WantToCry: новое поколение вымогателей атакует через незащищённый SMB

RutoR

Support81

Original poster
Administrator
Сообщения
1 164
Реакции
212
Посетить сайт
Уязвимые сети становятся лёгкой добычей для цифровых шантажистов.
smb.jpg


Атаки программ-вымогателей продолжают эволюционировать, эксплуатируя уязвимости, о которых часто забывают. Одним из таких слабых мест стал неправильно настроенный протокол Server Message Block (

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

), который используется для обмена файлами и ресурсами в сети. Оставленные без защиты SMB-сервисы становятся лёгкой добычей для киберпреступников.


Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

исследователей

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

, группа

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

под названием WantToCry (связь с WannaCry не установлена) активизировала атаки в 2024 году, используя уязвимости SMB, SSH, FTP и других сетевых сервисов. Основной метод компрометации — подбор паролей, основанный на обширной базе учётных данных. После получения доступа злоумышленники шифруют файлы на сетевых дисках и устройствах хранения данных, оставляя жертве записку с требованиями выкупа.

Хотя программное обеспечение безопасности и средства обнаружения угроз становятся более совершенными, преступники тоже не стоят на месте. WantToCry не только использует

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

-атаки, но и шифрует файлы удалённо, без загрузки вредоносного ПО на локальные машины. Такой подход позволяет избежать детектирования

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

и усложняет анализ

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

.

Обнаруженные индикаторы компрометации указывают на активные IP-адреса, использовавшиеся для атак. В случае компрометации злоумышленники предлагают связаться через зашифрованные каналы связи, такие как Telegram и Tox. После успешного шифрования файлы получают расширение «.want_to_cry», а в каталогах создаётся текстовый файл с инструкциями по оплате выкупа.

Основная проблема заключается в том, что SMB часто остаётся открытым для доступа без пароля или с устаревшими учётными данными. Это позволяет хакерам не только шифровать файлы, но и перемещаться по сети, атакуя другие устройства. Публично доступные SMB-сервисы слабо защищены и часто становятся целью автоматических атак.

Чтобы избежать подобных

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

, специалисты рекомендуют отключать SMB при отсутствии необходимости в его использовании, а также закрывать доступ к портам 445 и 139 из интернета. Кроме того, важно применять надёжные пароли, регулярно обновлять программное обеспечение и настраивать многофакторную аутентификацию.

Использование современных антивирусных решений и средств мониторинга сети позволяет обнаруживать подозрительную активность на ранних этапах. Однако даже самый мощный инструмент не защитит от человеческого фактора — правильная настройка сетевой безопасности остаётся ключевым аспектом в борьбе с кибер

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

.
Подробнее:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

 
Название темы
Автор Заголовок Раздел Ответы Дата
Support81 OSA: новое агентство США для тотального контроля соцсетей Новости в сети 0
Support81 Emmenhtal: новое слово в искусстве цифрового обмана Новости в сети 0
Support81 Xeon Sender: новое оружие хакеров для мощных SMS-бомбардировок Новости в сети 0
Support81 BugSleep – новое кибероружие в арсенале иранских хакеров Новости в сети 0
Support81 Осторожно: новое обновление Windows 11 приносит рекламу в систему Новости в сети 0
Support81 Новое направление языка Nim: распространение бэкдора для шпионажа Новости в сети 0
L Интересно Распределения токенов Gram не будет. Инвесторам предложили новое решение Новости в сети 0
P Новое приложение для заработка! Способы заработка 1
T Загляни, может поможешь или узнаешь что то новое!) Способы заработка 13
Admin Браузер с настроенным профессиональным антидетектом. Новое слово в безопасности. Анонимность и приватность 0
C Браузер с настроенным профессиональным антидетектом. Новое слово в безопасности. Раздача email 13
S Новое вымогательское ПО Sorebrect способно внедрять вредоносный код Новости в сети 0

Название темы

Русскоязычный Даркнет Форум