Malware mới có thể "lẻn" qua hệ thống phòng chống xâm nhập

Các nhà sản xuất cần phải nâng cấp thiết bị của họ để xử lý một thể loại malware mới sử dụng những kỹ thuật lẩn tránh tiên tiến để lẻn qua hầu hết IPS.

Các nhà sản xuất cần phải nâng cấp thiết bị của họ để xử lý một thể loại malware mới sử dụng những kỹ thuật lẩn tránh tiên tiến để lẻn qua hầu hết IPS. Một loại malware mới được phát hiện gần đây dùng kỹ thuật lẩn tránh tiên tiến (advanced evasion technique - AET) có thể lẻn qua hầu hết các hệ thống phòng chống xâm nhập (intrusion prevention system - IPS) để đưa những mã khai thác thậm chí còn nổi tiếng hơn (như Sasser và Conficker) vào các máy tính mục tiêu mà không để lại dấu vết nào về cách chúng đến được đó, nhiều nhà nghiên cứu nói.
Malware mới có thể "lẻn" qua hệ thống phòng chống xâm nhập ảnh 1
Các trung tâm ứng cứu khẩn cấp máy tính (Computer Emergency Response Team - CERT) tại một số quốc gia đã gửi đi thông báo về mối đe dọa này cho hàng chục nhà sản xuất IPS, do đó họ có thể có những biện pháp ngăn ngừa các AET một cách hữu hiệu - theo CERT quốc gia của Phần Lan (CERT-FI). Nhà sản xuất IPS Stonesoft đã phát hiện ra các AET và báo cáo cho CERT-FI. Các AET kết hợp nhiều kỹ thuật lẩn tránh đơn giản (simple evasion technique - SET). Các IPS thực sự có thể bảo vệ chống lại từng SET, nhưng sự kết hợp của nhiều SET làm nên một “con mãnh thú” khác mà các IPS không thể phát hiện, StoneSoft cho biết. Bản thân các AET không gây thiệt hại, nhưng chúng mang lại khả năng tàng hình để malware có thể vươn tới các hệ thống mục tiêu, kiến trúc sư các giải pháp Mark Boltz tại Stonesoft nói. Cho đến nay, chưa có bằng chứng nào cho thấy các AET đã được sử dụng rộng rãi, ông nói. SET đã được biết đến từ hơn một thập kỷ trước và phần lớn IPS có thể bảo vệ chống lại chúng, nhưng sử dụng nhiều SAT tại một thời điểm tạo ra những sự kết hợp có thể  “qua mặt” các IPS hiện tại, ông Boltz nói. Trong các thử nghiệm của Stonesoft, một tập hợp AET đã được sử dụng để che giấu sâu (worm) Conficker và Sasser, và chúng đã “qua mặt” được 10 IPS hàng đầu theo xếp hạng Magic Quadrant gần đây nhất đối với các IPS của Gartner. Không IPS nào trong số này phát hiện ra các AET, ông Boltz nói.
Theo PC World

Tin cùng chuyên mục

Thủ tướng Chính phủ Phạm Minh Chính dự, chứng kiến Lễ ký, trao 26 thỏa thuận hợp tác của các bộ, ngành và doanh nghiệp Việt Nam và đối tác Anh.

Thủ tướng Phạm Minh Chính dự Hội nghị COP26 và làm việc tại Anh: Ký kết thỏa thuận hợp tác trị giá hàng tỷ USD

(PLVN) - Nhân chuyến tham dự Hội nghị COP26 và làm việc tại Vương quốc Anh, chiều 31/10 (giờ địa phương), tại thành phố Edinburg, Scotland, Thủ tướng Chính phủ Phạm Minh Chính đã dự, chứng kiến lễ ký, trao 26 thỏa thuận hợp tác trong các lĩnh vực thương mại, nông nghiệp, năng lượng, y tế, giáo dục, đào tạo, bảo vệ môi trường, thể thao... của các bộ, ngành và doanh nghiệp Việt Nam và đối tác Anh.

Đọc thêm

Giảm tải mật độ, hạn chế lây nhiễm trong khu cách ly

làm thủ tục tiếp nhận công dân vào khu cách ly tại Trường Quân sự Bộ Tư lệnh Thủ đô. Ảnh: báo Lao động (chụp tháng 2/2020)
(PLVN) - Những ngày vừa qua, số ca F1 chuyển biến thành F0 tăng nhanh nên TP Hà Nội đã chỉ đạo xét nghiệm toàn bộ số F1 đang cách ly để sàng lọc, rà soát mà không cần chờ đủ thời gian 7 ngày theo quy định. Qua xét nghiệm đã xác định thêm 27 ca bệnh chuyển từ F1 thành F0.

Những nữ Công an tỉnh Phú Thọ nhiệt huyết trong công việc

Chiến sỹ Cảnh sát nhập dữ liệu thông tin của người dân.
(PLVN) - Trong bất kể lĩnh vực công tác nào, thì những “bông hồng thép”- nữ cán bộ, chiến sĩ Phòng Cảnh sát quản lý hành chính về trật tự xã hội Công an Phú Thọ đều luôn nỗ lực phấn đấu hoàn thành tốt nhiệm vụ, góp phần mang lại cuộc sống bình yên, hạnh phúc cho nhân dân.