Dtex Systems > 实例探究 > 使用 Dtex 检测 Java 后门

使用 Dtex 检测 Java 后门

Dtex Systems Logo
公司规模
1,000+
地区
  • America
国家
  • United States
产品
  • Dtex
技术栈
  • Java
  • ProofPoint
  • Cylance Endpoint Detection and Response
实施规模
  • Enterprise-wide Deployment
技术
  • 网络安全和隐私 - 端点安全
  • 网络安全和隐私 - 网络安全
适用行业
  • 金融与保险
适用功能
  • 商业运营
用例
  • 网络安全
服务
  • 网络安全服务
关于客户
客户是一家拥有 10,000 多名员工的大型金融服务公司。该公司是针对公司高级成员的 Java 后门攻击的受害者。尽管部署了多个 AV、EDR 和电子邮件安全工具,但攻击还是成功溜进了高级员工的电脑。该恶意软件利用了常见的管理命令,而其他解决方案并未对此发出警报。如果没有 Dtex 的可见性和警报功能,攻击将无法被发现,可能会导致数据盗窃、破坏、组织内部横向移动或更糟的情况。
挑战
一家拥有 10,000 多名员工的大型金融服务公司成为 Java 后门攻击的受害者,该攻击针对的是公司的一名高级职员。尽管部署了多种 AV、EDR 和电子邮件安全工具,但攻击还是成功溜进了一名高级员工的电脑。该恶意软件利用了常见的管理命令,而其他解决方案并未对此发出警报。如果没有 Dtex 的可见性和警报功能,攻击将无法被发现,可能会导致数据盗窃、破坏、组织内部横向移动或更糟的情况。
解决方案
Dtex 是唯一一款将此活动置于用户完整故事情境中的工具,因此也是唯一一款在建立完整审计线索的同时查明威胁的工具。Dtex 的检测和取证功能可在 24 小时内完成全部解决。当用户打开电子邮件并点击链接时,设备会被指向一个恶意域并下载一个名为“ShipmentLabel”的 jar 文件。恶意可执行文件随后会在桌面上创建一个新的临时文件夹并将所有相关恶意软件文件移动到这个新位置,从而隐藏自身。它还在注册表目录中创建了一条新路径,在机器上建立了持久立足点,并采取了一系列操作来枚举环境。
运营影响
  • Dtex was the only tool that contextualized this activity within the user's full story and therefore was the only one to pinpoint the threat, while building a full audit trail.
  • Dtex's detection and forensic capabilities enabled a complete time to resolution of under 24 hours.
  • With Dtex, they were able to definitively confirm that no other users were affected and no further lateral movement took place.
数量效益
  • Time-to-Resolution: Detected in real time, resolved in 24 hours

Case Study missing?

Start adding your own!

Register with your work email and create a new case study profile for your business.

Add New Record

相关案例.

联系我们

欢迎与我们交流!
* Required
* Required
* Required
* Invalid email address
提交此表单,即表示您同意 IoT ONE 可以与您联系并分享洞察和营销信息。
不,谢谢,我不想收到来自 IoT ONE 的任何营销电子邮件。
提交

感谢您的信息!
我们会很快与你取得联系。