Alerta de laboratório de ameaças para 27 de outubro de 2017: Bad Rabbit está na temporada

Alerta de laboratório de ameaças para 27 de outubro de 2017: Bad Rabbit está na temporada

Nó Fonte: 1968303

Novo ransomware Rabbit Tempo de leitura: 2 minutos

Alerta de laboratório de ameaças para 27 de outubro de 2017: Bad Rabbit está na temporada

Uma nova ameaça de ransomware chamada “Bad Rabbit” (ou BadRabbit) foi analisada hoje pela Comodo Inteligência de ameaça Analistas de malware do laboratório. Esta nova ameaça penetra nos sistemas como um “arquivo desconhecido” e pode entregar rapidamente sua carga de malware ransomware, que dispara a criptografia dos dados da máquina quando ela é reiniciada.

ransomeware de coelho

Assistir a um computador atacado por esta nova ameaça

Após uma segunda reinicialização forçada é feito o pedido de resgate, com instruções de pagamento e a promessa de um serviço de descriptografia a ser realizado após o envio do pagamento. Aqui está a tela de resgate:

tela de ransomware

O pedido de resgate é em bitcoins. Tal como acontece com outros ransomware, a garantia de descriptografia pela organização hacker mediante o pagamento está longe de ser garantida.

“Novos ataques de ransomware como este utilizam a janela de tempo entre quando o novo malware é descoberto pela primeira vez e quando uma nova assinatura de vírus ou patch pode ser criado e implantado por muitos fornecedores de anti-malware.” disse Fatih Orhan, chefe do Laboratório de Inteligência de Ameaças da Comodo e da Comodo Laboratórios de pesquisa de ameaças (CTRL). “Ele aparece como um arquivo desconhecido no terminal, pode enganar as ferramentas de IA baseadas em aprendizado de máquina e pode entrar e infectar o sistema com resultados devastadores. Eu encorajo fortemente os CISOs a reavaliar sua postura de segurança de "permissão padrão" e avaliar a auto-contenção de próxima geração e outras tecnologias de isolamento que proteger contra novas ameaças como o Coelho Mau ”.

Veja agora como esta ameaça é enfrentada por um EPP (plataforma de proteção de endpoint) usando contenção automática para arquivos desconhecidos e outras novas ameaças:

contenção automática de coelho ruim

Auto-contenção BadRabbit

Esta solução no vídeo acima (Proteção avançada de endpoint da Comodo (ou AEP para abreviar) permite que uma organização negue a entrada real do sistema para arquivos desconhecidos até que sejam totalmente analisados ​​e declarados seguros para uso no sistema. No entanto, permite que o usuário abra e interaja com ele dentro do contêiner enquanto as várias análises são conduzidas. Isso permite a “postura de segurança negar padrão” recomendada por especialistas e a “usabilidade e produtividade padrão-permitir” desejada por funcionários e equipes não relacionadas à segurança cibernética.

Para mais informações sobre o Comodo Threat Intelligence Lab, visite comodo.com/lab e para saber mais sobre contenção automática e AEP, visite aqui agora.

NOTA PARA INQUÉRITOS DE MÍDIA: Se você gostaria de falar com os especialistas do Comodo Threat Intelligence Lab em BadRabbit ou ameaças e tecnologias relacionadas, entre em contato com: media-relations@comodo.com

COMECE O TESTE GRÁTIS OBTENHA SEU SCORECARD DE SEGURANÇA INSTANTÂNEO GRATUITAMENTE

Carimbo de hora:

Mais de Comodo de segurança cibernética