Αυξήθηκαν κατά 168% οι επιθέσεις στον κυβερνοχώρο και η χρήση κακόβουλου λογισμικού

Ανακαλύψτε περισσότερα άρθρα στα αποτελέσματα αναζήτησης

Προσθήκη του VoiceNews στην Google

Η ταχεία ανάπτυξη του τεχνολογικού κόσμου προκαλεί σημαντική αύξηση των επιθέσεων στον κυβερνοχώρο. Οι κυβερνοαπειλές έχουν φτάσει σε ένα νέο επίπεδο πολυπλοκότητας, με 168% αύξηση του κακόβουλου λογισμικού που διεισδύει στο σύστημα. Αυτός ο τύπος κακόβουλου λογισμικού χρησιμοποιεί προηγμένες τεχνικές για να αποφύγει τον εντοπισμό από παραδοσιακές λύσεις που βασίζονται σε προκαθορισμένες υπογραφές. Κακόβουλα προγράμματα που διεισδύουν στο σύστημα καμουφλάρονται μέσα σε νόμιμες διαδικασίες και ενεργούν κρυφά, θέτοντας μια μεγάλη πρόκληση για την ασφάλεια στον κυβερνοχώρο. Δηλώνοντας ότι το κακόβουλο λογισμικό που διεισδύει στο σύστημα χρησιμοποιείται περισσότερο εστιασμένο από εισβολείς στον κυβερνοχώρο, ο Country Manager της WatchGuard στην Τουρκία, Γιουσούφ Εβμέζ εξηγεί πώς αυτό το λογισμικό αποφεύγει τον εντοπισμό.

Δεδομένου ότι το κακόβουλο λογισμικό που διεισδύει στο σύστημα είναι εντελώς νέο ή τροποποιημένο, αυτό τους επιτρέπει να παρακάμπτουν τις παραδοσιακές μεθόδους ανίχνευσης που βασίζονται σε υπογραφές. Μία από τις πιο αποτελεσματικές μορφές επίθεσης, εκμεταλλεύεται νόμιμες διαδικασίες συστήματος για να κρύψει κακόβουλο λογισμικό στη μνήμη του υπολογιστή χωρίς να αφήνει ίχνη στο δίσκο. Αυτό καθιστά την ανίχνευση σημαντικά πιο δύσκολη, καθώς δεν δημιουργούνται τυπικοί δείκτες συμβιβασμού του συστήματος που ενεργοποιούν ειδοποιήσεις σε παραδοσιακές λύσεις ασφαλείας. Μια άλλη κοινή τακτική είναι η έγχυση DLL. Το DLL (Dynamic Link Library) είναι γνωστό ως αρχείο που περιέχει κώδικα που μπορεί να επαναχρησιμοποιηθεί από πολλά προγράμματα. Με την εισαγωγή ενός DLL σε μια νόμιμη διαδικασία συστήματος, το κακόβουλο λογισμικό είναι σε θέση να αποφύγει τα μέτρα ασφαλείας και να εκτελεστεί χωρίς εντοπισμό. Επιπλέον, χρησιμοποιώντας το DLL hooking, το κακόβουλο λογισμικό μπορεί να μολύνει βιβλιοθήκες που μοιράζονται διάφορες εφαρμογές και να το κρατά κρυφό κατά την εκτέλεση του κακόβουλου κώδικά του. Επιπλέον, η παράπλευρη φόρτωση DLL, όπου το κακόβουλο λογισμικό τοποθετεί ένα κακόβουλο DLL δίπλα σε ένα νόμιμο DLL, εκμεταλλεύεται το μοντέλο αναζήτησης της εφαρμογής για να παρακάμψει τις άμυνες. Απαιτούνται προηγμένες τεχνολογίες ασφάλειας για την αντιμετώπιση των αυξανόμενων προκλήσεων. Τα τείχη προστασίας όχι μόνο επιθεωρούν την κρυπτογραφημένη κίνηση και αποκλείουν τις προσπάθειες εισβολής, αλλά αναλύουν επίσης τη συμπεριφορά κακόβουλου λογισμικού σε ένα απομονωμένο περιβάλλον. Ταυτόχρονα, τα τείχη προστασίας καθιστούν δυνατό τον εντοπισμό άγνωστων συστημάτων απειλών προτού συμβιβαστούν, παρέχοντας γρήγορη και αποτελεσματική προστασία έναντι των πιο προηγμένων τεχνικών φοροδιαφυγής χωρίς να βασιζόμαστε αποκλειστικά σε υπογραφές.

Ο ρόλος των MSP στην καταπολέμηση του κακόβουλου λογισμικού που διεισδύει στο σύστημα

Δηλώνοντας ότι το κακόβουλο λογισμικό που διεισδύει στο σύστημα θέτει μεγάλες προκλήσεις για τους MSP που πρέπει να προσαρμοστούν σε ένα όλο και πιο περίπλοκο περιβάλλον απειλής, ο Γιουσούφ Εβμέζ είπε: «Οι MSP πρέπει να παραμένουν ενημερωμένοι σχετικά με τις τεχνικές διείσδυσης συστήματος που χρησιμοποιούν οι εισβολείς για να προστατεύσουν τα περιβάλλοντα που διαχειρίζονται. Ενώ τα τείχη προστασίας είναι κρίσιμα, μια προηγμένη λύση ασφάλειας τελικού σημείου εντοπίζει κακόβουλο λογισμικό που κρύβεται στη μνήμη του υπολογιστή και στα αρχεία DLL. Ομοίως, οι λύσεις XDR μπορούν να παρακολουθούν μονοπάτια μόλυνσης και να παρακολουθούν ύποπτη δραστηριότητα. Συνδυάζοντας όλες αυτές τις δυνατότητες, οι MSP είναι σε θέση να διαφοροποιηθούν προσφέροντας μια στρατηγική και προληπτική προσέγγιση για την προστασία των χρηστών τους.» έκανε τις δηλώσεις του.

Η Αναφορά Ασφάλειας Διαδικτύου το 2ο τρίμηνο 2024 παρουσιάζεται στους χρήστες ως μια αναφορά που περιέχει τις πιο πρόσφατες απειλές, συμπεριλαμβανομένων των εξελίξεων κακόβουλου λογισμικού που διεισδύουν στο σύστημα και άλλων σημαντικών τάσεων που επαναπροσδιορίζουν την ασφάλεια. Παρέχει λεπτομερή ανάλυση των κινδύνων που αντιμετωπίζουν οι επιχειρήσεις σήμερα, βοηθώντας στην πρόβλεψη των προκλήσεων και στη λήψη τεκμηριωμένων αποφάσεων για την καλύτερη προστασία των περιβαλλόντων στον κυβερνοχώρο.

Πηγή: (BYZHA) Beyaz News Agency