啟明星辰獨(dú)家發(fā)現(xiàn)APT攻擊
近日針對Adobe Flash漏洞(CVE-2013-0634)的APT攻擊層出不窮,在研究這些攻擊時,啟明星辰發(fā)現(xiàn)了這個擁有合法數(shù)字簽名的后門程序,并將該病毒命名為“Backdoor_Fakesign ”,同時添加了事件“HTTP_Backdoor_FakeSign_連接”,目前啟明星辰各款安全產(chǎn)品的安全事件庫均已升級,用戶只需及時下載升級即可防范該病毒的攻擊。
在4月17日下午,啟明星辰在新浪微博發(fā)布了對該木馬病毒的警告消息并引起了病毒檢測廠商的關(guān)注,截止到本稿件發(fā)布時已經(jīng)有一家病毒檢測廠商能夠?qū)υ摬《具M(jìn)行報警攔截。
啟明星辰安全事件部正在對該樣本進(jìn)行詳細(xì)分析,后續(xù)會盡快發(fā)布該病毒的詳細(xì)攻擊行為及詳細(xì)防護(hù)方法。
啟明星辰長期以來密切跟進(jìn)國內(nèi)、國際漏洞機(jī)理研究的最新進(jìn)展,對網(wǎng)絡(luò)漏洞與隱患攻擊技術(shù)、防御與反攻擊技術(shù)、實(shí)時入侵檢測與監(jiān)控、安全審計技術(shù)、快速應(yīng)急響應(yīng)、操作系統(tǒng)內(nèi)核技術(shù)、緩沖區(qū)溢出技術(shù)、數(shù)據(jù)庫入侵與防御技術(shù)、移動終端安全技術(shù)、工業(yè)控制系統(tǒng)安全技術(shù)、基于Web的入侵與防御體系技術(shù)等進(jìn)行了深入研究,建立了全面專業(yè)的漏洞庫、攻擊工具庫、惡意代碼庫等。截至目前,啟明星辰已經(jīng)發(fā)布了CVE漏洞近百個,持續(xù)保持發(fā)布漏洞數(shù)量亞洲領(lǐng)先的地位;同時還針對網(wǎng)絡(luò)安全領(lǐng)域里的新技術(shù)和新方向展開了一系列的研究工作,并在智能手機(jī)系統(tǒng)、工業(yè)控制系統(tǒng)安全方面獲得了重大的技術(shù)突破,在操作系統(tǒng)安全研究方面達(dá)到了國際一流水平,占有國際尖端網(wǎng)絡(luò)安全領(lǐng)域的核心地位。