Ngħinek Tittratta Attakkijiet Ransomware
Nov 25, 2019
Microsoft għadha kif ħarġet irqajja għal Windows XP, Windows 8, u xi pjattaformi tas-server li oriġinarjament ma kinux inklużi fl-aġġornament MS17-010.
Barra minn hekk, rajna wkoll varjant WannaCry ġdid li ma jużax is-swiċċ oriġinali "killswitch". Ir-riċerkaturi issa jissuspettaw li dan il-mekkaniżmu huwa fil-fatt tentattiv biex taqbeż il-magna tal-analiżi dinamika li tirrispondi awtomatikament għat-talbiet GET sabiex tiġi evitata l-iskoperta.
Deskrizzjoni oriġinali:
Ransomware li jirreplika lilu nnifsu-imsejjaħ Wanna, WannaCry jew Wcr qed jeqred il-kompjuters madwar id-dinja. L-informazzjoni inizjali wriet li t-tixrid inizjali fil-biċċa l-kbira tal-kumpaniji kien permezz ta 'metodi tradizzjonali, prinċipalment emails u fajls PDF mill-botnet Necurs. WannaCry huwa uniku peress li jista 'malajr jinfirex fuq netwerks ppermettiet SMBv1 li jibdew mill-ewwel pazjent.
Din l-għodda ta' Eżekuzzjoni SMBv1 mhux-ċertifikata-Remote-Code-kienet rilaxxata mill-organizzazzjoni "Shadow Broker" fl-14 ta' April, 2017. Tissejjaħ informalment bħala "Eternal Blue", u Microsoft semmieha b'mod attiv fil-bullettin tas-sigurtà MS17-010 tal-14 ta' Marzu.
Agħti ħarsa lejn l-eżempju pubbliku "Eternal Blue" hawn taħt, u ejjew nifhmu għaliex dan ir-ransomware jista 'jinfirex b'mod effiċjenti; jista 'jinfirex f'kumpanija vulnerabbli mingħajr ebda azzjoni minn attakkanti.

Wara li Microsoft ħarġet il-garża korrispondenti (MS17-010), ħafna utenti għadhom ma wżawx il-garża.
Għalkemm ir-ransomware huwa inkwetanti ħafna, il-klijenti li adottaw is-soluzzjoni ta 'sigurtà ta' Juniper jistgħu jkunu relattivament aktar komdi u l-ambjent tagħhom huwa protett. Ejja nirrevedu l-karatteristiċi ta 'WannaCry u l-għodod disponibbli biex ma tħallihx jitfaċċa.
L-ewwel, il-klijenti li wżaw is-soluzzjoni avvanzata tagħna ta’ protezzjoni malware tal-cloud SkyATP x’aktarx li jkunu protetti f’diversi livelli:
Permezz tal-aġġornamenti push ta 'sigurtà u informazzjoni intelliġenti ta' SkyATP, il-komunikazzjoni bejn l-utent u l-botnet Necurs hija awtomatikament maqtugħa; aċċess intern jista 'jintrema mill-firewall SRX ta' Juniper;
Jekk ma tużax l-informazzjoni ta' sigurtà bbażata fuq in-netwerk ta' hawn fuq- biex timbotta l-protezzjoni tal-aġġornamenti, il-funzjoni ta' kontra-malware ta' SkyATP tista' tkun permezz tal-pipeline robust ta' skoperta ta' multi-segmenti (inkluż skoperta-ibbażata fuq firma-, analiżi statika tat-tagħlim tal-magni, u scams-ibbażati fuq sandbox-Mekkaniżmu ta' analiżi dinamika ta' WannaC) Identifika. Sa issa (12 ta’ Mejju), analizzajna 24 każ indipendenti, li kollha ġew identifikati u maqbuda fi żmien 30 sekonda;
Ibbażat fuq il-mekkaniżmu ta 'implimentazzjoni ta' hawn fuq, huwa preżunt li anki jekk SkyATP ma jimblokkax it-tniżżil inizjali tal-fajl, ladarba SkyATP jirrikonoxxi li l-fajl huwa malizzjuż, jista 'jgħaddi din l-informazzjoni lill-apparati SRX ta' diversi intrapriżi, u b'hekk iżola l-malizzjuż fil-livell tan-netwerk. softwer.






