Ataques Cibernéticos: Natureza Global, Avanço e Sofisticação
Publicado em 24-04-2013 15:00
A expert em segurança FireEye, divulgou um relatório que fornece vários insights sobre a natureza global das atividade de comunicação de malware, que está relacionada à ousadia e sofisticação dos ataques cibernéticos que tem ocorrido na atualidade. "O cenário de ameaças evoluiu, devido as ameaças cibernéticas estarem superando as defesas tradicionais de segurança baseadas em assinatura, como é o caso das soluções antivírus. Assim, há uma permissão para que os criminosos possam dar um
bypass nos mecanismos de detecção (prática que vem acontecendo de forma fácil), além deles poderem estabelecer conexões dentro do perímetro de grandes organizações, disse David DeWalt, CEO da FireEye.
Vale lembrar que os servidores CnC são muito usados durante o ciclo de um ataque, para manter a comunicação com uma máquina infectada por meio de chamadas de retorno. Isso permite que o atacante possa baixar e modificar o malware para evitar a detecção, extrair dados, ou expandir um ataque dentro de uma organização-alvo.
Saiba Mais:
[1] Net Security
http://www.net-security.org/secworld.php?id=14806