FireEye Endpoint Security – A Quick Overview
차례:
Trojan.APT.BaneChant라고 불리는이 악성 코드는 대상 전자 메일 공격 중 전송 된 악용 사례로 조작 된 Word 문서를 통해 배포됩니다. 파이어 아이 여사의 종룽화 (Chong Rong Hwa) 연구원은 블로그 포스트에서 "이 무기 문서는 중동과 중앙 아시아의 정부를 대상으로 사용 된 것으로 의심된다"고 전했다.
[추가 정보: Windows PC에서 멀웨어를 제거하는 방법]
다단계 공격
공격은 여러 단계에서 작동합니다. 악의적 인 문서는 바이러스 백신 샌드 박스 또는 자동화 된 악성 프로그램 분석 시스템과 같이 운영 환경이 가상화 된 운영 체제인지 여부를 확인하려는 구성 요소를 다운로드하고 실행하며 두 번째 공격 단계를 시작하기 전에 마우스 작업이 있는지 기다립니다.마우스 클릭 모니터링은 새로운 탐지 회피 기술은 아니지만 과거에는 일반적으로 마우스 클릭 한 번만 확인한 악성 코드가 있다고 Rong Hwa는 말했습니다. BaneChant는 URL을 해독하고.jpg 이미지 파일로 가장하는 백도어 프로그램을 다운로드하기 전에 최소 세 번의 마우스 클릭을 기다린다 고 말했다.
멀웨어는 다른 탐지 도피 방법도 사용합니다. 예를 들어, 공격의 첫 번째 단계에서 악의적 인 문서는 dro.ly URL에서 드로퍼 구성 요소를 다운로드합니다. Ow.ly는 악성 도메인이 아니지만 URL 단축 서비스입니다.
이 서비스를 사용하는 이유는 대상 컴퓨터 나 네트워크에서 URL 블랙리스트 서비스를 사용하지 않는 것입니다. ("재택 근무 사기의 스팸 발송자.gov URL 단축 서비스"참조). 마찬가지로 공격의 두 번째 단계에서 악의적 인.jpg 파일은 No-IP 동적으로 생성 된 URL에서 다운로드됩니다 DNS (Domain Name System) 서비스.
첫 번째 구성 요소에서로드 한 후.jpg 파일은 "C: ProgramData Google2 \"폴더에 GoogleUpdate.exe라는 자체 복사본을 삭제하고 링크도 만듭니다 사용자의 시작 폴더에있는 파일에 복사하여 모든 컴퓨터를 재부팅 한 후 실행되도록합니다.
이는 사용자가 파일이 Google 업데이트 서비스의 일부라고 생각하도록 속이는 시도입니다. 일반적으로 설치되어있는 합법적 인 프로그램입니다. "C: Program Files Google Update \"아래에서 Rong Hwa가 말했다.
백도어 프로그램은 시스템 정보를 수집 및 업로드하여 명령 및 제어 서버에 전송하고 다운로드 및 실행 명령 감염된 컴퓨터의 추가 파일.
방어 기술이 발전함에 따라 맬웨어 또한 Rong Hwa는 말했다. 이 경우 맬웨어는 사람 행동을 감지하여 샌드 박스 분석을 회피하고, 실행 파일의 멀티 바이트 XOR 암호화를 수행하고, 합법적 인 프로세스로 가장하여 네트워크 수준의 바이너리 추출 기술을 회피하고, 파일리스를 사용하여 법의학 분석을 피하는 등의 여러 가지 기법을 사용했습니다 악의적 인 코드가 메모리에 직접로드되고 URL 단축 및 동적 DNS 서비스를 통한 리디렉션을 사용하여 자동화 된 도메인 블랙리스트 생성을 방지한다고 그는 말했다.
IPhone 사용자는 더 많은 Wi-Fi Wayport는 McDonalds, Hertz 및 Sheraton, Hilton, Marriott, Wyndham, Four Seasons 및 Holiday Inn를 포함한 호텔의 긴 목록을 포함하여 기업을 대신하여 핫스팟을 관리합니다. P> P>
Wayport는 AT & AT & T 고객은 로밍 파트너를 포함하여 전 세계적으로 8 만개의 핫스팟에 액세스 할 수 있다고 전했다. AT & T는 최근 iPhone 사용자들이 추가 비용없이 AT & T 핫스팟을 사용할 수 있다고 발표했습니다.
[추가 정보 : 미디어 스트리밍 및 백업을위한 최고의 NAS 상자]
Dell과 EMC는 화요일에 협력 관계를 계속 유지하여 2013 년까지 협력 관계를 지속하겠다는 다짐을 재확인했다.
Dell과 EMC는 2011 년까지는 수십억 달러의 매출을 올린 기존 거래가 끝나지 않더라도 전세계 스토리지 협력 관계를 연장하기로 합의했습니다.
MIT의 연구원들은 더 긴 파장의 빛을 결합하여 칩에 에칭 할 수 있다고 말한다. 매사추세츠 공과 대학 (Massachusetts Institute of Technology)의 연구원들은 결국 칩 제조사들이 미세 회로를 만드는 데 도움이 될 수있는 가벼운 기술로 획기적인 발전을 이뤄냈다 고 말한다.
연구자들은 빛의 광선을 MIT의 전기 공학 및 컴퓨터 과학부의 연구 엔지니어 인 Rajesh Menon은 칩 제조업체들이 이전보다 더 얇은 회로를 칩에 에칭 할 수있게 해준다고 전했다. 칩 제조업체들은 빛에 의존해 칩상의 회로 패턴을 그리는 반면, 오늘날 사용되는 기술은 빛 자체의 파장보다 작은 패턴을 생성 할 수 없습니다.