기계적 인조 인간

GhostNet은 위협 환경 발전을 강조합니다.

다각화되는 요즘 무선 환경의 '3대 트렌드'

다각화되는 요즘 무선 환경의 '3대 트렌드'
Anonim

시만텍의 보안 연구원에 따르면 100 개국 1295 대의 컴퓨터를 대상으로 한 GhostNet의 사이버 공격 회선이 범죄자에 의해 운영되는 고도로 정교하고 정교한 공격이 보안 환경을 어떻게 변화시키고 있는지를 잘 보여주고 있습니다.

시만텍 리서치 랩 (Symantec Research Labs)의 조 파스 쿠 (Joe Pasqua) 부사장은 "그림: 제프리 펠로 고스트 넷 (Jeffrey PeloGhostNet)은 SecDev 그룹의 정보 전쟁 감시단 (Information Warfare Monitor)과 대학의 국제 연구 센터 (Munk Center for the International Studies)에서 발표 한 보고서에 문서화되어있다. 토론토의 맬웨어 및 사회 공학을 사용하여 공격자에게 손상된 컴퓨터에 대한 완전한 액세스 권한을 부여했습니다. 또한 공격자는이 컴퓨터의 비디오 카메라와 마이크를 제어하여 컴퓨터가 위치한 방의 활동을 원격으로 모니터링 할 수 있습니다.

[추가 정보: Windows PC에서 멀웨어를 제거하는 방법]

"다른 것 "939> GhostNet과 그와 유사한 공격의 특성상 고도의 목표가 정해져있어 바이러스 백신 공급 업체가 신속하게 대처하는 것을 어렵게 만듭니다."예전에는 " 당신은 수십만 명의 사람들을 겨냥한 위협이 있었으며 시만텍이 초기에 그것을 복사 할 가능성이 매우 높았으며 수십만 명의 사람들이 대다수를 보호 할 가능성이 매우 높았습니다. "라고 파스 쿠아는 말했습니다. "이제는 소수의 사람들을 겨냥 할 수있는 이러한 표적 공격이 있습니다." "샘플을 얻는 순간 이미 너무 늦어서 다른 변종으로 변모했습니다." GhostNet이 중국 정부에 의해 개발되고 통제되었다는 많은 추측이 있었지만 형사 집단은 이런 유형의 공격에 대해서도 책임을 질 수 있습니다. "

지난 몇 년 동안 공격자의 윤곽이 완전히 바뀌었고, 파산, 재미를보고 자하는 명성을 얻은 아이들, 매우 경제적으로 동기를 부여받은 공격자로 변했다 "고 말했다. 시만텍 리서치 랩 (Symantec Research Labs)은 변화하는 보안 위협에 대응하기 위해 가상화를 기반으로 한 보안 기술을 개발하고 명성을 사용하고 있습니다. 위협을 제기 할 수있는 컴퓨터에서 신뢰할 수있는 웹 사이트와 서버를 분리해야합니다. "

우리 팀은 자동 서명 생성뿐만 아니라 행동 분석에 대한 고급 연구도 수행하고 있습니다."

시만텍의 목표는 자동화 된 세대 공격자가 새로운 맬웨어 변종을 발견했습니다. "특정 악성 코드를 지문 채취하는 대신 본질적으로 우리는 이러한 행동에 지문을 채 웁니다."기술적 인 조치만으로는 결정적인 공격자를 막을 수는 없습니다. GhostNet의 경우 소셜 엔지니어링이 공격의 핵심 구성 요소였습니다. 사용자가 자신의 지식없이 악성 코드를 다운로드하도록 유도했습니다. 이것은 기업과 개인이 스스로를 보호하기 위해 조치를 취할 필요가있는 영역입니다. "

"교육은 중요한 것입니다. 좋은 위생에 관한 말과 인터넷 사용자의 올바른 행동은 모든 사람에게 중요합니다. "라고 파스 쿠아는 말했습니다.