Įsilaužėliai perduoda kriptografinę kenkėjišką programą visose „Windows“ sistemose

  • „Botnet Prometei“ yra vienas naujausių „Windows“ sistemų kriptografavimo įrankių.
  • Įsilaužėliai įdiegia botnetą, kad pažeistų „Windows“ kompiuterius ir išminuotų kriptovaliutą „Monero“.
  • Nesusigaudykite netikėtai! Jei norite būti nuolat informuotas apie naujausias grėsmes jūsų įmonės sistemoms, pažymėkite Kibernetinė sauga puslapis.
  • Eikite į Saugumas skyriuje pateikiami praktiniai patarimai, kaip apsaugoti „Windows 10“ kompiuterį ir programas.
„Windows SMB“ išnaudojimas

Mieste yra nauja kenkėjiškų kenkėjiškų programų padermė, ji užkrėsia „Windows“ sistemas!

Kriptografavimas turėtų būti geras, teisėtas verslas. Tačiau skaičiavimo galios poreikis dažniausiai nepateisina investicijų.

Taigi, kaip į šią nesėkmę reaguoja tie, kurie mėgsta pjauti ten, kur nepasėjo IT pasaulyje? Jie sugalvoja apsukrų būdą, kaip man pasigaminti ir uždirbti pinigųkriptografija!

„Botnet“ „Prometei“ yra viena naujausių priemonių neteisėtam kriptografijos darbui atlikti.

„Cryptomining“ kenkėjiškos programos išnaudoja „Windows SMB“ pažeidžiamumą

Tyrimų firma „Cisco Talos“

atrado robotų tinklas „Prometei“, kurį įsilaužėliai sukūrė įsiskverbti į „Windows“ sistemas ir išminuoti „Monero“ kriptovaliutą.

Robotą sudaro keli komponentai, atliekantys skirtingus pagrindinius tikslus visoje neteisėtoje operacijoje.

Pradedantiesiems „Prometei“ yra kodas, leidžiantis platinti save „Windows“ sistemos priklausančios nieko neįtariančioms šalims. Be to, ji kiekvieną kartą pažeidžia sistemą, įdiegia krizę sukeliančią kenkėjišką programą.

Kita vertus, roboto tinkle yra kodas, skirtas pažeisti „Windows“ apsaugos sistemas. Pagrindinis šio kenkėjiškos programos komponento darbas yra pavogti administratoriaus saugos kredencialus ir pasinaudoti „Windows Server Message Block“ (SMB) ir nuotolinio darbalaukio protokolo (RDP) spragomis.

Įsilaužėlis netgi naudoja specialiai sukurtus scenarijus, kad pagreitintų kriptogeninės kenkėjiškos programos plitimą.

Aktorius naudoja įvairius būdus, kaip išplisti tinkle, pavyzdžiui, SMB su pavogtais įgaliojimais, psexec, WMI ir SMB išnaudojimai. Priešininkas taip pat naudoja keletą sukurtų įrankių, kurie padeda robotų tinklui padidinti sistemų, dalyvaujančių jo „Monero“ kasykloje, skaičių.

Šis konkretus veikėjas prieš pasodindamas kriptogeninę kenkėjišką programą iš dalies remiasi žiaurios jėgos išpuoliais pažeidžiant sistemas. Galite apsaugoti savo sistemą nuo tokios grėsmės naudodami griežtus slaptažodžius ir užrakindami paskyras po per daug sekančių prisijungimo gedimų.

Be to, nepamirškite pasirūpinti pagrindais, įskaitant antivirusinės programos įdiegimą arba antivirusas sprendimus „Windows 10“ sistemose.

Ar kada nors tapote kenkėjiškų programų kriptografijos auka? Kaip išsprendėte problemą? Žemiau esančiame komentarų skyriuje galite pasidalinti savo sprendimais arba užduoti klausimus.

Cel mai bun laptop pentru diagnoza auto [Top 5 solutii]

Cel mai bun laptop pentru diagnoza auto [Top 5 solutii]Įvairios

Cel mai bun laptop pentru diagnoza auto nu necesita performante de top, asa ca nu trebuie sa faci o investitie mare.Iti recomandam sa alegi un dispozitiv de dimensiuni mici, pentru a fi usor de fol...

Skaityti daugiau
HBO GO: nėra interneto ryšio [6 paprasti sprendimai]

HBO GO: nėra interneto ryšio [6 paprasti sprendimai]Įvairios

„Chiar“ HBO GO ir puiki srautinio perdavimo platforma, daugialypės terpės panaudojimo ataskaitoje gali būti sukurtas interneto ryšys ir prieiga prie VPN.E necesar sa te asiguri ca ai desfasurat cor...

Skaityti daugiau
„Cele mai bune boxe“ nešiojamasis karaoke [Ghid 2021]

„Cele mai bune boxe“ nešiojamasis karaoke [Ghid 2021]Įvairios

Daca te intrebi care sunt cele mai bune boxe portabile pentru karaoke, acest articol iti va oferi 5 solutii ideale.Iti recomandam sa mizezi pe un dispozitiv care dispune de o autonomie ridicata a a...

Skaityti daugiau