• Skip to content
  • Skip to primary sidebar

خرید VPNvip خرید VPN خرید کریو خرید kerio فیلتر شکن خرید فیلترشکن vip vpn

خرید VPN خرید کریو خرید وی پی ان خرید vipVPN خرید kerio فیلترشکن Vip vpn

Header Left

vip vpn
vipvpn

MedusaLocker یکی از خطرات اولیه Ransomware در حال حاضر است

آوریل 24, 2020 by کانکشن هوشمند

 medusalocker "title =" medusalocker "/> </div>
<ul>
<li><strong> باج افزار MedusaLocker تهدیدی برای درایوهای شبکه و سیستم های متصل به هم است. </strong></li>
<li><strong> این باج افزار هر 15 دقیقه یکبار اجرا می شود و برای دستگاه های تازه متصل در شبکه اسکن می کند. </strong></li>
<li><strong> Medusa دارای یک اجرای رمزگذاری قوی و مکانیسم های ماندگاری کاملاً مرتبط با ویندوز است. </strong></li>
</ul>
<p> محققان سیسکو تالوس در حال جلب توجه کانون توجه خود بر روی باج افزار "MedusaLocker" هستند ، یکی از فعال ترین و پرکارترین ابزارهای مخرب موجود در حال حاضر. . قطعه خاص از باج افزار برای اولین بار در سال گذشته مستقر شد ، اما با توسعه انواع اضافی ، مکانیسم های مداوم پیشرفته و قابلیت نفوذ در شبکه عمیق ، همچنان مرتبط است. MedusaLocker مجموعه ای از ویژگی های معمولی ransomware را با قابلیت نقشه برداری از درایوهای شبکه می سازد. این امر به این معنی است که اگر راه خود را به یک سیستم واحد در یک شبکه پیدا کند ، این ممکن است به همه درایوهای موجود در آن شبکه آسیب بزرگی وارد کند. </p>
<p> MedusaLocker خود را در فهرست٪ APPDATA٪  Roaming  کپی می کند و سپس با فواصل 15 دقیقه ای برنامه هایی را در ویندوز ایجاد می کند. این برای اسکن ، مکان یابی و رمزگذاری هر رسانه متصل به سیستم آلوده یا شبکه پس از اجرای اولیه است. دقیقاً به همین دلیل است که همیشه به شما توصیه می شود کامپیوترهای آلوده را از شبکه جدا کنید. این باج افزار از پسوند ".encryelled" مستقیم به جلو برای پرونده های رمزگذاری شده استفاده می کند ، در حالی که یادداشت باج ای که در تمام دایرکتوری ها ایجاد می شود کاملاً معمولی است. در مورد رمزگذاری ، همه انواع از AES 256 با کلید RSA-2048 تعبیه شده در دستگاه اجرایی استفاده می کنند. </p>
<figure id= توجه داشته باشید باج
منبع: سیسکو تالوس

برای محرومیت قربانیان از توانایی بازیابی خود سیستم ها ، MedusaLocker همچنین ابزار "vssadmin" را از ویندوز حذف می کند ، که برای بازیابی نسخه ها / نسخه پشتیبان سایه استفاده می شود. اگر کاربران می توانند از یک نسخه پشتیبان تهیه بازیابی کنند ، آنها به بازیگران مبلغی نمی پردازند. علاوه بر این ، MedusaLocker در تلاش است مجدداً اتصال سیستم آلوده به شبکه را مجبور کند ، و از این طریق از یک رجیستری ویندوز استفاده می کند. برای جلوگیری از این احتمال ، به شما توصیه می شود سیستم را به صورت فیزیکی مانند با از بین بردن کابل اتصال جدا کنید.

همانطور که تیم سیسکو اشاره می کند ، برای دفاع در برابر تهدید MedusaLocker ، باید ایمیل و اسپم را اعمال کنید. فیلترها را انجام دهید ، به روزرسانی های منظم را بر روی تمام مؤلفه های سیستم انجام دهید ، تأیید هویت چند عاملی را در صورت امکان فعال کنید و از یک نرم افزار امنیتی به روز نهایی استفاده کنید. در مورد استراتژی تهیه نسخه پشتیبان ، شما هنوز هم باید یک برنامه محکم را در این زمینه حفظ کنید ، از نسخه پشتیبان خود بصورت آفلاین استفاده کنید و فقط برای بازگرداندن سیستم های تمیز 100٪ تمیز تلاش کنید. محصولات امنیتی میراث با فشار ویژه باج افزار کافی نخواهد بود ، در حالی که تجزیه و تحلیل معمول و ابزارهای مهندسی معکوس نیز توسط MedusaLocker به طور فعال مسدود می شوند.

Filed Under: medusalocker, News, ransomware, Security Tagged With: MedusaLocker, ransomware, از, است, اولیه, حاضر, حال, خطرات, در, یکی

Primary Sidebar

نوشته‌های تازه

  • نحوه تماشای آن در سال 2022 (به روز رسانی فوریه 2022)
  • انیمیشن Shenmue Drops اولین نگاه به اولین سریال
  • چگونه Hulu را در ترکیه تماشا کنیم؟
  • چگونه Inventing Anna را به صورت آنلاین از هر کجا تماشا کنیم