La empresa anunció la detección de la evolución de phishing y ataques con la solución Check Point Software Threat Emulación Software Blade. Los ataques utilizan nuevas variantes de vulnerabilidades exploit (CVE-2012-0158) que apuntan a empleados de varias organizaciones mundiales de gran tamaño.
Los ataques iniciaron con correos electrónicos de phishing que pretenden ser de Citibank o del Bank of America. Los correos electrónicos que contenían líneas de asunto como "Merchant Statement" (Declaración de Mercancías), invitaban a los destinatarios a abrir un archivo adjunto infectado de Microsoft Word. En lugar de una declaración legítima, el archivo adjunto contiene un malware que si se abre, se ejecuta automáticamente infectando las computadoras destino, que quedan bajo el control de una red robot más grande. El malware puede abrir puertos de red, robar credenciales del usuario, como nombres y contraseñas, y actuar como un bot autopropagante de spam y queda listo para ejecutar las nuevas instrucciones de ataque difundiendo correos electrónicos maliciosos a otros objetivos -un aspecto único de estos ataques.
"Los ciberdelincuentes están lanzando continuamente nuevos ataques, y distribuyendo miles de nuevas variantes de malware cada día", dijo Dorit Dor, vicepresidente de productos de Check Point Software Technologies. "Las soluciones antivirus tradicionales no son suficientes cuando se trata de lidiar con amenazas desconocidas."
"Las organizaciones requieren una solución de seguridad multicapa que incluya tecnologías de emulación de amenazas capaces de detectar y prevenir contra nuevos ataques y variantes de amenazas existentes. Nuestra tecnología sandboxing cierra la brecha entre el momento en que se inician los nuevos ataques y cuándo están disponibles las actualizaciones de antivirus, brindando la prevención de amenazas más efectiva disponible hoy", agregó Dor.
Check Point ofrece una completa protección contra todo tipo de amenazas. La solución Threat Emulation Software Blade previene contra infecciones de exploits desconocidos, y contra ataques dirigidos del día cero. Esta innovadora solución inspecciona rápidamente archivos sospechosos, emula la forma en que se ejecutan para descubrir comportamientos maliciosos, y evita por completo el malware en la red. Check Point Threat Emulation además informa inmediatamente sobre nuevas amenazas al servicio ThreatCloudTM de Check Point, que automáticamente comparte con otros clientes las amenazas recientemente identificadas.









