Trend Micro: Злоумышленники используют RDP для распространения CRYSIS

Trend Micro: Злоумышленники используют RDP для распространения CRYSIS

Trend Micro: Злоумышленники используют RDP для распространения CRYSIS

Исследователи в области безопасности Trend Micro предупреждают о том, что возникшее в прошлом году семейство вымогателей CRYSIS распространяется с помощью брутфорс-атак на удаленный рабочий стол (RDP) по всему миру.

В сентябре прошлого года исследователи отмечали, что вредоносная программа атакует в основном бизнес в Австралии и Новой Зеландии. Сегодня же, полгода спустя, этот же самый метод атаки используется, чтобы поразить организации по всему земному шару, утверждают эксперты.

Число атак CRYSIS удвоилось в январе 2017 года по сравнению с предыдущими месяцами. По данным Trend Micro, большинство атак нацелены на сектор здравоохранения в Соединенных Штатах, хотя и другие отрасли промышленности также пострадали.

«Мы считаем, что за атакой прошлого года и новой атакой стоит одна и та же группа киберпреступников. На это указывают одинаковые имена файлов и то, что в обоих случаях вредоносные файлы на скомпрометированной машине удаляются» - говорят исследователи в области безопасности.

Во время анализа атаки эксперты обнаружили, что папка совместного доступа на удаленном компьютере была использована для передачи вредоносных программ с атакующей машины, в некоторых случаях буфер был также использован для этого.

Злоумышленники с помощью метода брутфорс (или метод «грубой силы», англ. brute force), используя различные часто используемые имена пользователей и пароли, пытаются получить доступ к целевой машине через удаленный рабочий стол. После того, как доступ к системе установлен, злоумышленник несколько раз пытается заразить компьютер, говорят исследователи.

На тестовой машине экспертов злоумышленники в течение 30 дней экспериментировали с различными вредоносными сэмплами, заражая машину разными вредоносными компонентами.

Исследователи рекомендуют организациям, находящимся в зоне риска, отключать доступ к общим дискам и буферу, безопасно настроить удаленный рабочий стол и другие параметры безопасности.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Positive Technologies будет развивать кибербезопасность в вузах Индонезии

Во время международного киберфестиваля Positive Hack Days компания Positive Technologies подписала соглашения о сотрудничестве с тремя университетами Индонезии: Business Center Alumni UI (KBA UI), Universitas Muhammadiyah Jakarta и Universitas NU NTB.

Главная цель — помочь повысить уровень подготовки специалистов в сфере кибербезопасности в Юго-Восточной Азии.

В рамках партнёрства планируется запуск совместных образовательных проектов: открытие учебных классов для практики, обучение преподавателей и разработка курсов по защите и атаке в информационной среде, а также по безопасной разработке. В университетах появится киберсимуляционная платформа EdTechLab, с помощью которой студенты смогут отрабатывать навыки на практике.

По словам Юлии Данчиной, директора по обучению клиентов и партнёров Positive Technologies, сотрудничество с индонезийскими вузами должно помочь студентам и преподавателям получить прикладные знания, которые актуальны в условиях роста киберугроз.

По данным исследований компании, Индонезия — одна из стран региона, где особенно остро стоит вопрос кибербезопасности. 28% объявлений на теневых форумах Юго-Восточной Азии связано именно с этой страной, а в 62% успешных атак на организации происходят утечки конфиденциальных данных. При этом университеты и научные учреждения входят в топ-5 наиболее пострадавших отраслей.

Несмотря на значительные успехи в цифровизации и повышении цифровой грамотности, страна сталкивается с новыми вызовами в сфере ИБ.

Юди Дарма, представитель министерства науки и технологий Индонезии, заявил, что подготовка специалистов в этой сфере — ключ к устойчивому развитию национальной цифровой инфраструктуры. Сотрудничество с международными игроками должно помочь в решении этой задачи.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru