Senin, 09 Maret 2015

Trojan dan bagaimana melindungi jaringan anda dari mereka

Kertas putih ini menguraikan apa yang Trojans dan mengapa mereka membahayakan jaringan perusahaan. Pada awal 2001, sebuah artikel eWeek melaporkan bahwa puluhan ribu mesin yang
terinfeksi Trojan. Ini masih terjadi hari ini - dan penggunaan teknologi yang lebih canggih membuat mereka semua lebih mengkhawatirkan: Trojan dapat digunakan untuk mencuri informasi kartu kredit, password, dan informasi sensitif lainnya, atau untuk melancarkan serangan elektronik terhadap organisasi Anda. Kertas putih membahas kebutuhan untuk Trojan dan scanner dijalankan pada tingkat mail server selain virus scanner, untuk memerangi ancaman ini.
Apa yang dimaksud dengan Trojan horse?



Dalam dunia IT, kuda Trojan digunakan untuk memasukkan komputer korban terdeteksi, pemberian penyerang akses tak terbatas ke data yang disimpan di komputer itu dan menyebabkan kerusakan besar untuk korban. Sebuah Trojan dapat menjadi program tersembunyi yang berjalan pada komputer Anda tanpa sepengetahuan Anda, atau dapat 'dibungkus' ke sebuah program yang sah yang berarti bahwa program ini mungkin karena itu telah tersembunyi fungsi yang Anda tidak menyadari. (Untuk melihat sekilas bagaimana Trojan kerja, silakan klik di sini .)

Apa yang dicari oleh Penyerang ?

Trojan dapat digunakan untuk menyedot informasi rahasia atau untuk membuat kerusakan. Dalam konteks jaringan, Trojan kemungkinan besar akan digunakan untuk memata-matai dan mencuri informasi pribadi dan sensitif (spionase industri). Kepentingan penyerang bisa termasuk tetapi tidak terbatas pada:
  • Informasi kartu kredit (sering digunakan untuk pendaftaran atau belanja domain sprees)
  • Setiap data akuntansi (password email, password dial-up, password layanan Web, dll)
  • Dokumen rahasia
  • Alamat email (misalnya, rincian kontak pelanggan)
  • Desain rahasia atau gambar
  • Informasi kalender tentang keberadaan pengguna
  • Menggunakan komputer Anda untuk tujuan ilegal, seperti untuk hack, memindai, banjir atau menyusup komputer lain pada jaringan atau Internet.

Berbagai jenis Trojan

Ada berbagai jenis Trojan, yang dapat dikelompokkan menjadi tujuh kategori utama. Catatan, bagaimanapun, bahwa biasanya sulit untuk mengklasifikasikan Trojan ke dalam pengelompokan tunggal sebagai Trojan sering memiliki ciri-ciri akan menempatkan mereka dalam beberapa kategori. Kategori di bawah garis besar fungsi utama bahwa Trojan mungkin.

Trojan Remote akses

Ini mungkin yang paling dipublikasikan Trojans, karena mereka memberikan penyerang dengan kontrol total mesin korban. Contohnya adalah Lubang Kembali dan Netbus Trojan. Ide di belakang mereka adalah untuk memberikan penyerang akses LENGKAP ke mesin seseorang, dan akses karena itu penuh ke file, percakapan pribadi, data akuntansi, dll The momok virus yang melanda Internet pada bulan September 2002, misalnya, memasang kuda Trojan pada victims'machines yang bisa memberikan akses penyerang remote untuk data sensitif. The akses remote tindakan Trojan sebagai server dan biasanya mendengarkan pada port yang tidak tersedia bagi penyerang internet.Oleh karena itu, pada jaringan komputer di belakang firewall, tidak mungkin bahwa (off-site) hacker jarak jauh akan dapat terhubung ke Trojan (dengan asumsi bahwa Anda telah diblokir port ini, tentu saja). Namun, seorang hacker internal yang (terletak di belakang firewall) dapat terhubung ke jenis Trojan tanpa masalah.

Data pengirim Trojan (password, penekanan tombol dll)

Tujuan dari Trojan ini adalah untuk mengirim data kembali ke hacker dengan informasi seperti password (ICQ, IRC, FTP, HTTP) atau informasi rahasia seperti detail kartu kredit, chat log, daftar alamat, dll Trojan bisa mencari spesifik Informasi di lokasi tertentu atau bisa menginstal keylogger dan hanya mengirim semua penekanan tombol dicatat dengan hacker (yang pada gilirannya dapat mengekstrak password dari data yang). Contoh dari hal ini adalah virus email Badtrans.B (dirilis di alam liar pada bulan Desember 2001) yang dapat log keystrokes pengguna. Data yang diambil dapat dikirim kembali ke alamat email penyerang, yang dalam banyak kasus terletak di beberapa penyedia email berbasis web gratis. Atau, data yang diambil dapat dikirim dengan menghubungkan ke situs web hacker - mungkin menggunakan penyedia halaman web gratis - dan mengirimkan data melalui web-form. Kedua metode akan pergi tanpa diketahui dan dapat dilakukan dari mesin apapun pada jaringan Anda dengan Internet dan akses email.Kedua hacker internal dan eksternal dapat menggunakan data pengirim Trojan untuk mendapatkan akses ke informasi rahasia tentang perusahaan Anda.

Trojan Merusak

Satu-satunya fungsi Trojan ini adalah untuk menghancurkan dan menghapus file. Hal ini membuat mereka sangat mudah digunakan. Mereka dapat secara otomatis menghapus semua file sistem inti (misalnya, .dll, .ini atau .exe file, dan mungkin orang lain) pada mesin Anda. Trojan baik dapat diaktifkan oleh penyerang atau dapat bekerja seperti bom logika yang dimulai pada hari dan waktu tertentu. Sebuah Trojan yang merusak adalah bahaya bagi setiap jaringan komputer. Dalam banyak hal, itu mirip dengan virus, namun Trojan destruktif telah dibuat sengaja untuk menyerang Anda, dan karena itu tidak mungkin terdeteksi oleh software anti-virus Anda.

Denial of service (DoS) serangan Trojan

Trojan ini memberikan penyerang kekuatan untuk memulai distributed denial of service (DDoS) serangan jika ada korban yang cukup. Ide utama adalah bahwa jika Anda memiliki 200 pengguna ADSL terinfeksi dan Anda menyerang korban secara bersamaan dari masing-masing, hal ini akan menghasilkan lalu lintas BERAT (lebih dari bandwidth korban dapat membawa, dalam banyak kasus), menyebabkan akses ke Internet untuk menutup. WinTrinoo adalah alat DDoS yang baru-baru ini menjadi sangat populer; melalui itu, penyerang yang telah terinfeksi banyak pengguna ADSL dapat menyebabkan situs internet utama untuk menutup; Contoh awal tanggal ini kembali ke Februari 2000, ketika sejumlah situs e-commerce terkemuka seperti Amazon, CNN, E * Trade, Yahoo dan eBay diserang. Variasi lain dari DoS Trojan adalah surat-bom Trojan, di mana Tujuan utama adalah untuk menginfeksi mesin sebanyak mungkin dan secara bersamaan menyerang alamat email tertentu / alamat dengan mata pelajaran acak dan isi yang tidak dapat disaring. Sekali lagi, DoS Trojan mirip dengan virus, namun DoS Trojan dapat dibuat sengaja untuk menyerang Anda , dan karena itu tidak mungkin terdeteksi oleh software anti-virus Anda.

Proxy Trojan

Trojan ini mengubah komputer korban ke server proxy, membuatnya tersedia untuk seluruh dunia atau penyerang saja. Hal ini digunakan untuk anonim Telnet, ICQ, IRC, dll, untuk melakukan pembelian dengan kartu kredit curian, dan untuk kegiatan ilegal seperti lainnya. Hal ini memberikan penyerang anonimitas lengkap dan kesempatan untuk melakukan segala sesuatu dari komputer ANDA, termasuk kemungkinan untuk memulai serangan dari jaringan Anda.Jika kegiatan penyerang terdeteksi dan dilacak, namun jejak mengarah kembali ke Anda tidak penyerang - yang bisa membawa organisasi Anda ke dalam masalah hukum. Sebenarnya, Anda bertanggung jawab untuk jaringan Anda dan untuk setiap serangan yang dilancarkan dari itu.

FTP Trojan

Trojan ini membuka port 21 (port untuk transfer FTP) dan membiarkan penyerang terhubung ke mesin Anda melalui FTP.

Disablers perangkat lunak keamanan

Ini adalah Trojan khusus, yang dirancang untuk menghentikan / membunuh program seperti perangkat lunak anti-virus, firewall, dll Setelah program ini dinonaktifkan, hacker mampu menyerang komputer Anda lebih mudah. ​​The momok virus memasang Trojan pada mesin-mesin dari semua pengguna yang terinfeksi dan mampu menonaktifkan populer anti-virus dan firewall software. Destruktif yg amblas worm (Desember 2001) adalah virus lain yang termasuk program Trojan yang menghapus file anti-virus. disablers software keamanan biasanya ditargetkan pada perangkat lunak pengguna akhir tertentu seperti firewall pribadi, dan karena itu kurang berlaku untuk lingkungan perusahaan.

Bagaimana saya bisa terinfeksi?

Untuk pengguna jaringan yang dilindungi oleh firewall dan yang ICQ dan IRC koneksi dinonaktifkan, infeksi sebagian besar akan terjadi melalui lampiran email atau melalui download software dari sebuah situs web. Banyak pengguna mengklaim tidak pernah membuka lampiran atau men-download software dari situs yang tidak diketahui, teknik rekayasa sosial namun pintar yang digunakan oleh hacker bisa menipu sebagian besar pengguna dalam menjalankan lampiran yang terinfeksi atau men-download perangkat lunak berbahaya tanpa mencurigai sesuatu.Contoh Trojan yang memanfaatkan rekayasa sosial adalah Septer.troj, yang dikirimkan melalui email pada bulan Oktober 2001. Hal ini menyamar sebagai bentuk sumbangan bagi upaya Palang Merah Amerika bantuan bencana dan penerima yang diperlukan untuk melengkapi formulir, termasuk rincian kartu kredit mereka. Trojan kemudian dienkripsi rincian ini dan mengirim mereka ke situs penyerang.

Infeksi melalui lampiran

It is amazing berapa banyak orang yang terinfeksi dengan menjalankan lampiran dikirim ke kotak surat mereka.Bayangkan skenario berikut: Orang penargetan Anda tahu Anda memiliki teman bernama Alex dan juga tahu alamat email Alex. Penyerang menyamar Trojan sebagai konten yang menarik, misalnya, lelucon berbasis Flash, dan email kepada Anda dalam nama teman Anda. Untuk melakukannya, penyerang menggunakan beberapa mail server menyampaikan ke memalsukan email itu DARI lapangan dan membuatnya terlihat seperti Alex adalah pengirim: alamat email Alex adalah alex@example.com sehingga penyerang DARI lapangan berubah menjadi alex@example.com. Anda memeriksa email Anda, melihat bahwa Alex telah mengirimkan lampiran yang berisi lelucon, dan menjalankannya tanpa berpikir bahwa hal itu mungkin berbahaya "karena, hei, Alex tidak akan melakukan hal seperti itu, dia temanku!" Informasi adalah listrik: Hanya karena penyerang tahu kau punya teman Alex, dan tahu dan menduga bahwa Anda ingin lelucon, ia berhasil menginfeksi komputer Anda! Berbagai skenario yang mungkin. Intinya adalah bahwa hanya dibutuhkan satu pengguna jaringan untuk mendapatkan jaringan Anda terinfeksi. Selain itu, jika Anda tidak menjalankan email perangkat lunak keamanan yang dapat mendeteksi eksploitasi tertentu, maka lampiran bahkan bisa berjalan secara otomatis, yang berarti bahwa hacker dapat menginfeksi sistem dengan hanya mengirimkan Trojan sebagai lampiran, tanpa intervensi dari pihak pengguna.

Bagaimana melindungi jaringan Anda dari Trojan

Jadi bagaimana Anda melindungi jaringan Anda dari Trojan? Kesalahpahaman yang umum adalah bahwa perangkat lunak anti-virus menawarkan semua perlindungan yang Anda butuhkan. Yang benar adalah perangkat lunak anti-virus hanya menawarkan perlindungan terbatas. Anti-virus software hanya mengakui sebagian dari semua Trojan dikenal dan tidak mengakui Trojan tidak diketahui. Meskipun kebanyakan scanner virus mendeteksi sejumlahpublik / dikenal Trojans, mereka tidak dapat memindai UNKNOWN Trojan. Hal ini karena software anti-virus terutama bergantung pada mengenali "tanda tangan" dari masing-masing Trojan. Namun, karena kode sumber banyak Trojan mudah tersedia, seorang hacker yang lebih maju dapat membuat versi baru dari Trojan itu, tanda tangan yang NO anti-virus scanner akan memiliki. Jika perencanaan orang untuk menyerang Anda tahu apa yang anti virus yang Anda gunakan, misalnya melalui disclaimer otomatis ditambahkan ke email keluar oleh beberapa mesin anti-virus, ia kemudian akan membuat Trojan khusus untuk memotong mesin scanner virus. Selain gagal untuk mendeteksi Trojan diketahui, virus scanner tidak mendeteksi semua Trojan dikenal baik - sebagian besar vendor virus tidak aktif mencari Trojan baru dan penelitian telah menunjukkan bahwa mesin virus setiap mendeteksi set tertentu Trojan. Untuk mendeteksi persentase lebih besar dari yang dikenal Trojans, Anda perlu mengerahkan beberapa scanner virus; ini secara dramatis akan meningkatkan persentase Trojan dikenal tertangkap. Untuk secara efektif melindungi jaringan Anda terhadap Trojan, Anda harus mengikuti strategi keamanan multi-level:
  1. Anda perlu untuk mengimplementasikan gerbang pemindaian virus dan konten memeriksa di sekeliling jaringan Anda untuk email, HTTP dan FTP - Hal ini tidak memiliki perlindungan email anti-virus yang baik, jika pengguna dapat men-download Trojan dari sebuah situs web dan menginfeksi jaringan Anda.
  2. Anda perlu menerapkan beberapa mesin virus di gateway - Meskipun mesin virus yang baik biasanya mendeteksi semua virus yang dikenal, itu adalah fakta bahwa beberapa mesin virus bersama-sama mengakui Trojan banyak dikenal dari mesin tunggal.
  3. Anda perlu karantina / cek executable memasuki jaringan Anda melalui email dan web / FTP di gateway. Anda harus menganalisis apa yang executable yang mungkin dilakukan
Untungnya ada alat yang tersedia yang akan mengotomatisasi sebagian besar dari proses ini.

Analisis executable berbahaya - Trojan dan dieksekusi scanner

Mendeteksi Trojan diketahui hanya dapat dilakukan secara manual meninjau executable, atau dengan menggunakan Trojan dan scanner dieksekusi. Proses meninjau secara manual executables adalah pekerjaan yang membosankan dan waktu-intensif, dan dapat dikenakan kesalahan manusia. Oleh karena itu perlu untuk mengatasi proses ini cerdas dan mengotomatisasi bagian dari itu. Ini adalah tujuan dari analisa Trojan dan dieksekusi. Sebuah scanner executable cerdas menganalisis apa yang dieksekusi dilakukan dan memberikan tingkat risiko. Ini disassembles dieksekusi dan mendeteksi secara real time apa yang executable yang mungkin dilakukan. Ini membandingkan tindakan ini ke database tindakan jahat dan kemudian harga tingkat risiko eksekusi. Dengan cara ini, berpotensi berbahaya, tidak diketahui atau satu-off Trojan dapat dideteksi. The Trojan dan penawaran scanner dieksekusi dengan hacker canggih yang membuat versi mereka sendiri Trojans, tanda tangan yang tidak diketahui oleh perangkat lunak anti-virus. perlindungan Gateway, bersama-sama dengan beberapa mesin anti-virus dan Trojan dan scanner eksekusi akan menjaga jaringan Anda dari efek berbahaya Trojan.

Perlindungan Gateway

Dua produk yang menawarkan perlindungan gateway yang mencakup beberapa mesin virus dan Trojan dan scanner executable, serta fitur keamanan lainnya adalah: GFI MailSecurity for Exchange / SMTP adalah memeriksa isi email, memanfaatkan deteksi, Trojan dan scanning executable, analisis ancaman dan anti solusi -virus yang menghilangkan semua jenis ancaman email-borne sebelum mereka dapat mempengaruhi pengguna email Anda. Fitur kunci GFI MailSecurity termasuk beberapa mesin virus, kemerdekaan mesin virus dan keamanan yang lebih baik; isi email dan memeriksa lampiran, karantina lampiran berbahaya dan konten; mengeksploitasi perisai, untuk mendeteksi email dengan OS dan aplikasi eksploitasi; mesin ancaman HTML, untuk menonaktifkan script HTML; dan Trojan & Executable Scanner, untuk mendeteksi executable berpotensi berbahaya. Baca lebih lanjut dan men-download versi trial dengan mengklik di sini . GFI DownloadSecurity untuk ISA Server memungkinkan Anda untuk menegaskan kontrol atas apa file men-download pengguna dari HTTP dan situs FTP. File yang didownload adalah konten diperiksa untuk konten berbahaya, virus, dan Trojan dan dapat dikarantina berdasarkan tipe file dan user. GFI DownloadSecurity menangani risiko keamanan download file tanpa harus memblokir semua download file pada tingkat firewall. Baca lebih lanjut dan men-download versi trial dengan mengklik di sini .


Tentang GFI

GFI ( www.gfi.com ) adalah penyedia terkemuka messaging berbasis Windows, keamanan konten dan perangkat lunak keamanan jaringan. Produk utama meliputi konektor faks GFI FAXmaker for Exchange dan server fax untuk jaringan; Isi email GFI MailSecurity / mengeksploitasi memeriksa dan software anti-virus; dan keluarga GFI LANguard produk keamanan jaringan. Klien termasuk Microsoft, Telstra, Time Warner Cable, Shell Oil Pelumas, NASA, DHL, Caterpillar, BMW, AS IRS, dan USAF. GFI memiliki lima kantor di AS, Inggris, Jerman, Australia dan Malta, dan memiliki jaringan di seluruh dunia distributor. GFI adalah Microsoft Gold Certified Partner dan telah memenangkan Microsoft Fusion 2000 (GEM) Dikemas Aplikasi Partner of the Year.

Terima kasih telah membaca review diatas, jika ada kritik atau saran dipersilahkan.

Tidak ada komentar:

Posting Komentar