歡迎登入資安人
若您還不是會員,請點選下方加入會員
忘記密碼
加入資安人會員
登入
新聞
觀點
專題
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
香港商法蘭克福展覽有限公司台灣傳媒分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
專題
解決方案
活動
訂閱電子報
登入
登入
訂閱電子報
新聞
觀點
專題
解決方案
活動
觀點
您現在位置 : 首頁 >
觀點
<2014亞太資安論壇展後報導>面對APT,看清楚是「誰」在攻擊你
2014 / 05 / 02
張維君
對於APT攻擊,阿碼證點有不同看法。阿碼科技創辦人現為阿碼證點技術副總黃耀文認為,面對APT攻擊,重點在於要有防守方的精神。企業必須明白APT是針對你而設計的攻擊,一旦被鎖定,駭客會持續去挖掘你的漏洞,因此企業不能只是注意惡意文件的手法,不能只關注Word或Adobe的漏洞或水坑式攻擊,畢竟攻擊手法永遠會有新的變化,重點是要去了解是「誰」在攻擊你,以及攻擊者目的是要偷你甚麼東西。
為此,阿碼證點提出主動式APT防禦技術,有別於其他只有被動式防禦的做法,主動幫使用者點擊網路上的惡意連結,且不是只在email收進來才掃,而是隨時去掃,持續用各種不同設定、不同IP去點擊連結,直到將攻擊行為全盤載入,包括惡意連結的重導、惡意程式脫殼…直到執行等,阿碼證點將一連串攻擊行為全部錄下。
緊接著透過阿碼自行開發的Vicara語言與規則,去比對所有錄下來的攻擊行為,即可找出攻擊者的IP、所感染的網頁在哪、或C&C後台在哪裡。阿碼可據此攻擊行為的因果關係樹,產出分析報表給企業,告知此次攻擊團體是誰。甚至還進一步透過反入侵的方式,進入到攻擊者的C&C後台,以了解更多攻擊訊息。然而,若是阿碼的虛擬機器被攻擊者辨識出來,使得部分攻擊行為錄不到,或資訊不完整而無法得知攻擊團體是誰時,至少可以知道此次是否是水坑式攻擊,或者至少可以告訴使用者這是不是針對你的先進持續威脅攻擊。
企業每天收到的惡意郵件可能百百種,若是每次收到可疑郵件都耗費精神去處理,IT人員將疲於奔命並耗費企業資源。黃耀文表示,透過知道攻擊者是誰,企業就可以知道該採取何種等級的危機處理,例如有專門要偷銀行帳號的惡意郵件,或者是中了CryptoLocker勒索軟體等,此外也有專門鎖定台灣電子零件廠的攻擊團體,如果剛好是電子零組件廠商中了此團體所寫的後門程式,這時就必須要採取最高等級的處理機制來因應,因為此類APT是專門鎖定你的攻擊,不可掉以輕心。根據阿碼證點分析,最高曾在某攻擊者後台中看到3,248個受害者帳號資料,擁有大量個資的物流業、醫療產業需要特別注意。
APT
最新活動
2025.09.10
【從外部到內部:AI如何重新定義資安攻防戰線】實體研討會
2025.08.29
商丞科技『Superna: CyberStorage與 DASM 軟體』與『tendfold 身份與存取管理軟體』網路研討會
2025.09.05
從零開始學IT網路 – 5 天帶你掌握 IT 網路核心、拿下國際認證!
2025.09.11
9/11-9/12【API 安全開發指南:漏洞修復與授權管理實務】兩日精華班
2025.09.18
「密碼規範越嚴,反而更危險?」從稽核角度解讀帳號管理誤區與最佳實務
看更多活動
大家都在看
Apple緊急修補CVE-2025-43300零時差漏洞 已遭利用於「極度複雜」定向攻擊
GPT-5發布不到24小時即被破解:多重零點擊攻擊威脅企業與物聯網環境
資安署25年7月資安月報:第七期「國家資通安全發展方案」啟動;可攜式裝置成攻擊媒介
新型勒索軟體「卡隆」採用APT級攻擊技術 疑與中國國家級駭客組織有關
報告:九成台灣企業以AI強化資安策略,同時憂心AI衍生新風險
資安人科技網
文章推薦
NIST發布輕量級加密新標準 為物聯網設備築起安全防線
新型AI攻擊技術:從偽裝摘要到隱藏圖像指令的雙重威脅
【資安觀察】Apex One 零日漏洞持續遭利用,中芯數據 MTH 服務驗證超前防禦