[新聞] 驚人!6分鐘影片 讓你知道APT多可怕

作者: TName (真相就是指路燈 時間到了)   2014-08-15 21:31:07
http://www.epochtimes.com.tw/n99697
驚人!6分鐘影片 讓你知道APT多可怕
【記者方惠萱/台北報導】
最近關於網軍的議題相當熱門。國際資安廠FireEye近日公布亞太資安報告,從
技術的角度探討駭客的攻擊行為,其中發現亞太地區的駭客進行的持續性滲透攻
擊(APT)攻擊,多半使用相當易於使用的「Gh0stRat」的工具,受害者只需要
開啟一封郵件,駭客就可以立刻掌控被害者的電腦。
目前網路攻擊分為兩種,一種是看的見的,如日前蘋果日報受到攻擊的DDoS攻擊
,駭客利用大量的封包癱瘓被害者的主機,造成被害者無法運作。另一種就是常
見的持續性滲透攻擊(APT),目前有資安人員,將所有看不見的網路駭客攻擊
歸類為APT攻擊。
FireEye利用影片模擬駭客使用「Gh0stRat」攻擊的現況,影片右方畫面是受到
攻擊的電腦模擬畫面,左方是攻擊者的電腦畫面,影片顯示當受攻擊端打開一個
相當平常的文件檔案,駭客就能夠立刻跟電腦進行連線。
建立連線之後,駭客可以很輕鬆的查看被害者電腦中的所有檔案與資料夾,甚至
輕易的將被害者的資料複製到駭客的電腦中。此外,也可以利用指令完整掌控被
害者的電腦,甚至打開網路攝影機進行監控。
有人會說,那檔案進行加密即可,不過影片中也顯示,當駭客操控電腦之後,可
以記錄被害者輸入的所有帳號密碼,包括加密檔案的密碼、網站的帳號密碼等,
只要使用者輸入,立刻就可以傳輸到駭客的電腦中,相當可怕。
據FireEye的資安報告,亞太地區將近100%的企業都遭受到攻擊過,其中有約半
數為APT攻擊,而67%的企業需要外界提醒才知道資料已經外洩,了解到已經受到
APT攻擊,且平均發現受到攻擊的時間平均為229天,值得注意的是,這些受到攻
擊的企業,資安設備完善,也有最新的防毒程式碼與工具。
那該如何防範?除了平常不開啟來路不明的檔案、程式等,FireEye指出,也可
以尋找資安廠商進行部屬,隨時監控企業電腦系統內,是否有不明的惡意行為,
如同幫企業的資訊設備安裝保全系統,雖然無法完全防堵APT攻擊,但是能夠儘
量縮短發現受到攻擊的時間,減少資料外洩的風險。
作者: quencher (quencher)   2014-08-15 21:32:00
TPA明天要出國囉
作者: npicgod   2014-08-15 21:32:00
APT是啥
作者: Giuliani (the mortal)   2014-08-15 21:32:00
不要買小米機
作者: johnyang (Saico)   2014-08-15 21:32:00
ATP儲存能量
作者: HAHAcomet (值得信任的彗星小天使)   2014-08-15 21:33:00
哇! 好可怕 先下載新程式來壓壓驚
作者: luciferslove (毛毛)   2014-08-15 21:33:00
能量貨幣
作者: alog (A肉哥)   2014-08-15 21:33:00
只要鎖公司的全部檔案+勒索就知道多可怕了
作者: AngelHan (AngelHan5566)   2014-08-15 21:34:00
PTA也很恐怖
作者: lalasnow (呆)   2014-08-15 21:35:00
TPA還有人在乎ㄛ= =
作者: alog (A肉哥)   2014-08-15 21:36:00
來去下載 Gh0stRat XDDDDD
作者: hate9989 (無)   2014-08-15 21:36:00
APP 好可怕!!
作者: LySmileReD (LySmileReD)   2014-08-15 21:39:00
我有360衛士,反駭Apt
作者: miomusic (幻23)   2014-08-15 21:40:00
點開影片會被APT嗎(超認真)

Links booklink

Contact Us: admin [ a t ] ucptt.com