hơn 6 tỷ cuộc so với cùng kỳ năm ngoái. Đáng chú ý là, 91% các mối đe dọa này đã xâm nhập vào mạng công ty qua email. Việc giảm thiểu các mối đe dọa tiên tiến này đòi hỏi hệ thống phòng thủ thông minh có thể tương quan dữ liệu từ các cổng, mạng, máy chủ và điểm cuối để xác định và ngăn chặn các cuộc tấn công một cách tốt nhất.
Làm thế nào để bảo vệ máy tính trước những cuộc tấn công của mã độc fileless
Khi xuất hiện lần đầu, mã độc fileless sẽ làm các máy tính chạy vô cùng chậm, bởi vì nó sử dụng bộ nhớ RAM để thực thi cuộc tấn công. Và tất nhiên cách làm này làm cho các nạn nhân rất dễ phát hiện ra. Tuy nhiên, những tên tội phạm đã nhanh chóng nâng cấp chiến thuật và code của mình để làm việc lây nhiễm fileless trở nên không thể nhận ra.
Vì vậy, cách tốt nhất để tự bảo vệ bản thân trước việc phát tán malware fileless này là ngăn chặn chúng trước khi chúng xảy ra bằng cách:
Cài đặt các bản cập nhật bảo mật mới nhất cho ứng dụng và hệ điều hành của mình: dù rất nhiều người bỏ qua việc cập nhật bảo mật, nhưng trên thực tế, nó có thể giúp loại bỏ đến 85% nguy cơ trở thành mục tiêu tấn công.
Chặn các trang web lưu trữ các bộ kit khai thác: Trong khi các chương trình chống virus thông thường có thể bị các malware fileless qua mặt dễ dàng, những phần mềm này có thể phát hiện các trang web độc hại và chặn truy cập, hoặc cảnh báo cho bạn biết rủi ro khi truy cập vào chúng. Như vậy các bộ kit khai thác sẽ khó có thể chạm tới máy tính của bạn.
Chặn việc truyền tải xuống payload từ các máy chủ Command & Control của hacker: Ngay cả khi đã lọt vào máy tính của bạn, các bộ kit cũng cần kết nối với máy chủ của hacker để tải xuống payload (các malware fileless). Nếu máy tính của bạn được bảo vệ đúng cách, bạn có thể phát hiện và chặn việc kết nối tới các máy chủ độc hại và tải xuống payload này.
Chặn việc liên lạc giữa máy tính PC với các máy chủ của kẻ tấn công: Ngay cả khi các payload đã được tải xuống máy tính của bạn, nhưng nếu không kết nối được tới máy chủ của các hacker, những tên tội phạm mạng không thể khai thác được dữ liệu hay lây nhiễm các loại malware khác, như ransomware cho máy tính.
Theo VietQ
Trend Micro: Phần mềm độc hại vẫn là mối đe dọa nghiêm trọng trong năm 2019
Nhận định tội phạm mạng đang dần trở nên nguy hiểm hơn và có thể qua mặt được các biện pháp bảo mật hiện tại, các chuyên gia Trend Micro cũng cảnh báo rằng phần mềm độc hại vẫn là mối đe dọa nghiêm trọng trong năm nay.
Các chuyên gia hãng bảo mật Trend Micro cảnh báo, phần mềm độc hại vẫn là mối đe dọa nghiêm trọng trong năm 2019
Theo báo cáo mới công bố của hãng bảo mật Trend Micro, trong năm 2018, tình hình hoạt động của các cuộc tấn công bằng phần mềm độc hại, mã độc tống tiền, lừa đảo trực tuyến và BEC đều tăng mạnh. Điều đó chứng tỏ rằng tội phạm mạng đang dần trở nên nguy hiểm hơn và có thể qua mặt được các biện pháp bảo mật hiện tại.
Số liệu thống kê từ Trend Micro cũng chỉ ra rằng, con số mối đe dọa đã được hãng này ngăn chặn lên đến hơn 48,3 tỷ chỉ trong 12 tháng. Phần lớn trong số này là đến từ Email (41,5 tỷ). Phần còn lại gồm hơn 269 triệu liên kết URL lừa đảo, tăng 269% so với năm 2017. Đồng thời, Trend Micro cũng thống kê rằng tỉ lệ xuất hiện của các cuộc tấn công sử dụng BEC tăng 28% so với năm trước đó.
Tỉ lệ phát hiện phần mềm độc hại liên quan đến tiền điện tử tăng 237% so với số liệu năm 2017, với đa dạng phương thức tấn công, từ việc sử dụng nền tảng quảng cáo pop-up, máy chủ khai thác các phần mềm tiện ích mở rộng, điện thoại di động, botnet, gói phần mềm ứng dụng đến mã độc tống tiền tích hợp công nghệ trí tuệ nhân tạo.
Mã độc tống tiền đang quay trở lại với phương thức tấn công nguy hiểm hơn trước
Đặc biệt, theo thống kê từ các máy chủ bảo mật, kỹ thuật tấn công sử dụng mã độc không sử dụng tập tin tăng đến 819% trong năm 2018. Nhà cung cấp giải pháp bảo mật Trend Micro cảnh báo rằng các cuộc tấn công bằng phương thức này đang phá vỡ sự bảo vệ của những biện pháp bảo mật quét mã độc bình thường, và chỉ có thể phát hiện chúng bằng các công cụ giám sát nâng cao, hộp cát và cảnh báo hành vi bằng công nghệ hiện đại.
Một xu hướng khác là tội phạm mạng đang tiếp tục tập trung vào việc khai thác các lỗ hổng bảo mật đã biết, thay vì dành thời gian và tiền bạc để nghiên cứu zero-day. Trend Micro's Zero Day Initiative (ZDI) từ các nhà nghiên cứu Trend Micro đã công bố số lượng lỗ hổng bảo mật nhiều nhất từ trước đến nay.
Theo Trend Micro, tội phạm mạng đang không ngừng khai thác các lỗ hổng bảo mật đã phát hiện với nhiều phương thức tấn công thay đổi liên tục
"Phương pháp đi ngược lỗ hổng này lần đầu tiên được sử dụng để nghiên cứu lỗ hổng bảo mật, ngay cả khi nó đã được vá lỗi. Sau đó, chúng tôi đã phát hiện một phương thức khai thác khác của lỗ hổng này và đang rất phổ biến trong những năm gần đây. Tuy nhiên, có vẻ như tội phạm mạng đã rất chính xác khi dự đoán rằng sẽ có nhiều doanh nghiệp không cài đặt các bản vá lỗ hổng bảo mật này", báo cáo của Trend Micro lưu ý.
ZDI cũng đã thống kê và tiết lộ thêm 224% lỗi hệ thống điều khiển công nghiệp trong năm 2018, bao gồm nhiều lỗi được tìm thấy trong Human Machine Interface (HMIs), công cụ quản lý môi trường công nghiệp.
Cùng với đó, Trend Micro lưu ý rằng sẽ cố gắng làm giảm thiếu 91% các phần mềm độc hại trong năm nay và ngăn chặn 32% các cuộc tấn công mới. Tuy nhiên, hãng bảo mật này cũng cảnh báo rằng phần mềm độc hại vẫn là mối đe dọa nghiêm trọng trong năm 2019. Điều thú vị trong bản báo cáo là số lượng các mối đe dọa bị chặn đã giảm dần qua từng năm, từ 81 tỷ vào năm 2016 xuống 66,4 tỷ năm 2017 và chỉ còn 48 tỷ năm 2018. Có lẽ số lượng tội phạm mạng đã giảm đi đáng kể trong những năm vừa qua.
Theo itc news
Tiếp tục phát hiện ứng dụng giả mạo đe dọa người dùng Android Trong số những ứng dụng 'cài cắm' malware có mặt trên kho trực tuyến Google Play Store, có phần mềm được phát hiện tải về hơn 5 triệu lần. Cuộc chiến bảo mật trong thời buổi công nghệ phát triển như vũ bão hiện nay có thể nói là gần như không có hồi kết. Không chỉ người dùng máy tính bị đe...