Įsilaužėliai perduoda kriptografinę kenkėjišką programą visose „Windows“ sistemose

  • „Botnet Prometei“ yra vienas naujausių „Windows“ sistemų kriptografavimo įrankių.
  • Įsilaužėliai įdiegia botnetą, kad pažeistų „Windows“ kompiuterius ir išminuotų kriptovaliutą „Monero“.
  • Nesusigaudykite netikėtai! Jei norite būti nuolat informuotas apie naujausias grėsmes jūsų įmonės sistemoms, pažymėkite Kibernetinė sauga puslapis.
  • Eikite į Saugumas skyriuje pateikiami praktiniai patarimai, kaip apsaugoti „Windows 10“ kompiuterį ir programas.
„Windows SMB“ išnaudojimas

Mieste yra nauja kenkėjiškų kenkėjiškų programų padermė, ji užkrėsia „Windows“ sistemas!

Kriptografavimas turėtų būti geras, teisėtas verslas. Tačiau skaičiavimo galios poreikis dažniausiai nepateisina investicijų.

Taigi, kaip į šią nesėkmę reaguoja tie, kurie mėgsta pjauti ten, kur nepasėjo IT pasaulyje? Jie sugalvoja apsukrų būdą, kaip man pasigaminti ir uždirbti pinigųkriptografija!

„Botnet“ „Prometei“ yra viena naujausių priemonių neteisėtam kriptografijos darbui atlikti.

„Cryptomining“ kenkėjiškos programos išnaudoja „Windows SMB“ pažeidžiamumą

Tyrimų firma „Cisco Talos“

atrado robotų tinklas „Prometei“, kurį įsilaužėliai sukūrė įsiskverbti į „Windows“ sistemas ir išminuoti „Monero“ kriptovaliutą.

Robotą sudaro keli komponentai, atliekantys skirtingus pagrindinius tikslus visoje neteisėtoje operacijoje.

Pradedantiesiems „Prometei“ yra kodas, leidžiantis platinti save „Windows“ sistemos priklausančios nieko neįtariančioms šalims. Be to, ji kiekvieną kartą pažeidžia sistemą, įdiegia krizę sukeliančią kenkėjišką programą.

Kita vertus, roboto tinkle yra kodas, skirtas pažeisti „Windows“ apsaugos sistemas. Pagrindinis šio kenkėjiškos programos komponento darbas yra pavogti administratoriaus saugos kredencialus ir pasinaudoti „Windows Server Message Block“ (SMB) ir nuotolinio darbalaukio protokolo (RDP) spragomis.

Įsilaužėlis netgi naudoja specialiai sukurtus scenarijus, kad pagreitintų kriptogeninės kenkėjiškos programos plitimą.

Aktorius naudoja įvairius būdus, kaip išplisti tinkle, pavyzdžiui, SMB su pavogtais įgaliojimais, psexec, WMI ir SMB išnaudojimai. Priešininkas taip pat naudoja keletą sukurtų įrankių, kurie padeda robotų tinklui padidinti sistemų, dalyvaujančių jo „Monero“ kasykloje, skaičių.

Šis konkretus veikėjas prieš pasodindamas kriptogeninę kenkėjišką programą iš dalies remiasi žiaurios jėgos išpuoliais pažeidžiant sistemas. Galite apsaugoti savo sistemą nuo tokios grėsmės naudodami griežtus slaptažodžius ir užrakindami paskyras po per daug sekančių prisijungimo gedimų.

Be to, nepamirškite pasirūpinti pagrindais, įskaitant antivirusinės programos įdiegimą arba antivirusas sprendimus „Windows 10“ sistemose.

Ar kada nors tapote kenkėjiškų programų kriptografijos auka? Kaip išsprendėte problemą? Žemiau esančiame komentarų skyriuje galite pasidalinti savo sprendimais arba užduoti klausimus.

Programų, kurių trūksta „Fall Creators“ atnaujinime? Štai kaip tai išspręsti

Programų, kurių trūksta „Fall Creators“ atnaujinime? Štai kaip tai išspręstiĮvairios

Norėdami išspręsti įvairias kompiuterio problemas, rekomenduojame „DriverFix“:Ši programinė įranga leis jūsų tvarkyklėms veikti ir veikti, taip apsaugant jus nuo įprastų kompiuterio klaidų ir apara...

Skaityti daugiau
„Poate schimba“ ir „VPN tipul NAT“? Cum rezolvi problemele NAT?

„Poate schimba“ ir „VPN tipul NAT“? Cum rezolvi problemele NAT?Įvairios

Daca ai probleme cu accessul la serverele de jocuri poti schimba tipul NAT intr-unul moderat.In acest articol vei invata cum sa schimbi NAT-ul din unul griežtas sau deschis in unul moderat.Cea mai ...

Skaityti daugiau
Visos funkcijos, kurias rasite „Windows 10“ kūrėjų naujinimo versijoje 14997

Visos funkcijos, kurias rasite „Windows 10“ kūrėjų naujinimo versijoje 14997Įvairios

Nepaisant to, kad patvirtino trūkumą Vidinis peržiūros naujiniai iki 2017 m. „Windows 10“ versija 14997 buvo tiesiog nutekintas internete.Atnaujinimo versijos buvo pertraukos dėl atostogų sezono ir...

Skaityti daugiau