迎戰APT高級威脅攻擊,360安全衛士主防7.0震撼上線!

2020-12-20 手機鳳凰網

風雲激蕩的網絡空間,攻防對抗似乎從未停止。而素來有「網空殺手」之稱的高級持續性攻擊(APT)更是以「黑雲壓城」之勢,牢牢佔據著攻防鏈最頂端的位置。通常,這類高級別黑客組織會利用遠控RAT木馬,配合社會工程學手段入侵目標系統並長期駐紮,進而通過鍵盤紀錄、截圖、錄音等RAT木馬功能進行大規模情報竊取等惡意行為。

近年來,隨著數位化轉型的加劇,針對軍政機構、醫院、企事業單位甚至個人的APT攻擊可謂「比肩並起」。

●今年2月,新冠疫情爆發期間,南亞APT組織借疫情影響對我國醫療機構發起定向攻擊;

●7月17日,360 ATA獨家揭露全新APT組織WellMess(APT-C-42)瞄準某網絡基礎服務提供商公司,以惡意VPN服務社工釣魚作為切入點進行供應鏈攻擊;

● 7月27日,美國聯邦調查局(FBI)發布警告稱:從2018年12月到2020年5月,俄羅斯軍事情報機構GRU下屬的APT28持續對美國政府、關鍵基礎設施等目標發動大範圍網絡攻擊;

●8月24日,360ATA重磅曝出DarkHotel(APT-C-06)黑客組織對我國政府、對外貿易等多個行業展開了長達3年的情報竊取攻擊;

顯然,全域暗箭之中,APT攻擊已然成為網絡空間威脅對抗主流形態。而更為重要的是,這一手法還在持續進化,且正以「大對手」、「多武器」、「強威力」「廣戰場」的攻擊策略急劇擴張:

國家級網絡「精銳部隊」 全域入場:APT背後早已不再是商業竊密、勒索詐騙等「青銅級」選手,而是組織化、規模化的國家級網絡部隊。

超常規網絡「軍火」無所不用其極:不同於以往的傳統黑產式入侵,當前APT攻擊手法愈發高級化、多樣化,橫向滲透、0Day漏洞利用、無文件攻擊、軟體劫持等多種超常規「網絡軍火」層層疊加使用成為常態。

長期潛伏滲透成為APT攻擊常態:多年持續周密部署,繞過防禦措施、在目標系統中預置後門長期潛伏與滲透,伺機竊取核心機密情報,是當前APT攻擊的常規操作。

威脅無孔不入戰場無處不在:網絡空間與現實世界融合加劇,攻擊面持續擴大,黑客組織只需突破一點便可直擊全線。

在此背景下,傳統網絡安全防護理念和策略遠不足以應對此類高頻度、大規模、高級別的APT網絡攻擊。如何鍛造自身「銅牆鐵壁」,守護政企單位乃至個人的安全根基,成為當前數字時代的新命題。

360安全衛士主防7.0全面升級

高級威脅防護體系震撼上線

面對如此嚴峻形勢,360安全衛士主防全面升級,在 「11層系統防護」、「7層瀏覽器防護」、「9層入口防護」、「7層上網防護「基礎上,重磅推出面向APT攻擊的「4層高級威脅防護體系」。

從APT攻擊可能造成危害的各個場景出發,利用網絡側、終端側多維分析模型,通過網絡流量、終端日誌、機器學習,以及現有安全基礎設施等手段,為用戶打造集「高級攻擊發現、橫向滲透防護、無文件攻擊防護、軟體劫持防護」於一體的全方位高級威脅防護壁壘。

高級攻擊發現:

漏洞無處不在,網絡空間與現實世界深度交融……明暗交織之下,攻防不對稱急劇加大。發現、阻斷和溯源網絡攻擊難度驟增,「誰進來了不知道、是敵是友不知道、幹了什麼不知道」的被動局面越發成為常態。

360安全衛士主防7.0高級威脅防護體系集態勢感知、溯源分析於一體,以細粒度的動態行為識別主動發現APT高級持續攻擊行為,全方位應對未知網絡威脅。

橫向滲透防護:

在各類高級別APT攻擊中,橫向滲透是黑客組織進入內網環境後,利用漏洞武器等手段擴大控制權、「由點破面」的關鍵。因此,及時發現和識別橫向滲透行為、確定攻擊範圍和影響,是應對APT攻擊威脅攻擊的重要一環。

360安全衛士主防7.0的「橫向滲透」防護功能,可通過遠程服務創建、遠程計劃任務創建、遠程註冊表篡改、遠程WMI命令執行、遠程COM組件調用、遠程系統工具進程啟動等六大防禦舉措,在網絡攻擊滲入內網之前,全域洞察阻斷威脅發生。

無文件攻擊防護:

作為近年來APT攻擊中常見的策略,無文件攻擊的出發點是通過漏洞利用等手段,避免將惡意文件存放於磁碟上,以此躲避查毒軟體的檢測與查殺,且其會長期潛藏在計算機中,影響企業內網安全,引發連鎖效應。

為應對這一「獨闢蹊徑」的攻擊手法,360安全衛士主防7.0部署多項安全阻斷策略,建立深層防護體系,實時阻斷惡意代碼注入內存,在網絡攻擊之前,為廣大用戶築起無文件威脅防護的「隔離牆」。

軟體劫持防護:

十年前,舉世矚目的「震網病毒」利用多種組合0day漏洞,通過劫持相關DLL文件向控制器(PLC)上傳惡意代碼,最終致使伊朗核計劃倒退數年之久。

這類劫持或者替換正常DLL,以欺騙正常程序加載預先準備好的惡意DLL是APT組織發起攻擊的慣用手法,而360主防7.0據此全面加固防禦壁壘,以軟體劫持防護有效保障用戶安全。

此外,360安全衛士主防7.0還具備系統安全防護、區塊鏈防火牆、軟體權限管理、Win7盾甲、變形蟲防護、Steam盜號防護等多層防禦壁壘,以38層防護體系持續加碼,通過雲端對信息進行比對、偵測,第一時間感知到威脅攻擊,從被動防禦到主動防禦,全方位、全天候守護網絡空間!

實力鍛造高級威脅防禦「利器「

360安全大腦持續賦能護航大安全

360主防7.0強大高級威脅防禦動能背後,是360安全大腦頂級安全實力的重磅加持。

數據顯示,360安全大腦經過十餘年積累,已匯集了超 250 億個惡意樣本,22 萬億安全日誌、80 億域名信息、2EB 以上的安全大數據,可瞬間調用超過百萬顆CPU參與計算、檢索和關聯多維度威脅數據。

除此之外,360公司旗下還擁有具備頂級漏洞挖掘能力的東半球最強白帽軍團。至今為止,360專家已成功挖掘谷歌、微軟、蘋果等主流廠商CVE漏洞近2000個,包攬三巨頭史上最高漏洞獎勵。在2020年MSRC全球安全精英榜中,360安全團隊共計13名成員榮登榜單,其中5人位居榜單TOP10,來自360漏洞研究院的鐘社房、彭峙釀、古河3位安全精英更是成功搶佔了MSRC冠軍、亞軍和季軍的寶座。

得益於海量安全大數據和世界頂級安全專家持續賦能,截至目前,360安全大腦已成功追蹤溯源海蓮花、摩訶草、美人魚、蔓靈花、藍寶菇等針對中國的境外APT組織累計多達40個,並沉澱出全球領先的獨家威脅情報知識庫,全天候、全方位監測捕獲威脅異動,而360主動防禦7.0的核心機能也正來自於此。

當前,隨著全球數位化轉型的加速,APT已經成為網絡空間攻防對抗的重要形式,其攻擊目標更是涉及政治、經濟、情報等多個重要板塊。在這一戰場中,掐準APT高階威脅對抗的「七寸」命脈,趕在攻擊來臨之前,扭轉對抗局面,守好新時代下的安全防線迫在眉睫。

下載安裝【最新beta版360安全衛士】,打開【我的電腦 — 安全防護中心】即可體驗!

360安全衛士個人版:

Weishi.360.cn

360安全衛士團隊版:

https://safe.online.360.cn/?src=weishi

免責聲明:市場有風險,選擇需謹慎!此文僅供參考,不作買賣依據。

相關焦點

  • 警惕新型APT移動端跨越攻擊 360支招手機安防
    圖一:黃金鼠主要攻擊區域所謂「黃金鼠」,是360追日團隊追蹤的一個APT組織APT-C-27。APT在這裡指的是APT攻擊,即高級持續性威脅(advanced persistent threat)的縮寫,它一般是利用先進的攻擊手段,針對特定組織或國家等高價值目標實施攻擊,可以對一國的國家安全構成極其嚴重的威脅。
  • 重磅|熱雲數據TrackingIO防作弊衛士2.0版本全新上線
    近日,熱雲數據加入中國廣告主協會信用價值專業委員會,並作為技術支持單位,致力於為客戶提供更優質的防護服務。作為國內領先的移動端數據監測和分析的第三方平臺,熱雲數據成立以來持續深耕挖掘大數據與應用領域,依託大數據系統採集技術、數據挖掘算法、用戶行為分析建模算法以及數據應用領域的豐富的經驗,為廣告主提供安全、高效的反作弊服務。
  • 「360安全衛士團隊版 · 青少年守護計劃」重磅發布,守衛教育網絡淨土
    而在以中小學校為代表的教育場景中,網絡安全體系普遍存在著缺口大,且高匹配性、體系化、便捷性的安全產品不足的問題,進而導致校園教育網絡環境不僅面臨著病毒木馬、惡意彈窗等常規威脅,還隨時可能遭受APT攻擊等高級威脅。
  • 銀行木馬LokiBot變身勒索軟體 360手機衛士表示影響範圍有限
    LokiBot的出現引起不少用戶擔憂,不過,360手機衛士專家提示,該軟體的樣本來自國外,國內基本沒有感染量,用戶無需過分驚慌。  實際上,LokiBot是一款勒索與釣魚軟體的結合體,主要攻擊渠道是銀行App上覆蓋的網絡欺詐信息,同時也會以WhatsApp、Skype和Outlook等流行App為目標。
  • 360安全衛士極速上線免費修復工具
    360安全衛士極速上線免費修復工具 遠程「雲復工」如火如荼,可Windows10系統bug卻困擾萬千用戶。近日,360安全大腦監測發現,2月5日以來全球Win 10系統普遍出現搜索功能失效故障,使用系統任務欄搜索時不顯示任何結果,大大影響用戶日常操作。
  • FireEye遭APT攻擊?!針對企業的APT攻擊是如何發生的?
    在過去的幾年中,網絡攻擊的數量和複雜性一直在不斷提升,APT攻擊事件的普遍性預示著更不可估計的威脅,現在正是檢測系統是否遭到網絡攻擊的好時機。了解APT攻擊對於任何公司而言,保護自己免受攻擊的最佳方法是了解攻擊的運作方式。
  • 360證實越南黑客組織竊取我國抗疫情報 APT攻擊危害加劇
    DoNews 5月7日消息(記者 趙晉傑)網絡安全企業360本周四發布消息稱,該公司的技術研究團隊,近期證實有黑客組織在不斷嘗試竊取我國醫療衛生行業的相關機密。通過360安全大腦多次監測、追蹤到的證據分析證明,該組織被鎖定為越南黑客組織APT32(海蓮花OceanLotus)。
  • 騰訊安全:2018年高級持續性威脅(APT)研究報告 | 網際網路數據資訊網...
    針對企業的APT攻擊最終會殃及普通網民,2018年典型的攻擊案例之一是黑客團夥對驅動人生公司的定向攻擊,通過控制、篡改伺服器配置,利用正常軟體的升級通道大規模安裝雲控木馬。騰訊御見威脅情報中心高級持續性威脅(APT)研究小組在長期對全球範圍內的APT組織進行長期深入的跟蹤和分析,我們根據我們的研究成果以及各大安全廠商的APT攻擊報告,完成了該份2018年APT研究報告。
  • 查木馬防攻擊 CmsEasy攜手360網站檢測推出安全專版
    查木馬防攻擊 CmsEasy攜手360網站檢測推出安全專版 近日,國內知名CMS服務商CmsEasy與360網站安全檢測達成戰略合作,共同推出CmsEasy-360
  • 2019年APT攻擊高危多發,國舜高級持續性威脅預警系統助力安全布防
    隨著攻擊手段的不斷更新,傳統的威脅防禦手段已無法應對持續高級攻擊態勢,亟需改變業內分散片面的堆疊式組合方案、改變數據洩露「常態化」的現狀,彌補傳統安全軟體(防火牆、入侵檢測系統、防毒牆等)在網絡層對木馬檢測的技術空白。
  • 360手機衛士極客版全球首創免ROOT沙箱功能
    但是這種狀況即將成為歷史,近日360手機衛士極客版獨家推出免Root隔離運行(沙箱)防護功能,在手機無需Root情況下,針對病毒及潛在病毒應用提供隔離運行,這樣即便應用被木馬攻破,也無法威脅系統安全或竊取用戶敏感數據。據了解,沙箱是近年興起的一種防範漏洞攻擊最有效安全技術,始於PC端,而360手機衛士極客版成為唯一一家可在手機上實現隔離沙箱防護功能的手機安全軟體。
  • 360手機衛士最新正式版 塞班多版本發布
    下載地址:http://soft.qudong.com/down/26160.html         包括:S60V3V5版、S602版、塞班3版、Android版         下面是對手機安全衛士的簡單介紹
  • 360手機衛士Q1攔截釣魚網站攻擊超6億次 廣東成重災區
    近日360發布的《2017年第一季度中國手機安全狀況報告》(以下簡稱報告)顯示,今年一季度,360手機衛士共為全國手機用戶攔截各類釣魚網站攻擊6.2億次。一季度釣魚網站攻擊6.2億次 多以騙取錢財為目的報告顯示,2017年第一季度,360手機衛士為全國手機用戶攔截6.2億次釣魚網站的攻擊,與2016年第一季度同比保持持平。
  • 碼號服務推進組成員單位360手機衛士為中小學教師普及防詐騙知識
    12月16日,由碼號服務推進組協同北京市公安局刑偵總隊(市反電信網絡詐騙犯罪中心)、北京市海澱區教育科學研究院和360手機衛士舉辦的「網絡安全伴你我,全民防騙公益行」中小學教師專題培訓講座成功落地。
  • 管理軟體被不法分子用於抓肉雞,360安全衛士定向查殺解決安全難題
    近日,360安全大腦監測到有不法分子將某管理軟體「終端安全管理系統」客戶端偽裝成Telegram、Skype、如流等軟體的安裝程序,通過釣魚網站進行傳播,誘導被害者點擊運行,進而控制被害者機器。對此,360安全衛士表示已在第一時間通知相關廠商進行處理,並對被濫用的客戶端進行了查殺,從而避免更多用戶受到這種新型木馬病毒的攻擊。據了解,所謂的某管理軟體「終端安全管理系統」,是一個企業IT管理軟體,具有遠程控制、上傳下載文件、屏幕監控等功能。
  • 360手機衛士走進校園"網絡安全伴你我,全民防騙公益行"專題培訓活動
    12月16日,由碼號服務推進組協同北京市公安局刑偵總隊(市反電信網絡詐騙犯罪中心)、北京市海澱區教育科學研究院和360手機衛士舉辦的"網絡安全伴你我,全民防騙公益行"中小學教師專題培訓講座成功落地。在講座上,碼號服務推進組成員單位北京奇虎科技有限公司360手機衛士安全專家葛健,通過展示生活中常見的詐騙簡訊、釣魚網站等為中小學教師普及防範詐騙知識。
  • 專治各種刷屏:360手機衛士8.0微信清理功能大升級
    國內知名手機安全軟體360手機衛士在不久前推出了主打極智安全理念的8.0版本,此次大版本更新不僅在視覺及交互體驗方面更加完善,還通過接入人工智慧安全系統360安全大腦,使其擁有了高效且精準的騷擾攔截和病毒查殺能力。
  • 360信用衛士是幹什麼的?360信用衛士軟體使用功能介紹
    360信用衛士是什麼軟體?360信用衛士上線了嗎?小編來告訴大家吧。60信用衛士app是一款幫助信用卡人士保衛信用安全的軟體,360信用衛士app安卓版官網為用戶帶來還款日期、帳單表等詳細信息,360信用衛士app安卓版官網提醒信用卡消費者即時還款避免信證問題。  360信用衛士是什麼軟體?360信用衛士上線了嗎?
  • 安卓手機安全軟體:QQ手機管家、360安全衛士大比拼
    安卓手機安全軟體:QQ手機管家、360安全衛士大比拼 App安全殺毒大亂戰 四款手機安全軟體橫評之前言安卓手機比iPhone最大的樂趣
  • 360重磅發布三大戰略級DNS新品 構築政企安全防護網
    11月2日,360政企安全集團於ISC平臺正式上線「安全DNS新產品發布會」,面向全網重磅發布三大戰略級DNS產品服務,包括基礎解析服務、安全解析服務、360DNS安全監測系統。聚焦政企用戶極速發現網絡威脅,提升安全管理效率新思路,重新定義DNS行業安全解決方案,構築新一代安全防護網。