Nye avanceret hacker-metode vinder kraftigt frem

Mængden af en særlig type avanceret malware, der kan omgå antivirus, stiger kraftigt.

Artikel top billede

Computerworld News Service: De datakriminelle er ved at skifte taktik i forsøget på at omgå din virksomheds første forsvarslinje, som typisk inkluderer antivirussoftware, firewalls og såkaldte intrusion prevention-systemer, viser ny rapport fra it-sikkerhedsleverandøren FireEye.

De nyeste teknikker til omgåelse af it-sikkerheden inkluderer en større forskellighed i de skadelige filer vedhæftet e-mails samt øget brug af kortfristede domæner i forbindelse med drive by-angreb, hedder det.

Undersøgelsen af data indsamlet fra FireEyes kunder påviser en stigning på 225 procent i forhold til de foregående seks måneder i mængden af avanceret malware, der lykkedes med at undgå signatur-baseret opdagelse foretaget af sortlistning og antivirussoftware.

Det løber op på gennemsnitligt 643 infektioner per uge per virksomhed.

"Der er tydeligvis brug for bedre efterretninger til forsvarsformål," kommenterer Scott Crawford, der er chef for sikkerhedsanalyse hos Enterprise Management Associates, i en e-mail.

Brug for bedre oplysninger

"Der er brug for bedre oplysninger om trusselslandskabet i så tæt på realtid som muligt, hvad enten det er for at informere sikkerheds-medarbejderne eller for at styrke sikkerheds-teknologierne."

FireEye påviser i rapporten, at hackerne i højere grad anvender "engangs-domæner" til spearphishing-e-mails for at omgå sikkerhedsteknologier, der anvender analyse af domæne-omdømme samt sortlistning af url'er.

"Disse domæner anvendes så sjældent, at de flyver under radaren og undgår sortlistning og omdømmeanalyse, så de stort set forbliver ignorerede og ukendte," fremhæves det i rapporten.

E-mail er stadig mest populært

En anden populær taktik til at undgå opdagelse er en større forskellighed i de skadelige filer vedhæftet e-mails.

I første halvår 2012 udgjorde de 20 mest udbredte former for malware 26 procent af alle skadelige vedhæftede filer, der undgik opdagelse af antivirussoftware og andre former for perimeterforsvar.

I andet halvår 2011 lå denne andel på 45 procent. Dette fald indikerer, at hackerne nu anvender mange flere forskellige typer af malware.

"Med disse tal fremgår det klart og tydeligt, at de datakriminelle skifter deres malware ud hurtigere, anvender en længere liste af filnavne samt reproducerer og omformer malware på en automatiseret facon," forklares det i rapporten.

"Således bliver det sværere og sværere at opretholde et signatur-baseret forsvar, der kan bekæmpe disse skadelige filer."

Her kommer hackerne især tæt på dig

E-mail er stadig den mest anvendte angrebsvektor til at få malware og links til skadelige websites frem til virksomhedernes medarbejdere.

Skadelige e-mails er ofte designet til at narre modtageren til at åbne skadelige vedhæftede filer eller klikke på et skadeligt link.

For at forbedre forsvaret mod de mere og mere snedige angribere anvender it-sikkerhedsleverandørerne mere datadrevne modeller, der hjælper til at tilpasse forsvaret til nye trusler i tilnærmelsesvis realtid.

Mange forskellige kilder

Frem for at sætte sin lid til signaturer, der med mellemrum opdateres, indsamler leverandører af sikkerhedsløsninger nu trusselsdata fra mange forskellige kilder og udvikler her ud fra hurtigt nye opdateringer til deres produkter, beskriver Crawford i et blogindlæg for nylig.

Sådanne realtidsdata kommer fra blandt andet internetudbydere, it-sikkerhedsleverandørernes kunder, analyse af botnet og angrebsprofiler.

Af it-sikkerhedsleverandører, der benytter sig af denne dataorienterede tilgang nævner Crawford Symantec, McAfee, Trend Micro, Damballa, FireEye samt Endgame Systems.

Oversat af Thomas Bøndergaard

Læses lige nu

    Navnenyt fra it-Danmark

    Danske Spil har pr. 1. oktober 2025 ansat Jesper Krogh Heitmann som Brand Manager for Oddset. Han skal især beskæftige sig med at udvikle og drive brandets strategi og sikre en rød tråd på tværs af alle platforme og aktiviteter. Han kommer fra en stilling som Marketing & Communications Manager hos Intellishore. Nyt job

    Jesper Krogh Heitmann

    Danske Spil

    IT Confidence A/S har pr. 1. oktober 2025 ansat Henrik Thøgersen som it-konsulent med fokus på salg. Han skal især beskæftige sig med rådgivende salg, account management og udvikling af kundeporteføljer på tværs af it-drift, sikkerhed og cloud-løsninger. Han kommer fra en stilling som freelancer i eget firma og client manager hos IT Relation og IT-Afdelingen A/S. Han er uddannet elektromekaniker. Han har tidligere beskæftiget sig med salg af it-løsninger, account management, it-drift og rådgivning samt undervisning og ledelse. Nyt job

    Henrik Thøgersen

    IT Confidence A/S

    Norriq Danmark A/S har pr. 1. september 2025 ansat Alexander Bendix som Consultant. Han skal især beskæftige sig med tilføre nye, friske perspektiver og værdifuld viden til NORRIQS Data & AI-afdeling. Nyt job

    Alexander Bendix

    Norriq Danmark A/S

    Enterprise Rent-A-Car har pr. 1. september 2025 ansat Christian Kamper Garst som Senior Key Account Manager. Han skal især beskæftige sig med at vinde markedsandele i hele Norden som led i en storstilet turnaround-strategi. Han kommer fra en stilling som Salgsdirektør hos Brøchner Hotels. Nyt job

    Christian Kamper Garst

    Enterprise Rent-A-Car