• 7:30 - 20:30
    Cả CN & Lễ
  • Lịch hẹn
  • 500 Cửa hàng
Băng nhóm Play ransomware sử dụng công cụ đánh cắp dữ liệu Shadow Volume Copy tùy chỉnh

Băng nhóm Play ransomware sử dụng công cụ đánh cắp dữ liệu Shadow Volume Copy tùy chỉnh

456,768₫
Gói trọn bộ linh kiện zin hãng Sửa chữa từ xa miễn phí: 1800 1080

Có chổ đậu ô tô (Có thể mất phí)

Cửa hàng bạn đã chọn

Alo Mr Viện, hư gì cứ điện 1800.1080 (24/7)

 

Nhóm phn mm tng tin Play đã phát trin hai công c tùy chnh trong .NET, đó là Grixba và VSS Copying Tool, nhóm này s dng các công c này đ nâng cao hiu qu ca các cuc tn công mng.

Hai công c này cho phép k tn công lit kê người dùng và máy tính trong các mng b xâm nhp, thu thp thông tin v phn mm bo mt, sao lưu và qun tr t xa, đng thi d dàng sao chép các tp t Dch v sao chép đĩa (VSS) đ b qua các tp b khóa.

Các nhà nghiên cu bo mt ti Symantec đã phát hin và phân tích các công c mi và chia s nhng phát hin ca h vi BleepingComputer trước khi xut bn báo cáo ca h.

Công c tùy chnh mi

Grixba là mt công c quét mng và đánh cp thông tin được s dng đ lit kê người dùng và máy tính trong mt min. Nó cũng h tr chế đ 'quét' s dng WMI, WinRM, Đăng ký t xa và Dch v t xa đ xác đnh phn mm nào chy trên thiết b mng.

Khi thc hin chc năng quét, Grixba s kim tra các chương trình chng vi-rút và bo mt, b EDR, công c sao lưu và công c qun tr t xa. Ngoài ra, máy quét s kim tra các ng dng văn phòng ph biến và DirectX, có kh năng xác đnh loi máy tính được quét.

Công c này lưu tt c d liu đã thu thp trong các tp CSV, nén chúng vào kho lưu tr ZIP, sau đó trích xut d liu đó đến máy ch C2 ca k tn công, cung cp cho chúng thông tin quan trng v cách lp kế hoch cho các bước tiếp theo ca cuc tn công.

Đối số dòng lệnh Grixba

Công c tùy chnh th hai được Symantec phát hin trong các cuc tn công ransomware Play là VSS Copying Tool, cho phép k tn công tương tác vi Volume Shadow Copy Service (VSS) thông qua lnh gi API bng cách s dng thư vin  AlphaVSS .NET đi kèm .

Volume Shadow Copy Service là mt tính năng ca Windows cho phép người dùng to nh chp nhanh h thng và sao lưu các bn sao d liu ca h ti các thi đim c th và khôi phc chúng trong trường hp mt d liu hoc hng h thng.

Công c sao chép VSS cho phép phn mm tng tin Play ly cp các tp t các bn sao đĩa o hin có ngay c khi các tp đó đang được các ng dng s dng.

C hai công c được Symantec phân tích đu được viết bng công c phát trin Costura .NET, có th xây dng các tp thc thi đc lp không yêu cu ph thuc, giúp trin khai d dàng hơn trên các h thng b xâm nhp.

Vic s dng các công c tùy chnh ca phn mm tng tin Play cho thy rng tác nhân đe da khét tiếng nhm mc đích tăng hiu qu ca các cuc tn công và thc hin các tác v đc hi ca chúng hiu qu hơn.

Mời quý khách đặt trước (trả sau) để nv tiện gọi lại tư vấn bằng livestream cụ thể cho khách chụp màn hình để đồng kiểm. Công Tắc Công Suất Cao Tuya Wifi 20a Lắp Bình Nóng Lạnh mua ở đây sẽ được bảo hành 36 tháng + bh mở rộng, bh rơi vở vô nước chạm cháy tại trungtambaohanh.com, phục vụ 24/7 tại nhà nhằm đảm bảo tối đa tính an toàn riêng tư dữ liệu cho người dùng, chỉ cần đặt hàng trước 24h quý khách được tặng gói bảo hiểm phần cứng và phần mềm.

Xem thêm ↓

Quý đối tác sẽ được thử tiếp nhận và sửa ngay tại đây

Mẫu HSXV.Doc

© 2024. Trungtambaohanh.com Sửa tận nhà có Đổi Pin, Màn Hình, đổi main, SSD giữ nguyên Data
Công Ty Cổ Phần Máy Tính VIỆN GPĐKKD: 0305916372 do sở KHĐT TP.HCM cấp ngày 18/07/2008 ĐT: 028.3844.2011