Шифровальщики: Как реагировать на атаки с использованием программ-вымогателей

Kitobdan iqtiboslar  Шифровальщики: Как реагировать на атаки с использованием программ-вымогателей

Toʻliq oʻqish va tinglash
Bepul parcha
Управление и контроль Чтобы избежать обнаружения в процессе взаимодействия со скомпрометированными системами, мошенники могут имитировать обычный трафик, запутывать или шифровать передаваемые данные или, например, использовать для подключения прокси-сервер.
1 kishiga yoqdi
Fikr bildirish
Например, они могут создать дамп памяти процесса Local Security Authority Subsystem Service (LSASS) для извлечения учетных данных или провести атаку Kerberoasting
Fikr bildirish
Другой весьма распространенный тип — доступ через виртуальную частную сеть (Virtual Private Network, VPN)
Fikr bildirish
Самый распространенный способ — атака методом грубой силы, то есть полным перебором наиболее распространенных паролей по словарю
Fikr bildirish
Порт по умолчанию для служб удаленных рабочих столов — 3389
Fikr bildirish
Операторы SamSam появились в начале 2016 г. и коренным образом изменили картину угроз, связанную с программами-вымогателями. Их целью были не обычные пользователи и отдельные устройства — используя ручное управление, они атаковали различные компании, осуществляя продвижение по сети и шифруя как можно больше устройств, в том числе тех, которые содержали наиболее важные данные.
Fikr bildirish
Эта книга заинтересует широкий круг технических специалистов — от студентов, изучающих кибербезопасность, до системных и сетевых администраторов малых и средних предприятий и даже специалистов по реагированию на инциденты и аналитиков киберугроз, которые хотели бы больше узнать об атаках программ-вымогателей, управляемых человеком.
Fikr bildirish
И хотя основные цели вымогателей по-прежнему располагаются в Северной и Латинской Америке, Европе, Азиатско-Тихоокеанском регионе, последние пару лет и Россия перестала считаться тихой гаванью.
Fikr bildirish
Так выглядят данные, украденные злоумышленниками, использующими программу-вымогатель Everest, и загруженные в DropMeFiles
Fikr bildirish
Metasploit PowerShell Empire CrackMapExec Koadic PoshC2
Fikr bildirish