Hackerii combină tehnici de tip „living-off-the-land” pentru a exploata punctele slabe ale sistemelor de detectare
Puncte-cheie din raport
- Cel mai recent raport HP Threat Insights dezvăluie capcane sofisticate bazate pe documente PDF falsificate, arătând cum infractorii cibernetici își perfecționează tehnicile de manipulare vizuală pentru a exploata încrederea utilizatorilor în aplicațiile de zi cu zi.
- Raportul scoate la iveală cazuri în care infractorii cibernetici ascund cod malițios în datele pixelilor unei imagini pentru a infecta utilizatorii, apoi șterg dovezile pentru a-și acoperi urmele.
- Cercetarea arată că hackerii folosesc o combinație de instrumente de tip living-off-the-land, cum ar fi funcții native din Windows, pentru a evita detectarea.
HP Inc. (NYSE: HPQ) a publicat cel mai recent raport Threat Insights, care evidențiază modul în care tehnicile clasice de living-off-the-land (LOTL) și phishing evoluează pentru a ocoli soluțiile tradiționale de securitate. Tehnicile LOTL – prin care infractorii cibernetici folosesc unelte și funcționalități legitime ale unui sistem pentru a-și desfășura atacurile – reprezintă de mult timp o componentă de bază a arsenalului acestora. Totuși, experții HP atrag atenția că utilizarea tot mai frecventă face și mai dificilă diferențierea dintre activitatea legitimă și cea malițioasă.
Raportul oferă o analiză a atacurilor cibernetice din lumea reală, ajutând organizațiile să țină pasul cu cele mai recente tehnici. Pe baza datelor furnizate de milioane de puncte terminale care rulează HP Wolf Security au fost identificate mai multe campanii.