Naplófájlok, riasztások és telemetriai adatok továbbítása adatdiódán keresztül

Tudja meg, hogyan
A nem angol nyelvű oldalak fordításokhoz AI-t használunk, és bár törekszünk a pontosságra, nem biztos, hogy mindig 100%-os az eredmény. Megértését nagyra értékeljük.

Deep Content Disarm and Reconstruction: A Fókuszpont a Email Security oldalon a makró nélküli Office Files támadások ellen

Írta: Rotzik János, műszaki marketing menedzser
Utolsó frissítés:
Ossza meg ezt a bejegyzést

A kiberbiztonság területén a fenyegetések folyamatosan fejlődnek, ami miatt fejlett védelmi mechanizmusokra van szükség. A támadási vektorok egyik ilyen változása a makrók nélküli irodai fájlok használata, amint azt a Securonix Threat Labs által bejelentett "meme4chan" incidens is mutatja, amely a CVE-2022-30190 Follina sebezhetőségethasználta ki -makrók helyett a dokumentum fegyverként való felhasználására, és egy obfuszkált Power Shell szkriptet dobott le, és elsősorban a Németországban található gyártó, vendéglátó, egészségügyi és egyéb üzleti egységeket célzott meg.

Annak ellenére, hogy a fenyegetések az idők folyamán továbbfejlődtek, a Deep CDR™ technológia továbbra is hatékony védelmet nyújt ezekkel a makrómentes irodai fájlokkal végrehajtott támadásokkal szemben. Ez a blogbejegyzés bemutatja, hogyan.

A fenyegetések megértése

A Microsoft termékei mostantól alapértelmezés szerint letiltják a makrókat a makróalapú támadások megelőzése érdekében. Ez a lépés azonban egy taktikai változáshoz vezetett: a támadók most már zero-day technikákhoz folyamodnak rosszindulatú szándékaik megvalósításához, így ezek az álcázott Office-fájlok jelentős kockázatot jelentenek, mivel észrevétlenül behatolhatnak a hálózatba. A meme4chan-támadás során a támadók először egy rosszindulatú Office-fájlt tartalmazó adathalász e-mailt küldenek, amely a Microsoft Office-fájl megnyitásakor kihasznál egy biztonsági rést. A biztonsági rés lehetővé teszi, hogy a fájlba ágyazott objektumok végrehajtsák a rosszindulatú hasznos adatot tartalmazó PowerShell-kódot. Ez végül megkerüli a kártevő-ellenőrzőt, letiltja a Microsoft Defendert, és végül végrehajt egy XWorm nevű rosszindulatú férget.

diagram adathalász e-mail folyamat az XWorm végrehajtásához

A hagyományos e-mail biztonsági megoldások számára ez a támadás nem észlelhető, mivel nem támaszkodik makrókra, ami egy jól ismert, gyakori támadási mód. OPSWAT Email Security megoldás biztosítja a legfontosabb képességeket a kockázat kezeléséhez és a hasonló támadások megelőzéséhez.

Deep Content Disarm and Reconstruction Deep CDR™ technológia)

A Deep CDR™ technológia hatékony ellenintézkedésként szolgál. Ez egy proaktív, megelőző technológia, amely lényegében „hatástalanítja” az összes káros aktív objektumot egy fájlban azáltal, hogy azt komponensekre bontja, és eltávolítja vagy megtisztítja a potenciálisan rosszindulatú elemeket, például a beágyazott objektumokat, szkripteket és makrókat, függetlenül attól, hogy azok ismert fenyegetések-e vagy sem. Ez biztosítja, hogy a dokumentumban található bármilyen rosszindulatú tartalom aktiválódása előtt semlegesítve legyen, megelőzve ezzel a fenyegetéseket.

diagram opswat's deep cdr e-mail komponensek szanálása és a konfigurációkon alapuló bázisok rekonstrukciója

Az aktív tartalom eltávolítása után a Deep CDR™ technológia visszaállítja a fájlt eredeti formátumába, megőrizve annak használhatóságát és biztosítva biztonsági állapotát. A Deep CDR™ technológia minden fájl tisztításával biztosítja az üzleti tevékenységek zavartalan folytatását a biztonság veszélyeztetése nélkül.

A Deep CDR™ technológia alkalmazásának előnyeiEmail Security MetaDefender Email Security

A Deep CDR™ technológia hatékonysága a rosszindulatú, makrómentes irodai fájlok elleni küzdelemben a következő tényezőknek köszönhető:

  • Proaktív védelem: Ahelyett, hogy ismert fenyegetés-szignatúrákra vagy mintákra támaszkodna, a Deep CDR™ technológia minden aktív tartalmat hatástalanít, semlegesítve a potenciális fenyegetéseket, mielőtt azok kárt okozhatnának.
  • Megőrzött használhatóság: A Deep CDR™ technológia a fájlok tisztítása után teljes mértékben rekonstruálja azok funkcionalitását, biztosítva ezzel az üzletmenet zavartalan folytonosságát.
  • Átfogó lefedettség: A Deep CDR™ technológia számos fájltípust tisztít meg, beleértve a jelszóval védett archívumokat is, amelyek szintén gyakori hordozói a rosszindulatú kódoknak.

Összegzésképpen elmondható, hogy a „meme4chan”hez hasonló, makrómentes irodai fájlokkal végrehajtott támadások elterjedése rávilágít a fejlett, proaktív e-mail-biztonsági intézkedések szükségességére. Deep Content Disarm and Reconstruction Deep CDR™ Technology)Email Security OPSWAT MetaDefender Email Security található fejlett fenyegetésmegelőző technológia, amely több mint 120 fájltípust és e-mailt tisztít meg a rosszindulatú aktív tartalmaktól, így védve a szervezeteket Zero-Day ismeretlen és Zero-Day kihasználó támadóktól. A Deep CDR™ Technology biztosítja, hogy szervezetének e-mail-biztonsági rendszere felkészülten álljon szemben a folyamatosan változó kiberfenyegetési környezettel.

Beszéljen egy szakértővel

Maradjon naprakész az OPSWAT oldalon!

Iratkozzon fel még ma, hogy értesüljön a vállalat legfrissebb híreiről, történetekről, eseményinformációkról és sok másról.