Vietnam.vn - Nền tảng quảng bá Việt Nam

Độc lập - Tự do - Hạnh phúc

Προσοχή στο νέο κακόβουλο λογισμικό κρυπτογράφησης δεδομένων

Báo Kinh tế và Đô thịBáo Kinh tế và Đô thị13/07/2024

[διαφήμιση_1]

Σύμφωνα με το Κέντρο Αντιμετώπισης Κυβερνοεκτάκτων Αναγκών του Βιετνάμ - VNCERT/CC στο πλαίσιο του Τμήματος Ασφάλειας Πληροφοριών ( Υπουργείο Πληροφοριών και Επικοινωνιών ), το Eldorado είναι ένας νέος τύπος ransomware ως υπηρεσία - RaaS, ο οποίος εμφανίστηκε τον Μάρτιο και διαθέτει παραλλαγές για τον εικονικό διαχειριστή VMware ESXi και το λειτουργικό σύστημα Windows.

Το Group-IB παρακολουθεί τις δραστηριότητες της Eldorado και διαπίστωσε ότι οι χειριστές αυτής της ομάδας ransomware προωθούν την κακόβουλη υπηρεσία στο φόρουμ RAMP, αναζητώντας έμπειρα μέλη για να συμμετάσχουν σε εκστρατείες κυβερνοεπιθέσεων.

Προσοχή στο νέο κακόβουλο λογισμικό κρυπτογράφησης δεδομένων
Προσοχή στο νέο κακόβουλο λογισμικό κρυπτογράφησης δεδομένων

Το VNCERT/CC πρόσθεσε ότι το κακόβουλο λογισμικό Eldorado είναι γραμμένο στη γλώσσα προγραμματισμού Go, ικανό να κρυπτογραφεί λειτουργικά συστήματα Windows και Linux μέσω δύο ξεχωριστών παραλλαγών με ευρείες λειτουργικές ομοιότητες.

Η έρευνα του Group-IB διαπίστωσε επίσης ότι το κακόβουλο λογισμικό χρησιμοποιεί τον αλγόριθμο ChaCha20 για κρυπτογράφηση. Μετά το στάδιο της κρυπτογράφησης, τα αρχεία προστίθενται με την επέκταση ".00000001" και ένα σημείωμα λύτρων με το όνομα "HOW_RETURN_YOUR_DATA.TXT" τοποθετείται στους φακέλους Έγγραφα και Επιφάνεια εργασίας.

Η Eldorado κρυπτογραφεί επίσης τα κοινόχρηστα στοιχεία δικτύου χρησιμοποιώντας το πρωτόκολλο επικοινωνίας SMB για να μεγιστοποιήσει τον αντίκτυπό της και διαγράφει τα σκιώδη αντίγραφα των μονάδων δίσκου σε παραβιασμένα μηχανήματα Windows για να αποτρέψει την ανάκτηση. Επιπλέον, το κακόβουλο λογισμικό έχει ρυθμιστεί να αυτοκαταστράφεται από προεπιλογή, σε μια προσπάθεια να αποφευχθεί η ανίχνευση και η ανάλυση από τις ομάδες αντιμετώπισης προβλημάτων.

Όσον αφορά το επίπεδο κινδύνου του Eldorado, το VNCERT/CC δήλωσε: Αυτό το κακόβουλο λογισμικό είναι ικανό να κρυπτογραφεί αρχεία τόσο σε συστήματα Windows όσο και σε συστήματα VMware ESXi, διαταράσσοντας τη λειτουργία διακομιστών και σταθμών εργασίας. Αυτό μπορεί να οδηγήσει σε μη προσβασιμότητα σημαντικών δεδομένων και υπηρεσιών, διαταράσσοντας τις επιχειρηματικές δραστηριότητες. «Στοχεύοντας στο VMware ESXi, το Eldorado μπορεί να τερματίσει και να κρυπτογραφήσει εικονικές μηχανές, διαταράσσοντας τη λειτουργία ολόκληρης της υποδομής εικονικοποίησης», πρόσθεσε ο εκπρόσωπος του VNCERT/CC.

Στην πραγματικότητα, ο εικονικός διαχειριστής VMware ESXi και το λειτουργικό σύστημα Windows είναι αρκετά δημοφιλή στο Βιετνάμ. Επομένως, για να διασφαλιστεί η ασφάλεια των πληροφοριών για το πληροφοριακό σύστημα της μονάδας, συμβάλλοντας στην ασφάλεια του κυβερνοχώρου του Βιετνάμ, το VNCERT/CC συνιστά ορισμένα βήματα που πρέπει να εφαρμόσουν οι διαχειριστές.

Συγκεκριμένα, οι διαχειριστές συστημάτων πληροφοριών οργανισμών, οργανισμών και επιχειρήσεων που χρησιμοποιούν VMware ESXi και Windows πρέπει να αναπτύξουν πολυπαραγοντικό έλεγχο ταυτότητας καθώς και λύσεις πρόσβασης που βασίζονται σε διαπιστευτήρια, να χρησιμοποιούν την παρακολούθηση ασφάλειας του συστήματος EDR για τον γρήγορο εντοπισμό και την αντιμετώπιση ενδείξεων ransomware και να δημιουργούν τακτικά αντίγραφα ασφαλείας των δεδομένων για την ελαχιστοποίηση των ζημιών και της απώλειας δεδομένων.

Παράλληλα, οι διαχειριστές συμβουλεύονται επίσης να χρησιμοποιούν λύσεις ανάλυσης που βασίζονται στην τεχνητή νοημοσύνη και προηγμένη τεχνολογία ανίχνευσης κακόβουλου λογισμικού για την ανίχνευση και την αντιμετώπιση εισβολών σε πραγματικό χρόνο, εστιάζοντας στην περιοδική ενημέρωση των ενημερώσεων ασφαλείας για την επιδιόρθωση των ευπαθειών του συστήματος.

Εκτός από την προσοχή που δίνεται στην προπαγάνδα και την εκπαίδευση του προσωπικού σχετικά με τον τρόπο αναγνώρισης και αναφοράς απειλών στον κυβερνοχώρο, συνιστάται επίσης στους οργανισμούς, τους οργανισμούς και τις επιχειρήσεις να διενεργούν ετήσιους τεχνικούς ελέγχους ή αξιολογήσεις ασφάλειας.


[διαφήμιση_2]
Πηγή: https://kinhtedothi.vn/canh-giac-voi-ma-doc-ma-hoa-du-lieu-moi.html

Ετικέτα: Λύτρα

Σχόλιο (0)

No data
No data

Στο ίδιο θέμα

Στην ίδια κατηγορία

Το μυστικό της κορυφαίας απόδοσης του Su-30MK2 στον ουρανό του Ba Dinh στις 2 Σεπτεμβρίου
Το Tuyen Quang φωτίζεται με γιγάντια φανάρια στα μέσα του φθινοπώρου κατά τη διάρκεια της βραδιάς του φεστιβάλ
Η Παλιά Συνοικία του Ανόι φοράει ένα νέο «φόρεμα», υποδεχόμενη με λαμπρότητα το Φεστιβάλ των Μεσοφθινοπώρων
Οι επισκέπτες τραβούν δίχτυα, πατούν στη λάσπη για να πιάσουν θαλασσινά και τα ψήνουν αρωματικά στη λιμνοθάλασσα με τα υφάλμυρα νερά του Κεντρικού Βιετνάμ.

Από τον ίδιο συγγραφέα

Κληρονομία

Εικόνα

Επιχείρηση

No videos available

Νέα

Πολιτικό Σύστημα

Τοπικός

Προϊόν