• 7:30 - 20:30
    Cả CN & Lễ
  • Lịch hẹn
  • 500 Cửa hàng
Phần mềm tống tiền Vice Society sử dụng công cụ đánh cắp dữ liệu PowerShell mới trong các cuộc tấn công

Phần mềm tống tiền Vice Society sử dụng công cụ đánh cắp dữ liệu PowerShell mới trong các cuộc tấn công

225,546₫
Gói trọn bộ linh kiện zin hãng Sửa chữa từ xa miễn phí: 1800 1080

Có chổ đậu ô tô (Có thể mất phí)

Cửa hàng bạn đã chọn

Alo Mr Viện, hư gì cứ điện 1800.1080 (24/7)

Nhóm ransomware Vice Society đang trin khai mt tp lnh PowerShell mi, khá tinh vi đ t đng ly cp d liu t các mng b xâm nhp.

Đánh cp d liu ca công ty và khách hàng là mt chiến thut tiêu chun trong các cuc tn công bng mã đc tng tin đ s dng làm đòn by tiếp theo khi tng tin nn nhân hoc bán li d liu cho ti phm mng khác đ thu li nhun ti đa.

Công c lc d liu mi ca Vice Society hoàn toàn t đng và s dng các tp nh phân và tp lnh "sng ngoài đt lin" không có kh năng kích hot cnh báo t phn mm bo mt, gi cho các hot đng ca chúng được n giu trước bước cui cùng ca cuc tn công ransomware, mã hóa d liu.

Lc PowerShell

Công c đánh cp d liu mi được Đơn v 42 ca Palo Alto Networks phát hin trong quá trình ng phó s c vào đu năm 2023, khi nhng người ng cu khôi phc mt tp có tên "w1.ps1" t mng ca nn nhân và c th hơn là được tham chiếu trong ID s kin 4104: Tp lnh Chn s kin ghi nht ký.

Tp lnh s dng PowerShell đ t đng lc d liu và bao gm nhiu hàm, bao gm Work(), Show(), CreateJobLocal() và fill().

Bn chc năng này được s dng đ xác đnh các thư mc tim năng đ trích xut, x lý các nhóm thư mc và cui cùng là trích xut d liu thông qua các yêu cu HTTP POST ti máy ch ca Vice Society.

Tổng quan về các chức năng của tập lệnh 

Mc dù dường như có mt s chc năng t đng trong tp lnh đ xác đnh tp nào b đánh cp, nhưng vn có mt danh sách bao gm và loi tr chính đ giúp tinh chnh nhng tp nào b đánh cp.

Ví d: tp lnh s không ly cp d liu t các thư mc có tên bao gm các chui ph biến đ sao lưu, thư mc cài đt chương trình và thư mc h điu hành Windows.

Tuy nhiên, nó s nhm mc tiêu c th đến các thư mc  cha hơn 433 chui  bng tiếng Anh, tiếng Séc, tiếng Đc, tiếng Litva, tiếng Luxembourg, tiếng B Đào Nha và tiếng Ba Lan, nhn mnh vào tiếng Đc và tiếng Anh.

Tp lnh PowerShell s dng các lnh ghép ngn gc ca h thng như Get-ChildItem và Select-String đ tìm kiếm và trích xut d liu t máy b nhim, gim thiu du vết ca máy và duy trì cu hình n.

Mt khía cnh thú v khác ca b lc d liu mi ca Vice Society là vic trin khai gii hn tc đ ca nó, đt ti đa 10 công vic chy đng thi ca năm nhóm thư mc đ tránh chiếm dng quá nhiu tài nguyên có sn ca máy ch.

Mc dù mc tiêu c th đng sau điu này là không rõ ràng, nhưng Đơn v 42 nhn xét rng nó phù hp vi các phương pháp mã hóa tt nht và th hin mc đ chuyên nghip ca mã hóa tp lnh.

sơ đồ chức năng w1.ps1

Tp lnh đánh cp d liu mi ca Vice Society s dng các công c sng ngoài đt lin đ tránh b hu hết các phn mm bo mt phát hin và có tính năng đa x lý và xếp hàng theo quy trình đ gi cho du chân ca nó nh và hot đng ca nó lén lút.

Đơn v 42 nhn xét rng cách tiếp cn này khiến vic phát hin và săn lùng tr nên khó khăn, mc dù các nhà nghiên cu bo mt đã đưa ra li khuyên v mt đó cui báo cáo ca h.

Mời quý khách đặt trước (trả sau) để nv tiện gọi lại tư vấn bằng livestream cụ thể cho khách chụp màn hình để đồng kiểm. Công Tắc Công Suất Cao Tuya Wifi 20a Lắp Bình Nóng Lạnh mua ở đây sẽ được bảo hành 36 tháng + bh mở rộng, bh rơi vở vô nước chạm cháy tại trungtambaohanh.com, phục vụ 24/7 tại nhà nhằm đảm bảo tối đa tính an toàn riêng tư dữ liệu cho người dùng, chỉ cần đặt hàng trước 24h quý khách được tặng gói bảo hiểm phần cứng và phần mềm.

Xem thêm ↓

Quý đối tác sẽ được thử tiếp nhận và sửa ngay tại đây

Mẫu HSXV.Doc

© 2024. Trungtambaohanh.com Sửa tận nhà có Đổi Pin, Màn Hình, đổi main, SSD giữ nguyên Data
Công Ty Cổ Phần Máy Tính VIỆN GPĐKKD: 0305916372 do sở KHĐT TP.HCM cấp ngày 18/07/2008 ĐT: 028.3844.2011