जनवरी 7th, 2022साइबरहूट ने मालस्मोक नामक मैलवेयर के एक नए रूप की जांच की है। यह मैलवेयर भेद्यता जिस तरह से माइक्रोसॉफ्ट डिजिटल रूप से हस्ताक्षर एक विशिष्ट फ़ाइल प्रकार। साइबर ख़तरा खुफिया फर्म चेक पॉइंट रिसर्च का कहना है कि हमले में कुख्यात Zloader बैंकिंग मैलवेयर का उपयोग किया गया है अकाउंट क्रेडेंशियल्स और अन्य निजी डेटा चुराने के लिए। मैलवेयर ने पहले ही 2,170 मशीनों को संक्रमित कर दिया है, जिन्होंने दुर्भावनापूर्ण डाउनलोड किया था। ऐतरेय इस शोषण में शामिल फ़ाइल। ज़्यादातर पीड़ित अमेरिका और कनाडा में हैं, लेकिन यह अभियान भारत, जर्मनी, रूस और ब्रिटेन सहित 100 से ज़्यादा देशों में फैल चुका है। साइबरहूट ने जागरूकता बढ़ाने के लिए यह सलाह अपने प्रशासकों के साथ साझा करने का फ़ैसला किया है।
ज़्यादातर प्रबंधित सेवा प्रदाताओं के लिए, एटेरा आरएमएम का जोखिम बहुत कम है। तीन बड़े आरएमएम समाधान - कनेक्टवाइज़, डेटो और कासेया, इस भेद्यता के जोखिम में नहीं हैं। फिर भी, हैकर्स क्या कर रहे हैं, इसके बारे में अधिक जानना हमेशा मददगार होता है, इसलिए आगे पढ़ें।
चेक पॉइंट ने कहा कि यह अभियान, जो पहली बार नवंबर 2021 की शुरुआत में देखा गया था, लक्षित मशीन तक पहुँचने के लिए वैध रिमोट मैनेजमेंट सॉफ़्टवेयर का उपयोग करता है। वहाँ से, हमलावर सुरक्षा सुरक्षा को दरकिनार करने के लिए अपने दुर्भावनापूर्ण पेलोड को एक हस्ताक्षरित विंडोज डीएलएल फ़ाइल में डालने के लिए माइक्रोसॉफ्ट की डिजिटल हस्ताक्षर सत्यापन पद्धति का फायदा उठाते हैं।
विशेष रूप से, अभियान की शुरुआत निम्न को स्थापित करने से होती है एटेरा रिमोट मॉनिटरिंग और प्रबंधन सॉफ्टवेयर किसी लक्षित मशीन पर। आईटी पेशेवरों द्वारा इस्तेमाल किया जाने वाला एक वैध रिमोट टूल, एटेरा का उत्पाद नए उपयोगकर्ताओं के लिए 30 दिनों का निःशुल्क परीक्षण प्रदान करता है, एक ऐसा विकल्प जिसका उपयोग हमलावर प्रारंभिक पहुँच प्राप्त करने के लिए कर रहे होंगे। उत्पाद स्थापित होने के बाद, ऑपरेटरों के पास स्क्रिप्ट चलाने और फ़ाइलें अपलोड या डाउनलोड करने के लिए सिस्टम पर पूर्ण नियंत्रण होता है।
इस विशेष शोषण के विरुद्ध स्वयं को और अपने संगठन को सुरक्षित रखने में आपकी सहायता के लिए, चेक प्वाइंट आपको सलाह देता है कि आप सख्त ऑथेंटिकोड सत्यापन के लिए माइक्रोसॉफ्ट का अपडेट.
डेटो आरएमएम का उपयोग करने वाले एमएसपी के लिए, वे इस एजेंट की उपस्थिति की जाँच के लिए एक मॉनिटर प्रदान करते हैं। यह घटक (एटेरा एजेंट मॉनिटर/अनइंस्टालर [WIN]) कॉमस्टोर में उपलब्ध है और इसे तुरंत तैनात किया जा सकता है।
मालस्मोक हैकर्स ने ZLoader साइबर हमलों में माइक्रोसॉफ्ट हस्ताक्षर सत्यापन का दुरुपयोग किया
नवीनतम साइबर सुरक्षा रुझानों, सुझावों और सर्वोत्तम प्रथाओं के बारे में जानें और उन्हें साझा करें - साथ ही नए खतरों के बारे में भी जानें।
vCISOs के लिए एक व्यावहारिक संक्षिप्त विवरण: वह चेतावनी जिसे हमने अनदेखा किया या समझ नहीं पाए। वर्षों से, सबसे विश्वसनीय...
अधिक पढ़ें
फर्जी सीईओ को असली रकम मिलने से पहले ही वरिष्ठ कार्यकारी अधिकारी बनकर धोखाधड़ी करने वालों को पहचानने के लिए एक गाइड। यह...
अधिक पढ़ें
कृत्रिम बुद्धिमत्ता (या एआई) फिशिंग ईमेल को और अधिक स्मार्ट, मैलवेयर को और अधिक चालाक और क्रेडेंशियल चोरी को आसान बना रही है...
अधिक पढ़ेंपारंपरिक फिश परीक्षण को मात देने वाले सकारात्मक दृष्टिकोण के साथ मानवीय जोखिमों पर अधिक पैनी नजर रखें।
