以往黑客大多只是企圖利用創新而具破壞性的攻擊手法來提高知名度,如今他們卻轉而以謀利為目的。犯罪組織設法竊取寶貴的信息如信用卡卡號與銀行賬戶信息,用以掠奪錢財。此外,這些攻擊通常都鎖定相當小的一群受害者,有時甚至只針對一家公司。 因此若完全依賴以病毒碼為基礎的防御機制,這樣的安全策略將難以抵擋數量驚人的垃圾郵件與目標式攻擊。企業在評估安全策略時,也應從現在的安全威脅逐漸改變來著手。
目標式攻擊可能只針對某公司的病毒 以病毒碼為基礎的防御機制將失去抵抗力
去年夏天一家東南亞的國營企業,在發布當季財務報表的前一晚,電子表格的尾數被多加了幾個零,令這個總員工人數30,000 人的大企業難堪的不是圖謀不軌的內部員工,而是一個網站鏈接。整個事件歸因于一封內含特定網站鏈接的電子郵件,一名員工訪問了這類網站,按下其中的鏈接,觸發一個惡意程序下載工具,并將下載的文件植入到不知情員工的計算機中,于是攻擊者開始搜尋電子表格,進行竄改動作。該企業系統中共發現30幾個未曾在外流傳的木馬程序,前后共花了7天才清除干凈,當然該企業的股價也因為發不出財報而大受影響。
如果該名員工的計算機已安裝最新的防毒軟件,或許就能偵測到下載程序。但實際情況并非如此:該公司只使用某種特定產品,而非安全防護套裝產品或硬件防護設備,網關上也沒有任何防護措施。該公司由于未設置多層式的防護機制,因此而被惡意網站的擁有者完全掌控。
病毒只攻擊特定商家企業,取得病毒樣本較困難
盡管目標式攻擊的概念一直都與個人有關,但有一件事是相當清楚的,這類活動的通報數量愈來愈多。這類攻擊最棘手的地方在于它們較不容易引起注意,因此也更難以防范。特定惡意程序散播范圍愈廣,防毒產品業者就愈容易取得樣本,并制作相對應的病毒碼。然而,若病毒只會攻擊特定一家企業,尤其如果遭攻擊的公司根本不知道已經遭入侵的話,要取得其樣本將會較為困難。為躲避防毒軟件的病毒碼偵測技術,病毒作者愈來愈依賴可自訂的加密/壓縮工具,借此掩飾惡意程序的本質。因為這些壓縮工具的原始程序代碼非常容易從網絡上下載,惡意程序作者只要進行小幅修改,就能輕易創造出無數的病毒變種。變種迅速釋出逐漸造成嚴重問題,因為要實時推出病毒碼更新有其困難之處。
網絡安全服務專家趨勢科技針對目標式攻擊,推出新型的智能型啟發式技術IntelliTrap,不需要掃描特定的病毒特征碼,只要掃描病毒作者用以隱藏他們的作品的工具即可!它偵測壓縮文件,能有效遏止使用這些方法壓縮的病毒透過電子郵件進入企業網絡中。除此之外,企業更需要量身訂做的網絡安全服務。
安全威脅型態變化日趨復雜 需仰賴龐大研究團隊與監控機制,持續監控及防范新興威脅
若只須防范病毒與蠕蟲,安全防護工作將會簡單許多。然而,這些惡意程序的威脅絲毫未減,而企業還必須面對其它更加錯綜復雜的攻擊型態,其中往往混合了傀儡程序、木馬程序、間諜程序、網絡釣魚、網站嫁接以及 Rootkit 等多種攻擊。盡管今日的安全防護基礎建設遠比以往更為復雜,然而有效保護網絡各層依然十分重要。標準化、緊密整合以及集中管理功能是多層式安全防護解決方案的基本要件。
面對此威脅趨勢,企業更需要仰賴擁有龐大研究團隊與監控機制,持續監控及防范各種新興安全威脅的廠商所提供的安全防護解決方案。網絡安全服務專家趨勢科技面對區域與目標攻擊的趨勢,推出了以下相關服務:
趨勢科技推出本土病毒碼 提高漢化版本病毒查殺率
2006年以來,小范圍的有私人目的的惡意軟件頻繁爆發,對安全廠商的服務提出了更高的要求,所以趨勢科技針對中國地區推出本土病毒碼(China pattern),以全面提高漢化版本的趨勢科技防病毒產品的病毒查殺率。China Pattern的出爐,正是趨勢科技針對近來病毒發作所表現出的區域化趨勢所推出的一項重要舉措。趨勢科技2007年的全線產品都將直接升級到支持China pattern的版本,所有用戶都可直接享受到有特殊保護的產品服務,全面提高病毒防患和查殺能力,有效應對病毒發作區域化的趨勢。
整合四大服務資源:中國區病毒中心(China Labs)、病毒監測中心(MOC)、技術支持、售前服務
2007年,趨勢科技將全面提供以服務為基礎的安全解決方案,將中國區病毒中心(China Labs)、病毒監測中心(MOC)、技術支持、售前服務四個部分的資源進行整合,涵蓋所有用戶,為不同類型用戶提供更好的服務,面提升渠道的服務能力。包括趨勢科技新近推出的TMES專家服務品牌,也是針對企業提供定制化的服務。幫助企業在反病毒過程中,無論是安全風險、損失,還是成本投入,都進入到可控的、平緩的范圍之內。


