FBI的安全建议,以应对Lockergoga和Megacortex恶意软件
Lockergoga和Megacortex目前是两种勒索软件应变,在全球范围内通过一系列大规模攻击活动造成了2019年最大的损失,造成了数千万美元的损失。这两种恶意代码倾向于使用专业的网络犯罪组织使用,主要针对业务 - 该对象可以帮助他们赚取更多的赎金。
在这种情况之前,美国联邦调查局(FBI)最近发布了“ FBI Flash Alert”,该警告警告Lockergoga,MegAcortex及其运作方式,尤其是以下内容:
- Lockergoga和Megacortex主要通过利用系统漏洞,网络钓鱼攻击,SQL注射和使用被盗登录信息的方法传播。
- 成功穿透系统后,恶意代理将安装称为钴打击的穿透性测试工具。此工具使他们可以执行PowerShell脚本,升级特权或在受害者系统上创建间谍工具。
- 攻击者将在受害者系统中停留很长时间,直到他们了解系统的细节,然后部署勒索软件。
- 在勒索软件部署期间,攻击者将首先检查与安全系统相关的过程和服务。如果在受害者系统上找到任何安全工具和程序,他们将尝试完全禁用它们。
- 两种勒索软件感染都使用安全的加密算法,因此受害者几乎不可能免费解码它们。
联邦调查局建议
联邦调查局建议采用以下准则,以最大程度地降低洛克加尔加和巨质的风险:
- 确保将系统中所有设备的所有软件和操作系统更新为最新版本。
- 应用其他身份验证方法和强密码,以防止网络钓鱼攻击,登录凭据盗窃和其他欺诈行为。
- 监视所有远程服务器,以防止攻击者访问Intranet。
- 扫描网络上的打开端口,随时可以在必要时断开连接访问。
- 禁用SMBV1,因为该协议中存在许多漏洞和弱点。
你应该阅读
可能有兴趣
- 什么是劫持域?有多危险?
域名是Internet中最重要的资产之一。
- 如果这样做,您将从OnePlus那里收到7000美元
OnePlus刚刚启动了一个名为OnePlus安全反馈中心(OnesRC)的新安全错误奖金程序。
- 警告2020年东京奥运会之前的电子邮件欺诈
2020年东京奥运会对于网络犯罪分子来说不再是利用非法利润的机会。
- 另一个主要的医疗机构遭到攻击,影响了加拿大近一半
在健康领域运作的组织 - 医疗保健越来越多地成为网络犯罪的受害者。
- 使用泰勒·斯威夫特(Taylor Swift)的照片检测加密货币采矿僵尸网络以传播恶意代码
该僵尸网络称为Mykingz(也称为Smominru,DarkCloud或Hexmen)。
- 邮政事间角落:Google,Microsoft奖给白帽黑客数百万美元,丰田,NEC说“谢谢”
在现代技术世界中,授予安全错误检测赏金的趋势正在广泛增长。