• 7:30 - 20:30
    Cả CN & Lễ
  • Lịch hẹn
  • 500 Cửa hàng
Băng nhóm ransomware lạm dụng trình điều khiển Process Explorer để tiêu diệt phần mềm bảo mật

Băng nhóm ransomware lạm dụng trình điều khiển Process Explorer để tiêu diệt phần mềm bảo mật

345,479₫
Gói trọn bộ linh kiện zin hãng Sửa chữa từ xa miễn phí: 1800 1080

Có chổ đậu ô tô (Có thể mất phí)

Cửa hàng bạn đã chọn

Alo Mr Viện, hư gì cứ điện 1800.1080 (24/7)

Nhng k đe da s dng mt công c hack mi có tên là AuKill đ vô hiu hóa Phn mm phát hin và phn hi đim cui (EDR) trên h thng ca mc tiêu trước khi trin khai các ca hu và phn mm tng tin trong các cuc tn công Mang trình điu khin d b tn thương ca riêng bn (BYOVD).

Trong các cuc tn công như vy, các tác nhân đc hi loi b các trình điu khin hp pháp được ký bng chng ch hp l và có kh năng chy vi các đc quyn ht nhân trên thiết b ca nn nhân đ vô hiu hóa các gii pháp bo mt và chiếm ly h thng.

K thut này ph biến trong s các tác nhân đe da khác nhau, t  các nhóm hack được nhà nước hu thun cho đến các băng nhóm ransomware  có đng cơ tài chính  .

Phn mm đc hi AuKill, ln đu tiên được phát hin bi các nhà nghiên cu bo mt Sophos X-Ops, b mt trình điu khin Windows d b tn thương (procexp.sys) bên cnh trình điu khin được s dng bi Microsoft's Process Explorer v16.32. Đây là mt tin ích rt ph biến và hp pháp giúp thu thp thông tin v các quy trình đang hot đng ca Windows.

Đ nâng cp đc quyn, trước tiên, nó kim tra xem nó đã chy vi đc quyn H THNG chưa và nếu không, nó mo danh dch v TrustedInstaller Windows Modules Installer đ leo thang lên H THNG.

Đ vô hiu hóa phn mm bo mt, AuKill bt đu mt s lung đ liên tc thăm dò và vô hiu hóa các quy trình và dch v bo mt (đng thi đm bo chúng vn b vô hiu hóa bng cách ngăn không cho chúng khi đng li).

Cho đến nay, nhiu phiên bn AuKill đã được phát hin trong t nhiên, mt s được trin khai trong ít nht ba s c riêng bit dn đến lây nhim mã đc tng tin Medusa Locker và LockBit k t đu năm.

“Công c này đã được s dng trong ít nht ba s c ransomware k t đu năm 2023 đ phá hoi kh năng bo v ca mc tiêu và trin khai ransomware, Sophos X-Ops cho  biết .

"Vào tháng 1 và tháng 2, nhng k tn công đã trin khai mã đc tng tin Medusa Locker sau khi s dng công c này; vào tháng 2, k tn công đã s dng AuKill ngay trước khi trin khai mã đc tng tin Lockbit."

 

Dòng thời gian AuKill

AuKill tương t như mt công c ngun m có tên là  Backstab , cũng s dng trình điu khin Process Explorer đ vô hiu hóa các gii pháp bo mt chy trên các thiết b b xâm nhp.

Backstab trước đây đã  được nhóm LockBit trin khai  trong ít nht mt cuc tn công được Sophos X-Ops quan sát thy trong khi phân tích phiên bn phn mm đc hi mi nht ca nhóm ti phm mng, LockBit 3.0 hoc LockBit Black

Mời quý khách đặt trước (trả sau) để nv tiện gọi lại tư vấn bằng livestream cụ thể cho khách chụp màn hình để đồng kiểm. Công Tắc Công Suất Cao Tuya Wifi 20a Lắp Bình Nóng Lạnh mua ở đây sẽ được bảo hành 36 tháng + bh mở rộng, bh rơi vở vô nước chạm cháy tại trungtambaohanh.com, phục vụ 24/7 tại nhà nhằm đảm bảo tối đa tính an toàn riêng tư dữ liệu cho người dùng, chỉ cần đặt hàng trước 24h quý khách được tặng gói bảo hiểm phần cứng và phần mềm.

Xem thêm ↓

Quý đối tác sẽ được thử tiếp nhận và sửa ngay tại đây

Mẫu HSXV.Doc

© 2024. Trungtambaohanh.com Sửa tận nhà có Đổi Pin, Màn Hình, đổi main, SSD giữ nguyên Data
Công Ty Cổ Phần Máy Tính VIỆN GPĐKKD: 0305916372 do sở KHĐT TP.HCM cấp ngày 18/07/2008 ĐT: 028.3844.2011