Pelakon siber berniat jahat menyerang tanpa tampalan Microsoft Exchange pelayan dengan DearCry perisian tebusan. Perisian tebusan DearCry mengeksploitasi sistem mangsa.
Perisian berniat jahat ini mengambil alih pelayan yang terdedah oleh kerentanan ProxyLogon, meningkatkan jumlah serangan pada vektor ini.
Terdapat peningkatan dalam serangan perisian tebusan sejak kebelakangan ini. Check Point mengesan lonjakan dalam serangan yang menyasarkan pelayan Microsoft Exchange yang tidak ditambal.
Pada 14 Mac, Microsoft menganggarkan bahawa 82,000 pelayan Exchange terdedah. Menurut data RiskIQ, bilangan mesin yang terdedah turun kepada sekitar 30,000 seminggu kemudian.
Tetapi, Check Point menunjukkan lebih 50,000 percubaan serangan di pelbagai organisasi. Ini termasuk:
- tentera
- perbankan, dan
- organisasi pembuatan.
Secara keseluruhan, 49 peratus daripada serangan menyasarkan organisasi AS sahaja.
WannaCry Membuat Kemunculan Kembali sebagai DearCry?
Perisian tebusan DearCry terkini telah mendedahkan tingkah laku serangan penyulitan yang luar biasa seperti WannaCry.
Mark Loman, pengarah di Sophos, menganalisis sampel yang diperoleh daripada serangan terpesong ke atas salah seorang pelanggan mereka.
Analisis mendedahkan perisian tebusan itu adalah kasar dan tidak banyak menyembunyikan kehadirannya. Oleh itu, dicipta oleh seseorang yang mempunyai kemahiran asas.
Tetapi, analisis Loman mengenal pasti pendekatan penyulitan hibrid yang serupa dengan WannaCry.
Kedua-duanya menjana salinan disulitkan bagi fail yang diserang, teknik yang kami panggil penyulitan 'salin'. Kemudian, menimpa fail asal untuk menyekat pemulihan, teknik yang kami panggil 'penyulitan di tempat,
Mark Loman, pengarah di Sophos
Beliau menambah bahawa mangsa salinan ransomware boleh memulihkan beberapa data mereka. Tetapi, dengan penyulitan di tempat, pemulihan melalui alat nyahpadam adalah mustahil.
BitPaymer, Ryuk, REvil dan Maze ialah perisian tebusan yang dikendalikan manusia yang terkenal menggunakan penyulitan di tempat sahaja.
Sebagai tambahan kepada persamaan ini, WannaCry dan DearCry mempunyai nama dan pengepala yang serupa ditambahkan pada fail yang disulitkan.
Dia juga menegaskan bahawa persamaan ini tidak bermakna mereka mempunyai pencipta yang sama. Lagipun, dia juga mendapati perbezaan yang wujud antara WannaCry dan DearCry.
Sebagai contoh, DearCry tidak mempunyai pemasa atau menggunakan kunci penyulitan RSA atau pelayan arahan dan kawalan (C2).
Satu lagi perkara penting yang perlu diberi perhatian ialah perisian tebusan menyerang satu sistem pada satu masa; bukan setiap mesin pada rangkaian sasaran.
Ciri DearCry yang lain termasuk;
- mencipta binari baharu untuk mangsa baharu, dan an
- pendekatan anti-pengesan yang tidak canggih.
Semua ciri ini menunjukkan bahawa DearCry sama ada tergesa-gesa atau prototaip.
Apa Jalan Keluar?
DearCry meletakkan fail "readme.txt" dalam setiap folder sistem dengan perkataan "desktop." Ia juga meletakkan fail dalam folder akar cakera sistem dan memberitahu mangsa apa yang berlaku dan siapa yang perlu dihubungi.
Nota tebusan ini termasuk dua alamat e-mel serta cincang. Cincang ini bertindak sebagai pengecam unik untuk penyerang, menunjukkan kunci penyahsulitan yang sepadan dengan serangan mana.
Memandangkan kelemahan pelayan menyebabkan serangan perisian tebusan, memasang tampalan ialah langkah logik seterusnya.
Atau putuskan sambungan pelayan mereka dari internet jika penambalan adalah mustahil. Sekurang-kurangnya sehingga ada penyelesaian yang berdaya maju, jelas Loman.
Mengenai Microsoft
Microsoft Corporation ialah sebuah syarikat teknologi global yang berpangkalan di Redmond, Washington, Amerika Syarikat. Ia mengeluarkan, menjual dan memudahkan elektronik pengguna, perisian komputer dan komputer peribadi.
Pelayar Microsoft, Microsoft Office Suite dan barisan OS Windows ialah produk perisiannya yang popular. Selain itu, Microsoft juga menjalankan barisan pelayannya untuk perusahaan.
Tetapi, jika anda seorang perniagaan kecil pemilik, anda tidak memerlukan pelayan Microsoft. Pergi ke halaman ulasan kami untuk mengetahui kebaikan dan keburukan penyelesaian pengehosan web yang berbeza.