Thà nh phá» Mexico cho phép sex á» nÆ¡i công cá»ng
Các tổ chức phải đối mặt với các sự kiện liên quan đến phần mềm độc hại vượt qua các công nghệ phòng thủ truyền thống trên mạng của họ cứ ba phút một lần, theo một báo cáo mới được công bố bởi nhà cung cấp bảo mật FireEye. Hoạt động này có thể bao gồm việc nhận email độc hại, người dùng nhấp vào liên kết trên trang web bị nhiễm hoặc máy bị nhiễm thực hiện gọi lại đến máy chủ điều khiển và lệnh ", công ty cho biết trong báo cáo của mình. trên dữ liệu được thu thập trong nửa cuối năm 2012 bởi hàng nghìn thiết bị an ninh FireEye được cài đặt trên các mạng công ty trên toàn thế giới, công ty cho biết. FireEye cho biết, các thiết bị này thường được triển khai phía sau tường lửa mạng, các hệ thống ngăn chặn xâm nhập và các sản phẩm bảo mật cổng khác, cho phép họ xem hoạt động độc hại đã vượt qua thành công các phòng thủ chính này.
Các nhà văn Malware đang ngày càng tập trung vào việc phát triển các phương pháp để tránh bị phát hiện, các nhà nghiên cứu của FireEye cho biết trong báo cáo. Một ví dụ là phần mềm độc hại nằm không hoạt động cho đến khi phát hiện tương tác của con người với hệ thống đích thông qua sự hiện diện của các cú click chuột.
Phương pháp này được sử dụng để bỏ qua các hệ thống phân tích tự động, được gọi là sandbox, được sử dụng bởi các sản phẩm bảo mật phân tích hành vi của các tệp đáng ngờ. Kể từ khi chúng được tự động hóa, các hệ thống này không kích hoạt các lệnh chuột, các nhà nghiên cứu của FireEye nói.
Ví dụ: nếu tìm thấy một khai thác mới cho Adobe Reader, các tổ chức sẽ thấy tăng đột biến email mang tệp đính kèm PDF độc hại. Tương tự như vậy, nếu một phát hiện dựa trên trình duyệt được phát hiện, sẽ có một sự tăng đột biến trong các email mang các liên kết độc hại, FireEye cho biết.
Dữ liệu được phân tích bởi FireEye, bao gồm 89 triệu sự kiện độc hại, cho thấy các công ty công nghệ thường xuyên bị tấn công nhất. các tổ chức. "Do có sự tập trung cao về sở hữu trí tuệ, các công ty công nghệ bị tấn công bởi các chiến dịch phần mềm độc hại dữ dội, gần gấp đôi so với ngành dọc gần nhất", công ty cho biết. Các lĩnh vực viễn thông, hậu cần và giao thông vận tải, sản xuất và dịch vụ tài chính hoàn thành năm ngành dọc được nhắm mục tiêu nhiều nhất.
Tại $ 60 cho một giấy phép và $ 80 cho ba giấy phép (giá tính đến ngày 24/5/2009), bộ phần mềm của Panda chạy khá cao so với nhiều đối thủ cạnh tranh. Nó phát hiện thành công khoảng 97,8 con ngựa Trojan, bot, kẻ cắp mật khẩu và phần mềm độc hại khác trong thư viện của AV-Test.org (98,1% không bao gồm phần mềm quảng cáo). Điều này so sánh với tỷ lệ phát hiện 93,6% trong thử nghiệm trước đó của chúng tôi (94,8% không bao gồm phần mềm quảng cáo). Panda xếp hạng thứ tư trong số tám nhóm được đánh gi

[ĐọC thêm: Cách xóa phần mềm độc hại khỏi Windows của bạn PC]
Con ngựa Trojan tiếp tục gian lận nhấp chuột, lừa đảo trong đó quảng cáo trên web được nhấp vào quá mức hoặc trong các trường hợp gây hiểu lầm theo thứ tự Joe Stewart, giám đốc phân tích phần mềm độc hại tại SecureWorks, đã viết Joe Anderson, giám đốc phân tích phần mềm độc hại tại SecureWorks, cho biết, phần mềm độc hại có tên là "FFSearcher" là một trong những phần mềm thông minh hơn. trên một blog của công ty.

[ĐọC thêm: Cách xóa phần mềm độc hại khỏi PC Windows của bạn]
Một loạt các lỗi dẫn đến việc Dell cung cấp các bo mạch chủ với phần mềm độc hại và công ty đang trong quá trình kiểm tra quá trình thử nghiệm của mình để giải quyết các vấn đề trước khi gửi phần cứng cho khách hàng, hôm thứ Năm cho biết. Các máy chủ PowerEdge có thể chứa sâu W32.Spybot trong bộ nhớ flash. Các vấn đề phần mềm độc hại ảnh hưởng đến một số giới hạn của các bo mạch chủ thay thế trong bốn máy chủ, PowerEdge R310, PowerEdge R410, PowerEdge R510 và PowerEdge T410 mô hình, công ty cho

"Có một chuỗi các lỗi của con người dẫn đến vấn đề, đó nói rằng, chúng tôi đã xác định và thực hiện 16 bước quy trình bổ sung để đảm bảo điều này không xảy ra nữa ", phát ngôn viên của Dell, Jim Hahn, cho biết. không cung cấp thêm chi tiết về các bước được thêm vào để theo dõi và giải quyết các vấn đề đó. Nhưng ông nói rằng tất cả các bo mạch chủ bị ảnh hưởng đã bị loại khỏi chuỗi cung ứng dịch vụ. Phần mềm chống vi-rút hiện tại có chữ ký cập nhật sẽ gắn cờ sự hiện diện của phần mềm độc hại và n