Νέο κύμα επιθέσεων καταγράφει η Symantec

01:32 14/3/2012 - Πηγή: PC Nea
Η Symantec έδωσε στη δημοσιότητα τα ευρήματα της έκθεσης Symantec Intelligence Report Φεβρουάριος 2012, τα οποία καταδεικνύουν ένα νέο κύμα κυβερνοεπιθέσεων με στόχο την πλαστογράφηση γνωστών υπηρεσιών διαμεσολάβησης και διαιτησίας στη Βόρεια Αμερική.

Το όχημα για τις επιθέσεις σε επιχειρήσεις ήταν μία σειρά emails που εμφανίζονται
ότι προέρχονται από το US Better Business Bureau, τα οποία υπονοούσαν ότι έχει γίνει καταγγελία στον οργανισμό και όλες οι λεπτομέρειες ήταν διαθέσιμες στον επισυναπτόμενο φάκελο, ο οποίος οδηγούσε σε ένα αρχείο PDF που περιελάμβανε ένα embedded εκτελέσιμο αρχείο ή σε ένα URL που οδηγούσε σε malware.

“Αυτές οι επιθέσεις θυμίζουν παρόμοια περιστατικά που πρωτοεμφανίστηκαν το 2007, όταν υψηλόβαθμα στελέχη υπήρξαν θύματα επιθέσεων emails που φέρονταν ότι προέρχονταν από το US Better Business Bureau (BBB). Το νέο κύμα επιθέσεων διαθέτει παρόμοιες social engineering τεχνικές με τις επιθέσεις του 2007, αλλά τώρα οι επιτιθέμενοι χρησιμοποιούν πιο εξελιγμένες τεχνικές, όπως server-side πολυμορφικότητα, κάτι που τις καθιστά πιο ευμετάβλητες. Η συγκεκριμένη πολυμορφία επιτρέπει στον επιτιθέμενο να δημιουργήσει μοναδικά malware για διαφορετικές χρήσεις, με στόχο να διαφύγουν των παραδοσιακών μέσων ασφάλειας. Όπως ο αρχαίος Έλληνας Θεός Πρωτέας, η συνεχώς μεταλλασσόμενη φύση των επιθέσεων, καθιστά ιδιαίτερα δύσκολη την αναγνώρισή τους και τον εντοπισμό τους με τις παραδοσιακούς signature-based αμυντικούς μηχανισμούς. ” είπε ο κ. Χρήστος Βεντούρης, Technology Manager της Symantec Hellas.

Η έκθεση του Φεβρουαρίου αποκαλύπτει ότι οι κυβερνοεγκληματίες στόχευσαν πάντα συνυπολογίζοντας το πνεύμα της εποχής, αφού εκμεταλλεύτηκαν την εβδομάδα του Αγίου Βαλεντίνου. Πιο συγκεκριμένα, ο όγκος των μηνυμάτων που αναφερόταν στη συγκεκριμένη ημέρα ήταν τουλάχιστον τριπλάσιος από τον ημερήσιο μέσο όρο του όγκου των μηνυμάτων της εβδομάδας.

Σημαντικά σημεία της έκθεσης:
Spam: Τον Φεβρουάριο 2012, το παγκόσμιο ποσοστό spam στην κίνηση των email είχε μείωση 1% στο 68% (1 στα 1,47 emails). Είναι μία συνεχιζόμενη τάση στα παγκόσμια ποσοστά spam, τα οποία μειώνονται σταδιακά από το τέλος του 2011.

Phishing: Τον Φεβρουάριο, το παγκόσμιο ποσοστό phishing αυξήθηκε κατά 0,01 ποσοστιαίες μονάδες, με μέσο όρο ένα στα 358,1 emails (0,28%).

E-mail-borne Απειλές: Το παγκόσμιο ποσοστό email-borne ιών στην κίνηση των email ήταν ένα στα 274 emails (0.37 %) τον Φεβρουάριο, μία αύξηση της τάξης των 0,03 ποσοστιαίων μονάδων από τον Ιανουάριο 2012. Το 27,4% των E-mail-borne malware περιείχαν links κακόβουλων ιστοσελίδων ποσοστό.

Web-based Malware Απειλές: Τον Φεβρουάριο, η έκθεση Symantec Intelligence εντόπισε ένα μέσο όρο 2.305 Ιστοσελίδων σε καθημερινή βάση που φιλοξενούσαν malware και άλλα πιθανώς ανεπιθύμητα προγράμματα, όπως spyware και adware; Μία αύξηση 9,7 % από τον Ιανουάριο 2012.

Endpoint Threats: Το πιο συχνό Malware που παρεμποδίστηκε τον τελευταίο μήνα ήταν το
Keywords
Τυχαία Θέματα