मालस्मोक हमला: एटेरा आरएमएम टूल खतरे में

20 जनवरी 2022 | सलाहकार, ब्लॉग मालस्मोक हमला: एटेरा आरएमएम टूल खतरे में


atera rmm शोषण

जनवरी 7th, 2022साइबरहूट ने मालस्मोक नामक मैलवेयर के एक नए रूप की जांच की है। यह मैलवेयर भेद्यता जिस तरह से माइक्रोसॉफ्ट डिजिटल रूप से हस्ताक्षर एक विशिष्ट फ़ाइल प्रकार। साइबर ख़तरा खुफिया फर्म चेक पॉइंट रिसर्च का कहना है कि हमले में कुख्यात Zloader बैंकिंग मैलवेयर का उपयोग किया गया है अकाउंट क्रेडेंशियल्स और अन्य निजी डेटा चुराने के लिए। मैलवेयर ने पहले ही 2,170 मशीनों को संक्रमित कर दिया है, जिन्होंने दुर्भावनापूर्ण डाउनलोड किया था। ऐतरेय इस शोषण में शामिल फ़ाइल। ज़्यादातर पीड़ित अमेरिका और कनाडा में हैं, लेकिन यह अभियान भारत, जर्मनी, रूस और ब्रिटेन सहित 100 से ज़्यादा देशों में फैल चुका है। साइबरहूट ने जागरूकता बढ़ाने के लिए यह सलाह अपने प्रशासकों के साथ साझा करने का फ़ैसला किया है।

एटेरा आरएमएम क्रिटिकल रिस्क

ज़्यादातर प्रबंधित सेवा प्रदाताओं के लिए, एटेरा आरएमएम का जोखिम बहुत कम है। तीन बड़े आरएमएम समाधान - कनेक्टवाइज़, डेटो और कासेया, इस भेद्यता के जोखिम में नहीं हैं। फिर भी, हैकर्स क्या कर रहे हैं, इसके बारे में अधिक जानना हमेशा मददगार होता है, इसलिए आगे पढ़ें।

चेक पॉइंट ने कहा कि यह अभियान, जो पहली बार नवंबर 2021 की शुरुआत में देखा गया था, लक्षित मशीन तक पहुँचने के लिए वैध रिमोट मैनेजमेंट सॉफ़्टवेयर का उपयोग करता है। वहाँ से, हमलावर सुरक्षा सुरक्षा को दरकिनार करने के लिए अपने दुर्भावनापूर्ण पेलोड को एक हस्ताक्षरित विंडोज डीएलएल फ़ाइल में डालने के लिए माइक्रोसॉफ्ट की डिजिटल हस्ताक्षर सत्यापन पद्धति का फायदा उठाते हैं।

विशेष रूप से, अभियान की शुरुआत निम्न को स्थापित करने से होती है एटेरा रिमोट मॉनिटरिंग और प्रबंधन सॉफ्टवेयर किसी लक्षित मशीन पर। आईटी पेशेवरों द्वारा इस्तेमाल किया जाने वाला एक वैध रिमोट टूल, एटेरा का उत्पाद नए उपयोगकर्ताओं के लिए 30 दिनों का निःशुल्क परीक्षण प्रदान करता है, एक ऐसा विकल्प जिसका उपयोग हमलावर प्रारंभिक पहुँच प्राप्त करने के लिए कर रहे होंगे। उत्पाद स्थापित होने के बाद, ऑपरेटरों के पास स्क्रिप्ट चलाने और फ़ाइलें अपलोड या डाउनलोड करने के लिए सिस्टम पर पूर्ण नियंत्रण होता है।

मुझे क्या करना चाहिए?

इस विशेष शोषण के विरुद्ध स्वयं को और अपने संगठन को सुरक्षित रखने में आपकी सहायता के लिए, चेक प्वाइंट आपको सलाह देता है कि आप सख्त ऑथेंटिकोड सत्यापन के लिए माइक्रोसॉफ्ट का अपडेट.

डेटो आरएमएम का उपयोग करने वाले एमएसपी के लिए, वे इस एजेंट की उपस्थिति की जाँच के लिए एक मॉनिटर प्रदान करते हैं। यह घटक (एटेरा एजेंट मॉनिटर/अनइंस्टालर [WIN]) कॉमस्टोर में उपलब्ध है और इसे तुरंत तैनात किया जा सकता है।

सूत्रों का कहना है
मालस्मोक हमला: ज़लोडर मैलवेयर संवेदनशील डेटा चुराने के लिए माइक्रोसॉफ्ट के हस्ताक्षर सत्यापन का फायदा उठाता है

मालस्मोक हैकर्स ने ZLoader साइबर हमलों में माइक्रोसॉफ्ट हस्ताक्षर सत्यापन का दुरुपयोग किया

डेटो सूचना सुरक्षा टीम की सूचना: एमएसपी के लिए एटेरा सलाह

जीरो डे - साइबररी शब्द

जानें कि साइबरहूट आपके व्यवसाय को कैसे सुरक्षित कर सकता है।


एक डेमो शेड्यूल करें

नवीनतम ब्लॉग

नवीनतम जानकारी से अवगत रहें सुरक्षा अंतर्दृष्टि

नवीनतम साइबर सुरक्षा रुझानों, सुझावों और सर्वोत्तम प्रथाओं के बारे में जानें और उन्हें साझा करें - साथ ही नए खतरों के बारे में भी जानें।

क्लॉड मिथोस ने पैंडोरा का बॉक्स खोल दिया है। प्रोजेक्ट ग्लास विंग इसे बंद करने के लिए तेजी से काम कर रहा है।

क्लॉड मिथोस ने पैंडोरा का बॉक्स खोल दिया है। प्रोजेक्ट ग्लास विंग इसे बंद करने के लिए तेजी से काम कर रहा है।

vCISOs के लिए एक व्यावहारिक संक्षिप्त विवरण: वह चेतावनी जिसे हमने अनदेखा किया या समझ नहीं पाए। वर्षों से, सबसे विश्वसनीय...

अधिक पढ़ें
जब "सीईओ" का फोन आए और आपसे तुरंत पैसे ट्रांसफर करने को कहे

जब "सीईओ" का फोन आए और आपसे तुरंत पैसे ट्रांसफर करने को कहे

फर्जी सीईओ को असली रकम मिलने से पहले ही वरिष्ठ कार्यकारी अधिकारी बनकर धोखाधड़ी करने वालों को पहचानने के लिए एक गाइड। यह...

अधिक पढ़ें
जब हमला बिल्कुल आपके जैसा दिखता हो

जब हमला बिल्कुल आपके जैसा दिखता हो

कृत्रिम बुद्धिमत्ता (या एआई) फिशिंग ईमेल को और अधिक स्मार्ट, मैलवेयर को और अधिक चालाक और क्रेडेंशियल चोरी को आसान बना रही है...

अधिक पढ़ें