Vietnam.vn - Nền tảng quảng bá Việt Nam

ລະວັງ malware ການເຂົ້າລະຫັດຂໍ້ມູນໃໝ່

Báo Kinh tế và Đô thịBáo Kinh tế và Đô thị13/07/2024


ອີງຕາມສູນການຕອບໂຕ້ສຸກເສີນທາງອິນເຕີເນັດຂອງຫວຽດນາມ - VNCERT/CC ພາຍໃຕ້ກົມຄວາມປອດໄພຂໍ້ມູນຂ່າວສານ ( ກະຊວງຂໍ້ມູນຂ່າວສານ ແລະການສື່ສານ ), Eldorado ແມ່ນປະເພດໃຫມ່ຂອງ RaaS ransomware, ເຊິ່ງປາກົດໃນເດືອນມີນາແລະມາພ້ອມກັບຕົວແປສໍາລັບ VMware ESXi virtual manager ແລະລະບົບປະຕິບັດການ Windows.

Group-IB ໄດ້ຕິດຕາມກິດຈະກໍາຂອງ Eldorado ແລະພົບວ່າຜູ້ປະຕິບັດງານຂອງກຸ່ມ ransomware ນີ້ໄດ້ສົ່ງເສີມການບໍລິການທີ່ເປັນອັນຕະລາຍໃນເວທີ RAMP ໃນການຊອກຫາສະມາຊິກທີ່ມີຄວາມຊໍານິຊໍານານເພື່ອເຂົ້າຮ່ວມໃນການໂຄສະນາການໂຈມຕີທາງອິນເຕີເນັດ.

ລະວັງ malware ການເຂົ້າລະຫັດຂໍ້ມູນໃໝ່
ລະວັງ malware ການເຂົ້າລະຫັດຂໍ້ມູນໃໝ່

VCERT/CC ກ່າວຕື່ມວ່າ malware Eldorado ຖືກຂຽນເປັນພາສາການຂຽນໂປລແກລມ Go, ສາມາດເຂົ້າລະຫັດທັງລະບົບປະຕິບັດການ Windows ແລະ Linux ຜ່ານສອງຕົວແປທີ່ແຍກຕ່າງຫາກທີ່ມີຄວາມຄ້າຍຄືກັນໃນການດໍາເນີນງານຢ່າງກວ້າງຂວາງ.

ການຄົ້ນຄວ້າຂອງ Group-IB ຍັງພົບວ່າ malware ໃຊ້ ChaCha20 algorithm ສໍາລັບການເຂົ້າລະຫັດ. ຫຼັງຈາກຂັ້ນຕອນການເຂົ້າລະຫັດ, ໄຟລ໌ຕ່າງໆຈະຖືກຕໍ່ທ້າຍດ້ວຍນາມສະກຸນ “.00000001” ແລະບັນທຶກຄ່າໄຖ່ຊື່ “HOW_RETURN_YOUR_DATA.TXT” ເຂົ້າໄປໃນໂຟນເດີເອກະສານ ແລະເດັສທັອບ.

Eldorado ຍັງເຂົ້າລະຫັດການແບ່ງປັນເຄືອຂ່າຍໂດຍໃຊ້ໂປຣໂຕຄໍການສື່ສານ SMB ເພື່ອເພີ່ມຜົນກະທົບຂອງມັນ ແລະລຶບສຳເນົາເງົາຂອງ drive ໃນເຄື່ອງ Windows ທີ່ຖືກທຳລາຍເພື່ອປ້ອງກັນການຟື້ນຕົວ. ບໍ່ພຽງແຕ່ເທົ່ານັ້ນ, malware ຍັງຖືກຕັ້ງໃຫ້ທໍາລາຍຕົນເອງໂດຍຄ່າເລີ່ມຕົ້ນ, ໃນຄວາມພະຍາຍາມເພື່ອຫຼີກເວັ້ນການກວດພົບແລະການວິເຄາະໂດຍທີມງານຕອບສະຫນອງ.

ກ່ຽວກັບລະດັບອັນຕະລາຍຂອງ Eldorado, VNCERT/CC ກ່າວວ່າ: malware ນີ້ມີຄວາມສາມາດໃນການເຂົ້າລະຫັດໄຟລ໌ໃນລະບົບ Windows ແລະ VMware ESXi, ລົບກວນການເຮັດວຽກຂອງເຄື່ອງແມ່ຂ່າຍແລະບ່ອນເຮັດວຽກ; ນີ້ສາມາດນໍາໄປສູ່ການບໍ່ສາມາດເຂົ້າເຖິງຂໍ້ມູນທີ່ສໍາຄັນແລະການບໍລິການ, ຂັດຂວາງການດໍາເນີນທຸລະກິດ. "ການກໍາຫນົດເປົ້າຫມາຍ VMware ESXi, Eldorado ສາມາດປິດແລະເຂົ້າລະຫັດເຄື່ອງ virtual, ລົບກວນການດໍາເນີນງານຂອງໂຄງສ້າງພື້ນຖານ virtualization ທັງຫມົດ," ຕົວແທນ VNCERT / CC ກ່າວຕື່ມວ່າ.

ໃນຄວາມເປັນຈິງ, VMware ESXi virtual manager ແລະລະບົບປະຕິບັດການ Windows ແມ່ນຂ້ອນຂ້າງເປັນທີ່ນິຍົມໃນປະເທດຫວຽດນາມ. ສະ​ນັ້ນ, ​ເພື່ອ​ຮັບປະກັນ​ຄວາມ​ປອດ​ໄພ​ດ້ານ​ຂໍ້​ມູນ​ຂ່າວສານ​ຂອງ​ໜ່ວຍ​ງານ, ປະກອບສ່ວນ​ຮັບປະກັນ​ຄວາມ​ປອດ​ໄພ​ທາງ​ອິນ​ເຕີ​ແນັດ​ຂອງ​ຫວຽດນາມ, VNCERT/CC ​ແນະນຳ​ບາງ​ບາດກ້າວ​ທີ່​ຜູ້​ບໍລິຫານ​ຕ້ອງ​ປະຕິບັດ.

ໂດຍສະເພາະ, ຜູ້ບໍລິຫານລະບົບຂໍ້ມູນຂ່າວສານຂອງອົງການ, ອົງການຈັດຕັ້ງ, ແລະທຸລະກິດທີ່ໃຊ້ VMware ESXi ແລະ Windows ຈໍາເປັນຕ້ອງໄດ້ນໍາໃຊ້ການພິສູດຢືນຢັນຫຼາຍປັດໃຈເຊັ່ນດຽວກັນກັບການແກ້ໄຂການເຂົ້າເຖິງທີ່ອີງໃສ່ຂໍ້ມູນປະຈໍາຕົວ; ໃຊ້ຄຸນສົມບັດການຕິດຕາມຄວາມປອດໄພຂອງລະບົບ EDR ເພື່ອກໍານົດ ແລະຕອບສະໜອງຕໍ່ຕົວຊີ້ວັດຂອງ ransomware ໄດ້ຢ່າງວ່ອງໄວ; ແລະສໍາຮອງຂໍ້ມູນເປັນປົກກະຕິເພື່ອຫຼຸດຜ່ອນຄວາມເສຍຫາຍແລະການສູນເສຍຂໍ້ມູນ.

ຄຽງຄູ່ກັນນັ້ນ, ຜູ້ບໍລິຫານຍັງຖືກແນະນຳໃຫ້ໃຊ້ວິທີແກ້ໄຂການວິເຄາະທີ່ອີງໃສ່ AI ແລະເທັກໂນໂລຢີການກວດຫາ malware ຂັ້ນສູງເພື່ອກວດຫາ ແລະ ຕອບສະໜອງຕໍ່ການບຸກລຸກໃນເວລາຈິງ; ສຸມໃສ່ການປັບປຸງການປັບປຸງຄວາມປອດໄພເປັນໄລຍະເພື່ອແກ້ໄຂຈຸດອ່ອນຂອງລະບົບ.

ນອກເຫນືອຈາກການເອົາໃຈໃສ່ກັບການໂຄສະນາເຜີຍແຜ່ແລະການຝຶກອົບຮົມພະນັກງານກ່ຽວກັບວິທີການຮັບຮູ້ແລະລາຍງານໄພຂົ່ມຂູ່ດ້ານຄວາມປອດໄພທາງອິນເຕີເນັດ, ອົງການ, ອົງການຈັດຕັ້ງແລະທຸລະກິດຍັງແນະນໍາໃຫ້ດໍາເນີນການກວດສອບດ້ານວິຊາການປະຈໍາປີຫຼືການປະເມີນຄວາມປອດໄພ.



ທີ່ມາ: https://kinhtedothi.vn/canh-giac-voi-ma-doc-ma-hoa-du-lieu-moi.html

(0)

No data
No data

ນະຄອນ​ໂຮ່ຈິ​ມິນ: ຖະໜົນ​ໂຄມ​ໄຟ ​ເລືອງ​ງູ​ໂຮ່ ມີ​ສີສັນ​ພິ​ເສດ​ເພື່ອ​ຕ້ອນຮັບ​ບຸນ​ລະດູ​ໃບ​ໄມ້​ປົ່ງ.
ຮັກສາ​ຈິດ​ໃຈ​ບຸນ​ລະດູ​ໃບ​ໄມ້​ປົ່ງ​ຜ່ານ​ສີສັນ​ຂອງ​ຮູບ​ປັ້ນ
ຄົ້ນ​ພົບ​ໝູ່​ບ້ານ​ດຽວ​ຢູ່​ຫວຽດ​ນາມ ໃນ 50 ໝູ່​ບ້ານ​ທີ່​ງາມ​ທີ່​ສຸດ​ໃນ​ໂລກ
ເປັນຫຍັງໂຄມໄຟທຸງສີແດງກັບດາວສີເຫຼືອງຈຶ່ງເປັນທີ່ນິຍົມໃນປີນີ້?

ມໍລະດົກ

ຮູບ

ທຸລະກິດ

No videos available

ເຫດການປະຈຸບັນ

ລະບົບການເມືອງ

ທ້ອງຖິ່ນ

ຜະລິດຕະພັນ