ЖУРНАЛ ЦЕЛЕВЫХ КИБЕРАТАК

Ежедневно Касперский автоматически обрабатывает около 400 000 новых вредоносных файлов. Только один процент из них нуждается в ручной работе со стороны эксперта по безопасности, и лишь небольшая часть из этого 1% поступает в первоклассную команду глобальных исследований и анализа компании (GReAT). Эти несколько избранных образцов относятся к редчайшим и наиболее опасным новым APT (постоянным продвинутым угрозам). Журнал целевых кибератак «Лаборатории Касперского» фиксирует все эти новаторские вредоносные киберкампании, которые были расследованы!

ЖУРНАЛ ЦЕЛЕВЫХ КИБЕРАТАК

Первый известный образец

Название атаки

Количество мишеней

  • 1-100

  • 100-1000

  • 1000-3000

  • 3000-10000

  • 10000-300000

Используйте мышь, чтобы переместить стол влево или вправо

Этапы исследования

  1. Добавление обнаружения для известных модулей
  2. Сбор образцов
  3. Переворачивание образцов
  4. Расшифровка сложных схем шифрования и сжатия
  5. Понимание бокового движения
  6. Изложение нескольких стадий атаки в правильном порядке
  7. Картирование инфраструктуры C&C
  8. Устройство воронок
  9. Анализ собранного трафика и протоколов связи
  10. Сканирование других хостов, понимающих тот же протокол
  11. Удаление и получение изображений командных серверов
  12. Идентификация жертв, рассылка уведомлений жертвам и глобальным CERT
  13. Применение криминалистического анализа и извлечение журналов, украденных файлов и других компонентов
  14. Сбор и анализ данных с KSN, C&C-серверов, отдельных жертв, желающих с нами работать, воронок, краулеров и т.д.
  15. Написание подробного отчета

Стратегии смягчения последствий

Подпишитесь на портал анализа угроз APT

Про урокцифры:  УРОКИ ПО БЕЗОПАСНОСТИ В СЕТИ