تنبيه معمل التهديد في 27 أكتوبر 2017: Bad Rabbit في الموسم

تنبيه معمل التهديد في 27 أكتوبر 2017: Bad Rabbit في الموسم

عقدة المصدر: 1968303

رانسومواري أرنب جديد وقت القراءة: 2 دقائق

تنبيه معمل التهديد في 27 أكتوبر 2017: Bad Rabbit في الموسم

تم تحليل تهديد جديد من برامج الفدية يسمى "Bad Rabbit" (أو BadRabbit) اليوم من قبل Comodo الاستخبارات التهديد محللو البرمجيات الخبيثة في المختبر. يخترق هذا التهديد الجديد الأنظمة على أنها "ملف غير معروف" ويمكنه تسليم حمولة برمجيات الفدية الخبيثة بسرعة ، مما يؤدي إلى تشفير بيانات الجهاز عند إعادة تشغيل الجهاز.

أرنب فدية

شاهد جهاز كمبيوتر هاجم بهذا التهديد الجديد

عند إعادة التشغيل القسري ثانية ، يتم طلب الفدية ، مع تعليمات الدفع والوعد بتقديم خدمة فك التشفير بعد تقديم الدفع. هنا شاشة الفدية:

شاشة الفدية

طلب الفدية في البيتكوين. كما هو الحال مع برامج الفدية الأخرى ، فإن ضمان فك التشفير من قبل منظمة القراصنة عند الدفع أبعد من أن يكون مضمونًا.

"تستغل هجمات برامج الفدية الجديدة مثل هذه الفترة الزمنية بين اكتشاف البرامج الضارة الجديدة لأول مرة ووقت إنشاء توقيع أو تصحيح جديد للفيروس ونشره بواسطة العديد من موردي مكافحة البرامج الضارة." قال فاتح أورهان ، رئيس مختبر Comodo Threat Intelligence Lab و Comodo مختبرات أبحاث التهديدات (CTRL). "يبدو كملف غير معروف في نقطة النهاية ، ويمكن أن يخدع أدوات الذكاء الاصطناعي القائمة على التعلم الآلي ، ويسمح له بالدخول وإصابة النظام بنتائج مدمرة. إنني أشجع بشدة CISOs على إعادة تقييم وضعية الأمان "السماح الافتراضي" وتقييم الجيل التالي من الاحتواء التلقائي وتقنيات العزل الأخرى التي حماية ضد التهديدات الجديدة مثل Bad Rabbit ".

انظر الآن كيف يواجه EPP هذا التهديد (منصة حماية نقطة النهاية) استخدام الاحتواء التلقائي للملفات غير المعروفة والتهديدات الجديدة الأخرى:

أرنب احتواء السيارات سيئة

BadRabbit الاحتواء التلقائي

هذا الحل في الفيديو أعلاه (Comodo حماية نقطة النهاية المتقدمة (أو AEP للاختصار)) ​​يمكّن المؤسسة من رفض دخول النظام الفعلي إلى ملفات غير معروفة حتى يتم تحليلها بالكامل وإعلانها آمنة للاستخدام على النظام. ومع ذلك ، فإنه يسمح للمستخدم بفتحه والتفاعل معه داخل الحاوية أثناء إجراء التحليلات المختلفة. وهذا يتيح كلاً من "الوضع الأمني ​​للرفض الافتراضي" الذي أوصى به الخبراء و "الافتراضي - السماح بالاستخدام والإنتاجية" المطلوبين من قبل الموظفين وموظفي الأمن غير السيبراني.

لمزيد من المعلومات حول مختبر Comodo Threat Intelligence Lab ، قم بزيارة comodo.com/lab ولمعرفة المزيد عن الاحتواء التلقائي و AEP ، قم بزيارة هنا الآن.

ملاحظة لاستفسارات وسائل الإعلام: إذا كنت ترغب في التحدث مع خبراء Comodo Threat Intelligence Lab في BadRabbit أو التهديدات والتقنيات ذات الصلة ، يرجى الاتصال بـ: media-relations@comodo.com

بدء محاكمة حرة احصل على بطاقة نقاط الأمان الفورية الخاصة بك مجانًا

الطابع الزمني:

اكثر من كومودو الأمن السيبراني