• 7:30 - 20:30
    Cả CN & Lễ
  • Lịch hẹn
  • 500 Cửa hàng
Tin tặc sử dụng trình gạt SwiftSlicer mới để phá hủy tên miền Windows

Tin tặc sử dụng trình gạt SwiftSlicer mới để phá hủy tên miền Windows

414,000₫

Có chổ đậu ô tô (Có thể mất phí)

Cửa hàng bạn đã chọn

Alo Mr Viện, mua gì cứ điện 19006163

Các nhà nghiên cu bo mt đã xác đnh được mt phn mm đc hi xóa d liu mi mà h đt tên là SwiftSlicer nhm mc đích ghi đè lên các tp quan trng được s dng bi h điu hành Windows.

Phn mm đc hi mi được phát hin trong mt cuc tn công mng gn đây nhm vào mt mc tiêu Ukraine và được cho là ca Sandworm, mt nhóm hack làm vic cho Tng cc Tình báo Chính ca B Tng tham mưu Nga (GRU) như mt phn ca đơn v quân s 74455 ca Trung tâm Công ngh Đc bit (GTsST). .

Công c xóa d liu da trên Go

Mc dù hin ti vn còn rt ít thông tin chi tiết v SwiftSlicer, nhưng các nhà nghiên cu bo mt ti công ty an ninh mng ESET nói rng h đã tìm thy phn mm đc hi phá hoi được trin khai trong mt cuc tn công mng Ukraine.

Tên ca mc tiêu chưa được công b, hot đng gn đây ca Sandworm bao gm mcuc tn công xóa d liu vào Ukrinform , hãng thông tn quc gia ca Ukraine.

Tuy nhiên, trong cuc tn công mà ESET đã phát hin vào ngày 25 tháng 1, tác nhân đe da đã khi chy mt phn mm đc hi có sc hy dit khác có tên CaddyWiper, trước đây đã được quan sát thy trong các cuc tn công khác vào các mc tiêu Ukraine.

ESET nói rng Sandworm đã khi chy SwiftSlicer bng Chính sách nhóm Active Directory, cho phép qun tr viên min thc thi các tp lnh và lnh trên tt c các thiết b trong mng Windows.

Các nhà nghiên cu ca ESET nói rng SwiftSlicer đã được trin khai đ xóa các bn sao n và ghi đè lên các tp quan trng trong thư mc h thng Windows, c th là trình điu khin và cơ s d liu Active Directory.

Nhm mc tiêu c th ca thư mc %CSIDL_SYSTEM_DRIVE%\Windows\NTDS cho biết rng công c xóa không ch nhm mc đích hy các tp mà còn h gc toàn b min Windows.

Chức năng phần mềm độc hại xóa dữ liệu SwiftSlicer

SwiftSlicer ghi đè d liu bng cách s dng các khi 4096 byte cha đy các byte được to ngu nhiên. Các nhà nghiên cu ca ESET cho biết sau khi hoàn thành công vic phá hy d liu, phn mm đc hi s khi đng li h thng.

Theo các nhà nghiên cu, Sandworm đã phát trin SwiftSlicer bng ngôn ng lp trình Golang, ngôn ng này đã được nhiu tác nhân đe da s dng vì tính linh hot ca nó và nó có th được biên dch cho tt c các nn tng và phn cng.

Mc dù phn mm đc hi này mi ch được thêm vào cơ s d liu Virus Total (được gi vào ngày 26 tháng 1), nhưng nó hin đã được phát hin bi hơn mt na s công c chng vi-rút có trên nn tng quét.

Phn mm đc hi phá hoi ca Nga

Trong mt báo cáo ngày hôm nay, Đi phn ng khn cp máy tính Ukraine (CERT-UA) nói rng  Sandworm cũng đã c gng s dng năm tin ích hy d liu  trên mng ca hãng thông tn Ukrinform:

  • CaddyWiper (Windows)
  • ZeroWipe (Windows)
  • SDelete (công cụ hợp pháp cho Windows)
  • AwfulShred (Linux)
  • BidSwipe (FreeBSD)

Cuc điu tra ca cơ quan cho thy SandWorm đã phân phi phn mm đc hi cho các máy tính trên mng bng Đi tượng Chính sách Nhóm (GPO) - mt b quy tc mà qun tr viên s dng đ đnh cu hình h điu hành, ng dng và cài đt người dùng trong môi trường Active Directory, phương pháp tương t cũng được s dng đ thc thi SwiftSlicer.

Mời quý khách đặt trước (trả sau) để nv tiện gọi lại tư vấn bằng livestream cụ thể cho khách chụp màn hình để đồng kiểm. Công Tắc Công Suất Cao Tuya Wifi 20a Lắp Bình Nóng Lạnh mua ở đây sẽ được bảo hành 36 tháng + bh mở rộng, bh rơi vở vô nước chạm cháy tại trungtambaohanh.com, phục vụ 24/7 tại nhà nhằm đảm bảo tối đa tính an toàn riêng tư dữ liệu cho người dùng, chỉ cần đặt hàng trước 24h quý khách được tặng gói bảo hiểm phần cứng và phần mềm.

Xem thêm ↓

Quý đối tác sẽ được thử tiếp nhận và sửa ngay tại đây

Mẫu HSXV.Doc

© 2024. Trungtambaohanh.com Sửa tận nhà có Đổi Pin, Màn Hình, đổi main, SSD giữ nguyên Data
Công Ty Cổ Phần Máy Tính VIỆN GPĐKKD: 0305916372 do sở KHĐT TP.HCM cấp ngày 18/07/2008 ĐT: 028.3844.2011