• 7:30 - 20:30
    Cả CN & Lễ
  • Lịch hẹn
  • 500 Cửa hàng
Máy chủ Microsoft SQL bị tấn công để triển khai phần mềm tống tiền Trigona

Máy chủ Microsoft SQL bị tấn công để triển khai phần mềm tống tiền Trigona

454,373₫
Gói trọn bộ linh kiện zin hãng Sửa chữa từ xa miễn phí: 1800 1080

Có chổ đậu ô tô (Có thể mất phí)

Cửa hàng bạn đã chọn

Alo Mr Viện, hư gì cứ điện 1800.1080 (24/7)

Nhng k tn công đang xâm nhp vào các máy ch Microsoft SQL (MS-SQL) được bo mt kém và tiếp xúc vi Internet đ trin khai ti trng phn mm tng tin Trigona và mã hóa tt c các tp.

Các máy ch MS-SQL đang b xâm phm thông qua các cuc tn công t đin hoc vũ phu nhm li dng thông tin xác thc tài khon d đoán.

Sau khi kết ni vi máy ch, nhng k đe da trin khai phn mm đc hi có tên là CLR Shell do các nhà nghiên cu bo mt t công ty an ninh mng AhnLab ca Hàn Quc, người đã phát hin ra các cuc tn công, đt tên là CLR Shell.

Phn mm đc hi này được s dng đ thu thp thông tin h thng, thay đi cu hình ca tài khon b xâm nhp và nâng cp đc quyn cho H thng cc b bng cách khai thác l hng trong Dch v đăng nhp ph ca Windows (s được yêu cu đ khi chy phn mm tng tin dưới dng dch v).

"CLR Shell là mt loi phn mm đc hi lp ráp CLR nhn lnh t các tác nhân đe da và thc hin các hành vi nguy him, tương t như WebShell ca máy ch web," AhnLab cho biết .

Trong giai đon tiếp theo, nhng k tn công cài đt và khi chy phn mm đc hi nh git dưới dng dch v svcservice.exe mà chúng s dng đ khi chy phn mm tng tin Trigona dưới dng svchost.exe.

H cũng đnh cu hình nh phân ransomware đ t đng khi chy trên mi ln khi đng li h thng thông qua khóa t đng chy ca Windows đ đm bo h thng s được mã hóa ngay c sau khi khi đng li.

Trước khi mã hóa h thng và trin khai ghi chú đòi tin chuc, phn mm đc hi s vô hiu hóa khôi phc h thng và xóa mi bn sao Windows Volume Shadow, khiến vic khôi phc không th thc hin được nếu không có khóa gii mã.

Ghi chú tiền chuộc Trigona

Được phát hin ln đu tiên vào tháng 10 năm 2022 bi  MalwareHunterTeam  và  được BleepingComputer phân tích , hot đng ca phn mm tng tin Trigona được biết là ch chp nhn các khon thanh toán tin chuc bng tin đin t Monero t các nn nhân trên toàn thế gii.

Trigona mã hóa tt c các tp trên thiết b ca nn nhân ngoi tr nhng tp trong các thư mc c th, bao gm các thư mc Windows và Tp chương trình. Trước khi mã hóa, băng nhóm này cũng tuyên b đánh cp các tài liu nhy cm s được thêm vào trang web rò r dark web ca mình.

Ngoài ra, ransomware đi tên các tp được mã hóa bng cách thêm phn m rng ._locked và nhúng khóa gii mã được mã hóa, ID chiến dch và ID nn nhân (tên công ty) vào mi tp b khóa.

Nó cũng to các ghi chú đòi tin chuc có tên "how_to_decrypt.hta" trong mi thư mc có thông tin v cuc tn công, mt liên kết đến trang web đàm phán Trigona Tor và mt liên kết cha khóa y quyn cn thiết đ đăng nhp vào trang web đàm phán.

Nhóm ransomware Trigona đã đng đng sau mt lot các cuc tn công liên tc, vi ít nht 190 ln gi ti nn tng ID Ransomware k t đu năm.

Gửi mẫu Trigona

Mời quý khách đặt trước (trả sau) để nv tiện gọi lại tư vấn bằng livestream cụ thể cho khách chụp màn hình để đồng kiểm. Công Tắc Công Suất Cao Tuya Wifi 20a Lắp Bình Nóng Lạnh mua ở đây sẽ được bảo hành 36 tháng + bh mở rộng, bh rơi vở vô nước chạm cháy tại trungtambaohanh.com, phục vụ 24/7 tại nhà nhằm đảm bảo tối đa tính an toàn riêng tư dữ liệu cho người dùng, chỉ cần đặt hàng trước 24h quý khách được tặng gói bảo hiểm phần cứng và phần mềm.

Xem thêm ↓

Quý đối tác sẽ được thử tiếp nhận và sửa ngay tại đây

Mẫu HSXV.Doc

© 2024. Trungtambaohanh.com Sửa tận nhà có Đổi Pin, Màn Hình, đổi main, SSD giữ nguyên Data
Công Ty Cổ Phần Máy Tính VIỆN GPĐKKD: 0305916372 do sở KHĐT TP.HCM cấp ngày 18/07/2008 ĐT: 028.3844.2011