• 7:30 - 20:30
    Cả CN & Lễ
  • Lịch hẹn
  • 500 Cửa hàng
Ransomware Mimic mới lạm dụng công cụ tìm kiếm Windows 'Mọi thứ'

Ransomware Mimic mới lạm dụng công cụ tìm kiếm Windows 'Mọi thứ'

333,000₫

Có chổ đậu ô tô (Có thể mất phí)

Cửa hàng bạn đã chọn

Alo Mr Viện, mua gì cứ điện 19006163

Các nhà nghiên cu bo mt đã phát hin ra mt chng ransomware mi mà h đt tên là Mimic, s dng API ca công c tìm kiếm tp 'Everything' dành cho Windows đ tìm kiếm các tp được nhm mc tiêu mã hóa.

Được các nhà nghiên cu ti công ty an ninh mng Trend Micro phát hin vào tháng 6 năm 2022 , phn mm đc hi này dường như ch yếu nhm mc tiêu đến người dùng nói tiếng Anh và tiếng Nga.

Mt s mã trong Mimic có đim tương đng vi phn mm tng tin Conti, ngun gc ca mã này đã  b rò r vào tháng 3 năm 2022 bi mt nhà nghiên cu người Ukraine.

Bt chước các cuc tn công

Các cuc tn công bt chước ransomware bt đu bng vic nn nhân nhn được mt tp thc thi, có th là qua email, trích xut bn tp trên h thng đích, bao gm ti trng chính, tp ph tr và công c đ vô hiu hóa Windows Defender.

Mimic là mt chng ransomware linh hot h tr các đi s dòng lnh đ thu hp mc tiêu tp, đng thi nó cũng có th s dng nhiu lung b x lý đ tăng tc quá trình mã hóa d liu.

Các tệp do Mimic bỏ rơi trên hệ thống bị vi phạm (Trend Micro)

Gia đình ransomware mi có mt s kh năng được thy trong các chng hin đi, chng hn như:

  • Thu thập thông tin hệ thống
  • Tạo kiên trì thông qua phím RUN
  • Bỏ qua kiểm soát tài khoản người dùng (UAC)
  • Vô hiệu hóa Windows Defender
  • Vô hiệu hóa từ xa Windows
  • Kích hoạt các biện pháp chống tắt máy
  • Kích hoạt các biện pháp chống giết người
  • Gỡ ổ đĩa ảo
  • Chấm dứt quy trình và dịch vụ
  • Vô hiệu hóa chế độ ngủ và tắt hệ thống
  • Loại bỏ các chỉ số
  • Ức chế phục hồi hệ thống

Vic hy các quy trình và dch v nhm mc đích vô hiu hóa các bin pháp bo v và gii phóng d liu quan trng như tp cơ s d liu, khiến chúng có sn đ mã hóa.

Tùy chọn cấu hình bắt chước (Trend Micro)

Lm dng mi th

"Everything" là tên ca mt công c tìm kiếm tên tp ph biến dành cho Windows do Voidtools phát trin . Tin ích này nh và nhanh, s dng tài nguyên h thng ti thiu và h tr cp nht theo thi gian thc.

Phn mm tng tin bt chước s dng kh năng tìm kiếm ca Everything dng 'Everything32.dll' b loi b trong giai đon lây nhim đ truy vn các tên tp và phn m rng c th trong h thng b xâm nhp.

Mi th giúp Mimic đnh v các tp hp l đ mã hóa đng thi tránh các tp h thng khiến h thng không th khi đng được nếu b khóa.

Chức năng sử dụng API Mọi thứ (Trend Micro)

Các tp được mã hóa bi Mimic s có phn m rng .QUIETPLACE. Mt ghi chú đòi tin chuc cũng được gi đi, thông báo v yêu cu ca k tn công và cách khôi phc d liu sau khi tr tin chuc bng Bitcoin.

Bắt chước ghi chú đòi tiền chuộc (Trend Micro)

Bt chước là mt dòng mi vi hot đng chưa được chng minh, nhưng vic s dng trình to Conti và API Mi th chng t tác gi ca nó là nhng nhà phát trin phn mm có năng lc, nhng người hiu rõ v cách h có th đt được mc tiêu ca mình.

Mời quý khách đặt trước (trả sau) để nv tiện gọi lại tư vấn bằng livestream cụ thể cho khách chụp màn hình để đồng kiểm. Công Tắc Công Suất Cao Tuya Wifi 20a Lắp Bình Nóng Lạnh mua ở đây sẽ được bảo hành 36 tháng + bh mở rộng, bh rơi vở vô nước chạm cháy tại trungtambaohanh.com, phục vụ 24/7 tại nhà nhằm đảm bảo tối đa tính an toàn riêng tư dữ liệu cho người dùng, chỉ cần đặt hàng trước 24h quý khách được tặng gói bảo hiểm phần cứng và phần mềm.

Xem thêm ↓

Quý đối tác sẽ được thử tiếp nhận và sửa ngay tại đây

Mẫu HSXV.Doc

© 2024. Trungtambaohanh.com Nhanh Lấy liền Điện thoại laptop ipad PC Surface Gopro
Công Ty Cổ Phần Máy Tính VIỆN GPĐKKD: 0305916372 do sở KHĐT TP.HCM cấp ngày 18/07/2008 ĐT: 028.3844.2011