27年2017月XNUMX日的威胁实验室警报:坏兔子来了

27年2017月XNUMX日的威胁实验室警报:坏兔子来了

源节点: 1968303

新的兔子勒索软件 阅读时间: 2 分钟

27年2017月XNUMX日的威胁实验室警报:坏兔子来了

Comodo今天分析了一种新的勒索软件威胁,称为“坏兔子”(或BadRabbit)。 威胁情报 实验室的恶意软件分析师。 这种新威胁以“未知文件”的形式渗透到系统中,并且可以快速传递其勒索软件恶意软件有效负载,从而在重新启动计算机时触发对计算机数据的加密。

兔子勒索软件

观看受到此新威胁攻击的计算机

强制第二次重新启动后,就会产生赎金要求,其中包含付款说明以及在付款提交后将执行解密服务的承诺。 这是赎金屏幕:

勒索软件屏幕

赎金需求以比特币为单位。 与其他勒索软件一样,黑客组织在付款时解密的保证也远未得到保证。

“这种新的勒索软件攻击利用了从首次发现新恶意软件到许多反恶意软件供应商可以创建和部署新病毒签名或补丁之间的时间间隔。” Comodo威胁情报实验室和Comodo负责人Fatih Orhan说 威胁研究实验室 (CTRL)。 “它在端点处显示为未知文件,可以欺骗基于机器学习的AI工具,并被允许进入并感染具有破坏性结果的系统。 我强烈鼓励CISO重新评估其“默认允许”安全状态,并评估下一代自动防护和其他隔离技术,这些技术应 抵御新威胁 就像坏兔子一样。”

现在查看EPP如何应对这种威胁(端点保护平台)对未知文件和其他新威胁使用自动包含:

坏兔子自动围堵

BadRabbit自动包含

以上视频中的解决方案(Comodo高级端点保护 (或简称为AEP)),使组织可以拒绝对未知文件的实际系统输入,直到对它们进行充分分析并声明可以在系统上安全使用为止。 但是,它确实允许用户在进行各种分析的同时打开容器并与之交互。 这样既可以实现专家建议的“默认拒绝安全状态”,又可以实现员工和非网络安全人员所需的“默认允许的可用性和生产率”。

有关Comodo威胁情报实验室的更多信息,请访问 comodo.com/lab 并了解有关自动防护和AEP的更多信息,请访问 现在这里.

媒体查询注意事项:如果您想与Comodo威胁情报实验室的BadRabbit或相关威胁和技术专家交谈,请联系: 媒体关系@comodo.com

开启免费体验 免费获取即时安全评分

时间戳记:

更多来自 网络安全科摩多