由于Patchwork组织的攻击目标大都具有重大信息资产,如国家军事、情报、战略部门,以及影响国计民生的行业如金融、能源等领域,因此国内相关政府机构及企业务必要引起重视,加强防范,做到以下几点:
1.不打开可疑文件。不打开未知来源的可疑的文件和邮件,防止社会工程学和钓鱼攻击。
2.部署网络安全态势感知、预警系统等网关安全产品。
网关安全产品可利用威胁情报追溯威胁行为轨迹,帮助用户进行威胁行为分析、定位威胁源和目的,追溯攻击的手段和路径,从源头解决网络威胁,最大范围内发现被攻击的节点,帮助企业地更快响应和处理。
3.安装有效的杀毒软件,拦截查杀恶意文档和木马病毒。目前,瑞星ESM防病毒终端安全防护系统等产品已可以检测并查杀此次攻击行动的相关样本。
图:瑞星ESM防病毒终端安全防护系统可查杀相应远控木马
4.及时修补系统补丁和重要软件的补丁。
许多恶意软件经常使用已知的系统漏洞、软件漏洞来进行传播,及时安装补丁将有效减小漏洞攻击带来的影响。