Close Menu
AVmaster מגזין המולטימדיה
    Facebook X (Twitter) Instagram YouTube LinkedIn
    • הרשמה לדיוור
    • אודות
    • צור קשר
    • מדיניות פרטיות
    • הצהרת נגישות
    • תקנון האתר
    יום שני, דצמבר 1
    Facebook X (Twitter) Instagram YouTube LinkedIn
    AVmaster מגזין המולטימדיהAVmaster מגזין המולטימדיה
    • דף הבית
    • יודעים יותר
    • חדשות
    • עתיד העבודה
    • ProAv
    • AVerticals
    • דיגיטל
    • IT
    • תצוגה
    • אירועים
    • פתרונות
    • סיפורי לקוח
    AVmaster מגזין המולטימדיה
    > בית סופוס – תוקפים כבר מנצלים את פירצת Exchange/ProxyLogon באמצעות תוכנת הכופר DearCry
    IT

    סופוס – תוקפים כבר מנצלים את פירצת Exchange/ProxyLogon באמצעות תוכנת הכופר DearCry

    מערכת AVMASTERBy מערכת AVMASTER15 במרץ 2021Updated:15 במרץ 2021אין תגובות2 Mins Read
    Share
    Facebook Twitter LinkedIn Pinterest Email

    זה היה רק עניין של זמן עד שתוקפים יתחילו לנצל את פרצת ה-Exchange/ProxyLogon, וההתקפה הראשונה – כך מגלים היום חוקרי סופוס – היא DearCry, תוכנת כופר חדשה שחוקרי סופוס מנתחים את דרך הפעולה שלה.  

    מארק לומן, תמונה - יח"צ סופוס

    לדברי מארק לומן, מומחה תוכנות כופר בסופוס, "מנקודת מבט של התנהגות ההצפנה, DearCry הוא מה שמומחי סופוס מכנים תוכנת כופר "מעתיקה". היא יוצרת עותקים מוצפנים של הקבצים המותקפים ומוחקת את המקור. הדבר מביא לכך שהקבצים המוצפנים מאוחסנים באזור לוגי נפרד, והוא יכול לאפשר לקורבן לאחזר חלק מהנתונים – תלוי בזמן בו מערכת חלונות עושה שימוש חוזר באזורים הלוגיים שהתפנו. תוכנות כופר תוקפניות יותר, המופעלות על ידי גורם אנושי, כגון Ryuk, , REvil BitPaymer, Maze ו-Clop, משתמשות בהצפנה "בו-במקום". התקפות אלו מותירות את הקבצים המוצפנים באותו אזור לוגי, ובכך אינן מאפשרות אחזור שלהם באמצעות כלים לביטול מחיקה. 

    "הצפנת DearCry מבוססת על מערכת הצפנה עם מפתח ציבורי. המפתח הציבורי מוטמע בתוך הקוד הבינארי של תוכנת הכופר, והמשמעות היא שהתוכנה אינה צריכה ליצור קשר עם שרת הפיקוד והשליטה כדי להצפין את הקבצים. שרתי Exchange המוגדרים כדי לאפשר גישה מהאינטרנט רק לשירותי ה- Exchange עדיין יהפכו למוצפנים. ללא מפתח ההצפנה (אשר נמצא בבעלות התוקף) שחרור ההצפנה אינו אפשרי".

    "מעניין לראות, כי גם WannaCry היתה תוכנת כופר 'מעתיקה', ו- DearCry לא רק שחולקת עימה שם דומה, אלא גם פתיח קובץ דומה. אנשי IT ואבטחה צריכים לנקוט בצעדים דחופים להתקנת עדכונים של מיקרוסופט, כדי למנוע ניצול של שרתי Microsoft Exchange. אם הדבר לא מתאפשר, יש לנתק את השרת מהאינטרנט או לנטר אותו באופן הדוק באמצעות צוות תגובה לאיומים. פתרונות Sophos Intercept X מזהים ומגנים מפני DearCry. צפינו כי התוקפים ינצלו את פירצת Exchange/ProxyLogon, ואלה הניצנים הראשונים".

     
    Cyber
    Follow on Facebook Follow on Instagram Follow on YouTube Follow on LinkedIn
    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    Previous Articleלקראת הבחירות הקרבות – מבט נוסף למסתרי ה-AV בכנסת ישראל
    Next Article בשקט בשקט עולה View Sonic על המסלול הנכון בשוק הישראלי
    Avatar photo
    מערכת AVMASTER

    מאמרים אחרונים

    הונאות בקרב מבוגרים – ESET מציגה איך ההאקרים מנצלים בדידות ופערי ידע טכנולוגיים

    קרא עוד

    פלטפורמת הלינוקס של רד האט מספקת חוויה משופרת ל-GPUs של AMD, אינטל ואנבידיה

    קרא עוד

    גאווה ישראלית: סטארט-אפ המד-טק הישראלי Nanose Medical זכה במקום הראשון לחדשנות בתחום הבריאות בכנס MEDICA היוקרתי

    קרא עוד

    ענקית הפינטק INTUIT חתמה על עסקה של יותר מ-100 מיליון דולר עם OpenAI: מוצרי החברה יפעלו בתוך ChatGPT

    קרא עוד

    רדט חתמה על הסכם לייצוג והפצת כלל הפתרונות של  יצרנית ציוד הבדיקה והאנליזה Tektronix

    קרא עוד

    ESET מזהירה: קבצים תמימים לכאורה בפורמט PDF ו-SVG  הם כלי הנשק החדשים של האקרים

    קרא עוד

    הכלי שמחזיר סדר לרשתות AV מורכבות? הכירו את ACARM-ng

    קרא עוד

    קרן מכבי משדרגת את שירותי הרווחה לאוכלוסיות מוחלשות עם מערכת CRM מתקדמת מבית אברא

    קרא עוד

    לעשות לייק ולגנוב את האשראי -ESET  מזהירה מפני הונאות פיננסיות מבוססות AI ברשתות החברתיות

    קרא עוד

    NVIDIA מרחיבה את מרכז הפיתוח בבאר שבע פי שלושה ותגייס מאות עובדים בדרום

    קרא עוד

    החדר שומע אותך טוב יותר- הכירו את HP Poly Studio A2

    קרא עוד

    חביבת הקהל – זום מככבת בדו״ח גרטנר לשנת 2025

    קרא עוד

    בין המשרד לסלון: אתגרי ה-IT בעידן העבודה ההיברידית

    קרא עוד

    כש-AV פוגש IT: האתגרים הארגוניים בשילוב ותחזוקת מערכות ProAV

    קרא עוד

    קומוולט תחשוף בכנס SHIFT 2025 פתרונות חדשים להגנת נתונים וחוסן סייבר לעידן ה- AI ולסביבת הענן

    קרא עוד

    סכנת הסייבר אורבת לנכסים הלא מנוהלים

    קרא עוד

    כך תהפכו את חדרי הישיבות לחכמים, פשוטים ויעילים יותר עם המסכים של סמסונג

    קרא עוד

    Humly משדרגת את סביבת העבודה: מוסיפה תמיכה חכמה בחיישנים ויכולות אנליטיקה מתקדמות

    קרא עוד
    Leave A Reply Cancel Reply

    Time limit is exhausted. Please reload CAPTCHA.

    שמרו על קשר

    Facebook-f Youtube Linkedin-in Instagram

    AVMASTER

    • הצהרת נגישות
    • צרו קשר
    • אודות
    • מדיניות פרטיות

     

    © 2023 מגזין המולטימדיה
    AV Master

    Type above and press Enter to search. Press Esc to cancel.