En Janvier dernier, une vulnérabilité critique Adobe Flash zero-day a été découverte pour être exploitée par les cybercriminels. Les attaques seraient diffusées en intégrant des objets Flash malveillants dans des documents Microsoft Excel. Une fois infecté, il permet au groupe de piratage responsable de prendre le contrôle total des machines infectées. Lorsque l’objet Flash est déclenché, il installe ROKRAT, un outil d’administration à distance.
Adobe avait prévu de remédier à cette vulnérabilité et de publier un correctif dans la semaine du 5 février 2018.
Mais avant que le correctif ne soit publié, les clients Check Point SandBlast étaient déjà protégés avec une protection multicouche qui bloque efficacement l’attaque zero-day sur le réseau et l’Endpoint. SandBlast est capable de détecter et d’empêcher l’attaque sans s’appuyer sur des signatures et sans aucune connaissance préalable de la vulnérabilité.
Alors que les clients SandBlast étaient protégés, d’autres organisations sont restées à risque jusqu’à ce qu’un correctif Adobe soit publié et que le correctif soit appliqué à tous les Endpoints.
Comment SandBlast vous protège-t-il?
SandBlast, la technologie de sécurité multi-couches de Check Point, offre une protection contre les cyber menaces avancées et les attaques “zero-day”.
Les technologies SandBlast suivantes empêchent cette attaque:
-
Extraction de la menace
La technologie Threat Extraction fournit une désinfection de contenu en temps réel pour les documents. Dans le cadre de la fonctionnalité de nettoyage de documents, Threat Extraction supprime Adobe Flash intégré dans les documents et des feuilles de calcul Excel. Ainsi, les feuilles de calcul Excel utilisées dans cette attaque sont livrées aux utilisateurs sans le Flash malveillant intégré.
-
Emulation de la menace
Threat Emulation est une technologie de SandBlast avancée et résistante à l’évasion. Il a réussi à détecter et à bloquer toutes les variantes de cette attaque à l’aide de la Technologie Push Forward. Push Forward détecte les exploits hautement évasifs et de zero-day dans Adobe Flash en pilotant dynamiquement l’exécution de Flash afin de déclencher et de détecter les tentatives d’exploitation cachées. Cette capacité unique est conçue pour détecter et bloquer les attaques Flash hautement évasives et sans délai, ce qui élimine les solutions de sandbox conventionnelles.
-
Anti-Exploit
Anti-Exploit détecte les tentatives d’exploitation du programme d’exécution sur les Endpoints. Il bloque l’exploitation de Flash dans cette attaque, empêchant l’exécution de code malveillant.
Chacune de ces trois protections est capable d’empêcher indépendamment cette attaque sans s’appuyer sur des signatures.
L’extraction de menaces et l’émulation de menaces sont disponibles à la fois comme protection de réseau et comme protection des Devices.
Anti-Exploit est exclusif à la protection des Endpoints avancée de Check Point.
En outre, maintenant que les signatures sont disponibles, Check Point a également publié une protection IPS.
Flash n’a-t-il pas été supposé être mort?
Eh bien, pas exactement. Il y a eu beaucoup de discussions de l’industrie autour de l’éradication d’Adobe Flash et de son retrait de tous les navigateurs Web. Malheureusement, la route est longue et nous ne sommes pas encore là. Comme d’autres l’ont noté, Flash est là pour quelques années de plus encore et aussi longtemps que les utilisateurs auront installé Flash, ils restent vulnérables et les cyber criminels le savent.
Les Flash malveillants continuent d’être largement utilisés par les acteurs de la menace, principalement à travers des kits d’exploitation, dans le but de compromettre les systèmes des utilisateurs finaux. Rien qu’en décembre 2017, le service de cloud Threat Emulation de Check Point a détecté plus de 25 000 objets Flash malveillants uniques destinés aux utilisateurs Web.
Avec les attaques Flash qui font toujours rage, il est crucial que vous ayez une solution en place qui empêchera la prochaine attaque Flash zero-day.
Vous pouvez essayer GRATUITEMENT les technologies Check Point SandBlast. Contactez-nous

