Ежедневно Касперский автоматически обрабатывает около 400 000 новых вредоносных файлов. Только один процент из них нуждается в ручной работе со стороны эксперта по безопасности, и лишь небольшая часть из этого 1% поступает в первоклассную команду глобальных исследований и анализа компании (GReAT). Эти несколько избранных образцов относятся к редчайшим и наиболее опасным новым APT (постоянным продвинутым угрозам). Журнал целевых кибератак «Лаборатории Касперского» фиксирует все эти новаторские вредоносные киберкампании, которые были расследованы!
Первый известный образец
Название атаки
Количество мишеней
-
1-100
-
100-1000
-
1000-3000
-
3000-10000
-
10000-300000
Используйте мышь, чтобы переместить стол влево или вправо
Этапы исследования
- Добавление обнаружения для известных модулей
- Сбор образцов
- Переворачивание образцов
- Расшифровка сложных схем шифрования и сжатия
- Понимание бокового движения
- Изложение нескольких стадий атаки в правильном порядке
- Картирование инфраструктуры C&C
- Устройство воронок
- Анализ собранного трафика и протоколов связи
- Сканирование других хостов, понимающих тот же протокол
- Удаление и получение изображений командных серверов
- Идентификация жертв, рассылка уведомлений жертвам и глобальным CERT
- Применение криминалистического анализа и извлечение журналов, украденных файлов и других компонентов
- Сбор и анализ данных с KSN, C&C-серверов, отдельных жертв, желающих с нами работать, воронок, краулеров и т.д.
- Написание подробного отчета