卡巴斯基嘗試室研究專家近日發(fā)現(xiàn)NetTraveler(又稱為“Travnet”或Netfile”)存在一種最新的報復打擊手段。NetTraveler是一種高級可延續(xù)性威脅,已在超越40個國度傳染數(shù)以千計的受害者。這些受害者均為一些首要機構(gòu)。已知的Traveler報復打擊方針包含某些平易近族自力主義者、石油公司、科研中間和科研院所、大年夜學、私營企業(yè)、當局和當局機構(gòu)、大年夜使館和軍事承包商。
過往幾天內(nèi),多個平易近族自力主義集體領(lǐng)遭到多封魚叉式垂釣報復打擊郵件。用于傳播最新Red Star APT變種所利用的Java縫隙操縱法度比之前所利用的Office縫隙操縱法度的成功率要高良多。這一縫隙已于2013年6月由Oracle所修補。
卡巴斯基嘗試室全球研究和闡發(fā)團隊(GreAT)的專家猜想,其他最新的縫隙操縱法度可能會被集成于NetTraveler,針對其特定的報復打擊方針倡議報復打擊。卡巴斯基嘗試室保舉利用以下辦法預防此類報復打擊:
●更新Java到最新版本;假定你不利用Java,請將其卸載。
●更新Windows和Office,使其保持最新版本。
●更新所有第三方軟件,例如Adobe Reader。
●利用安然的瀏覽器,例如Google Chrome,因為其開辟和縫隙修補周期比Windows默許的Internet Explorer更快。
●點擊或打開來自未知聯(lián)系人的鏈接和郵件附件時,要保持警戒。
“截止到今朝,我們還未發(fā)現(xiàn)NetTraveler幕后的報復打擊者利用零日縫隙進行報復打擊。要抵抗這類威脅,修補安然縫隙當然幫忙不大年夜,但利用諸如主動縫隙進侵防護手藝和默許拒盡模式則可以或許很有效地抵抗此類高級可延續(xù)性威脅,”卡巴斯基嘗試室全球研究和闡發(fā)團隊總監(jiān)Costin Raiu詮釋說。