Vietnam.vn - Nền tảng quảng bá Việt Nam

Pozor na nový malware pro šifrování dat

Báo Kinh tế và Đô thịBáo Kinh tế và Đô thị13/07/2024


Podle Vietnamského centra pro reakci na kybernetické nouze – VNCERT/CC v rámci Ministerstva informační bezpečnosti ( Ministerstva informací a komunikací ) je Eldorado nový typ ransomwaru RaaS, který se objevil v březnu a je dodáván ve variantách pro virtuální správce VMware ESXi a operační systém Windows.

Společnost Group-IB monitoruje aktivity Eldorado a zjistila, že provozovatelé této ransomwarové skupiny propagují škodlivou službu na fóru RAMP a hledají zkušené členy pro účast na kybernetických útokech.

Pozor na nový malware pro šifrování dat
Pozor na nový malware pro šifrování dat

VNCERT/CC dodal, že malware Eldorado je napsán v programovacím jazyce Go a je schopen šifrovat operační systémy Windows i Linux prostřednictvím dvou samostatných variant s velkými operačními podobnostmi.

Výzkum společnosti Group-IB také zjistil, že malware používá k šifrování algoritmus ChaCha20. Po fázi šifrování jsou soubory opatřeny příponou „.00000001“ a do složek Dokumenty a Plocha je vložena žádost o výkupné s názvem „HOW_RETURN_YOUR_DATA.TXT“.

Eldorado také šifruje síťové sdílení pomocí komunikačního protokolu SMB, aby maximalizoval svůj dopad, a maže stínové kopie disků na napadených počítačích se systémem Windows, aby zabránil jejich obnovení. Malware je navíc ve výchozím nastavení nastaven na autodestrukci, aby se vyhnul detekci a analýze ze strany zásahových týmů.

Pokud jde o úroveň nebezpečí Eldorada, VNCERT/CC uvedl: „Tento malware je schopen šifrovat soubory v systémech Windows i VMware ESXi a narušovat provoz serverů a pracovních stanic; to může vést k nedostupnosti důležitých dat a služeb a narušovat obchodní operace. “ „S cílem VMware ESXi může Eldorado vypnout a zašifrovat virtuální počítače, čímž naruší provoz celé virtualizační infrastruktury,“ dodal zástupce VNCERT/CC.

Virtuální správce VMware ESXi a operační systém Windows jsou ve Vietnamu ve skutečnosti poměrně populární. Proto VNCERT/CC doporučuje několik kroků, které by administrátoři měli zavést, aby byla zajištěna informační bezpečnost informačního systému jednotky a přispělo se tak k zajištění bezpečnosti vietnamského kyberprostoru.

Konkrétně správci informačních systémů agentur, organizací a podniků používající VMware ESXi a Windows potřebují nasadit vícefaktorové ověřování a také řešení pro přístup na základě přihlašovacích údajů; používat funkce monitorování zabezpečení systému EDR k rychlé identifikaci a reakci na indikátory ransomwaru; a pravidelně zálohovat data, aby minimalizovali poškození a ztrátu dat.

Spolu s tím se administrátorům doporučuje používat analytická řešení založená na umělé inteligenci a pokročilé technologie detekce malwaru k detekci a reakci na vniknutí v reálném čase, se zaměřením na pravidelnou aktualizaci bezpečnostních záplat, které opravují zranitelnosti systému.

Kromě propagandy a školení zaměstnanců o tom, jak rozpoznávat a hlásit kybernetické hrozby, se agenturám, organizacím a podnikům doporučuje také provádět každoroční technické audity nebo bezpečnostní hodnocení.



Zdroj: https://kinhtedothi.vn/canh-giac-voi-ma-doc-ma-hoa-du-lieu-moi.html

Štítek: ransomware

Komentář (0)

No data
No data

Ve stejném tématu

Ve stejné kategorii

Ho Či Minovo Město přitahuje investice od podniků s přímými zahraničními investicemi do nových příležitostí
Historické povodně v Hoi An, pohled z vojenského letadla Ministerstva národní obrany
„Velká povodeň“ na řece Thu Bon překročila historickou povodeň z roku 1964 o 0,14 m.
Kamenná plošina Dong Van - vzácné „živoucí geologické muzeum“ na světě

Od stejného autora

Dědictví

Postava

Obchod

Obdivujte „záliv Ha Long na souši“ a právě se dostal na seznam nejoblíbenějších destinací světa.

Aktuální události

Politický systém

Místní

Produkt