Mã độc fileless đang ngày càng lan rộng nhanh chóng

Mã độc fileless đang ngày càng lan rộng nhanh chóng
Tạp chí Nhịp sống số - Trend Micro Incorporated- công ty chuyên cung cấp các giải pháp an ninh mạng hàng đầu thế giới đã công bố báo cáo sự gia tăng các cuộc tấn công của mã độc fileless malware – loại mã độc không cần sử dụng bất kỳ tập tin được thiết kế để lẩn tránh sự phòng ngừa của các phần mềm dò tìm dấu vết. Chỉ

Cụ thể, những kẻ tấn công đang làm việc một cách thông minh hơn để nhắm mục tiêu vào các doanh nghiệp và môi trường sẽ tạo ra lợi tức đầu tư lớn nhất.

Ông Jon Clay, Giám đốc phụ trách mảng đe dọa toàn cầu đối với truyền thông của Trend Micro cho biết: “Sự tinh vi và tàng hình là tên của trò chơi an ninh mạng ngày nay, khi các cuộc tấn công tội phạm và công nghệ của công ty trở nên kết nối và thông minh hơn. Khi phân tích những kẻ tấn công, chúng tôi thấy đó là các cuộc tấn công có chủ đích, nhắm mục tiêu và xảo quyệt, lén lút lợi dụng con người, quy trình và công nghệ. Tuy nhiên, về mặt kinh doanh, chuyển đổi kỹ thuật số và di chuyển đám mây đang mở rộng và phát triển bề mặt của công ty. Các doanh nghiệp cần một đối tác công nghệ có kết hợp chuyên môn giữa con người với các công nghệ bảo mật tiên tiến để phát hiện, tương quan, ứng phó và khắc phục các mối đe dọa một cách tốt hơn”.

Cùng với sự gia tăng các mối đe dọa không có hồi kết trong nửa đầu năm nay, những kẻ tấn công đang ngày càng triển khai các mối đe dọa vô hình đối với các bộ lọc bảo mật truyền thống, vì những cuộc tấn công này được thực thi trong bộ nhớ của hệ thống, nằm trong sổ đăng ký hoặc lạm dụng các công cụ hợp pháp. Các bộ công cụ khai thác cũng đã trở lại, với mức tăng 136% so với cùng kỳ năm 2018.

Phần mềm tiền điện tử độc hại vẫn là mối đe dọa được phát hiện nhiều nhất trong nửa đầu năm 2019. Những kẻ tấn công ngày càng triển khai các phần mềm tiền điện tử độc hại trên các máy chủ và trong môi trường đám mây. Khác với dự đoán khác, số lượng bộ định tuyến liên quan đến các cuộc tấn công trong nước đã tăng thêm 64% so với nửa đầu năm 2018 với nhiều biến thể Mirai luôn kiếm tìm các thiết bị tiếp xúc.

Ngoài ra, các kế hoạch tống tiền kỹ thuật số đã tăng vọt tới 319% so với nửa cuối năm 2018, phù hợp với các dự đoán trước đó. Thỏa hiệp email doanh nghiệp (BEC) vẫn là một mối đe dọa lớn, với việc phát hiện tăng 52% so với sáu tháng qua. Các tệp, email và URL liên quan đến Ransomware cũng tăng 77% so với cùng kỳ năm ngoái.

Tổng cộng, Trend Micro đã chặn hơn 26,8 tỷ mối đe dọa trong nửa đầu năm 2019, nhiều hơn 6 tỷ cuộc so với cùng kỳ năm ngoái. Đáng chú ý là, 91% các mối đe dọa này đã xâm nhập vào mạng công ty qua email. Việc giảm thiểu các mối đe dọa tiên tiến này đòi hỏi hệ thống phòng thủ thông minh có thể tương quan dữ liệu từ các cổng, mạng, máy chủ và điểm cuối để xác định và ngăn chặn các cuộc tấn công một cách tốt nhất.

Có thể bạn quan tâm

Microsoft đã phát hành danh sách bản vá (tháng 4) với 147 lỗ hổng an toàn thông tin trong các sản phẩm của mình. Bản phát hành tháng này đặc biệt tập trung vào 16 lỗ hổng an toàn thông tin có mức ảnh hưởng cao và nghiêm trọng...