பொருளடக்கம்:
- வரையறை - மேம்பட்ட தொடர்ச்சியான அச்சுறுத்தல் (APT) என்றால் என்ன?
- டெக்கோபீடியா மேம்பட்ட தொடர்ச்சியான அச்சுறுத்தலை (APT) விளக்குகிறது
வரையறை - மேம்பட்ட தொடர்ச்சியான அச்சுறுத்தல் (APT) என்றால் என்ன?
ஒரு மேம்பட்ட தொடர்ச்சியான அச்சுறுத்தல் (APT) என்பது ஒரு தாக்குதலுக்கு ஆளானவர் கணிசமான வழிமுறைகள், அமைப்பு மற்றும் ஒரு இலக்குக்கு எதிராக தொடர்ச்சியான தாக்குதலை நடத்த உந்துதல் ஆகியவற்றைக் கொண்டு தொடங்கப்பட்ட சைபர் தாக்குதலைக் குறிக்கிறது. இலக்கை சமரசம் செய்ய திருட்டுத்தனம் மற்றும் பல தாக்குதல் முறைகளைப் பயன்படுத்துகிறது என்ற பொருளில் ஒரு APT மேம்பட்டது, இது பெரும்பாலும் அதிக மதிப்புள்ள பெருநிறுவன அல்லது அரசாங்க வளமாகும். தாக்குதலைக் கண்டறிவது, அகற்றுவது மற்றும் பண்புக்கூறு செய்வது கடினம். இலக்கு மீறப்பட்டவுடன், தாக்குதல் நடத்தியவருக்கு சமரசம் செய்யப்பட்ட அமைப்புக்கு தொடர்ந்து அணுகலை வழங்க பின்புற கதவுகள் பெரும்பாலும் உருவாக்கப்படுகின்றன. ஒரு APT தொடர்ந்து உள்ளது, ஏனெனில் தாக்குபவர் இலக்கைப் பற்றிய உளவுத்துறையைச் சேகரிக்க பல மாதங்கள் செலவழிக்க முடியும் மற்றும் நீண்ட காலத்திற்கு பல தாக்குதல்களை நடத்த அந்த உளவுத்துறையைப் பயன்படுத்தலாம். இது அச்சுறுத்தலாக இருக்கிறது, ஏனெனில் குற்றவாளிகள் பெரும்பாலும் அணு மின் நிலையங்கள் அல்லது அமெரிக்க பாதுகாப்பு ஒப்பந்தக்காரர்களுக்குள் நுழைவதற்கான குறியீடுகள் போன்ற மிக முக்கியமான தகவல்களுக்குப் பிறகு இருக்கிறார்கள்.
டெக்கோபீடியா மேம்பட்ட தொடர்ச்சியான அச்சுறுத்தலை (APT) விளக்குகிறது
ஒரு APT க்கு மூன்று முதன்மை இலக்குகள் உள்ளன:
- இலக்கிலிருந்து முக்கியமான தகவல்களைத் திருடுவது
- இலக்கின் கண்காணிப்பு
- இலக்கை நாசப்படுத்துதல்
கண்டறியப்படாத நிலையில் அதன் இலக்குகளை அடைய முடியும் என்று தாக்குபவர் நம்புகிறார்.
நெட்வொர்க்குகள் மற்றும் அமைப்புகளுக்கான அணுகலைப் பெற APT களின் குற்றவாளிகள் பெரும்பாலும் நம்பகமான இணைப்புகளைப் பயன்படுத்துகின்றனர். நம்பகமான இணைப்பு ஒரு ஈட்டி ஃபிஷிங் தாக்குதலுக்கு இரையாகும் ஒரு அனுதாப உள் அல்லது அறியாத ஊழியராக இருக்கலாம்.
APT கள் பல வழிகளில் மற்ற இணைய தாக்குதல்களிலிருந்து வேறுபடுகின்றன:
- அவை பெரும்பாலும் தனிப்பயனாக்கப்பட்ட கருவிகள் மற்றும் ஊடுருவல் நுட்பங்களைப் பயன்படுத்துகின்றன, அதாவது பாதிப்பு சுரண்டல்கள், வைரஸ்கள், புழுக்கள் மற்றும் ரூட்கிட்கள் போன்றவை, அவை இலக்கு நிறுவனத்தில் ஊடுருவுவதற்காக வடிவமைக்கப்பட்டுள்ளன.
- கண்டறிதலைத் தவிர்ப்பதற்காக தாக்குபவர்கள் மெதுவாகவும் அமைதியாகவும் நகரும் நீண்ட காலங்களில் அவை நிகழ்கின்றன.
- அவை உளவு மற்றும் / அல்லது நாசவேலை ஆகியவற்றின் தேவைகளை பூர்த்தி செய்ய வடிவமைக்கப்பட்டுள்ளன, பொதுவாக இரகசிய மாநில நடிகர்களை உள்ளடக்கியது.
- அவை அரசாங்க வசதிகள், பாதுகாப்பு ஒப்பந்தக்காரர்கள் மற்றும் உயர் தொழில்நுட்ப தயாரிப்புகளின் உற்பத்தியாளர்கள் போன்ற அதிக மதிப்புமிக்க இலக்குகளை இலக்காகக் கொண்டுள்ளன.
