Microsoft varoittaa astaroth-haittaohjelmakampanjasi käyttöoikeustietojesi jälkeen
Sisällysluettelo:
Video: Etätyö ja pilven tietoturva - Elisa Webinaari 30.3.2020 2024
Microsoft ilmoitti tänään, että Windows Defender ATP -tiimi on löytänyt useita meneillään olevia haittaohjelmakampanjoita.
Nämä kampanjat levittävät Astaroth-haittaohjelmia tiedostoettomalla tavalla, mikä tekee siitä vielä vaarallisemman.
Haittaohjelmakampanjoista puhutaan, voit pilata ne silmiin näillä haittaohjelmien torjuntatyökaluilla.
Näin Microsoft Defender ATP -tutkija kuvasi hyökkäykset:
Tarkistin telemetriaa, kun huomasin poikkeaman havaitsemisalgoritmista, joka on suunniteltu tarttumaan tiettyyn tiedostoettomaan tekniikkaan. Telemetria osoitti Windowsin hallintainstrumenttien komentorivityökalun (WMIC) käytön nousevan jyrkästi skriptin suorittamiseen (tekniikka, johon MITER viittaa XSL-komentosarjojen käsittelyyn), mikä osoittaa tiedostotön hyökkäys
Mikä on Astaroth ja miten se toimii?
Jos et tiennyt, Astaroth on tunnettu haittaohjelma, joka keskittyy varastamaan arkaluontoisia tietoja, kuten käyttöoikeuksia ja muita henkilökohtaisia tietoja, ja lähettämään ne takaisin hyökkääjälle.
Vaikka monilla Windows 10 -käyttäjillä on haittaohjelmien torjunta tai virustentorjuntaohjelma, tiedostoja sisältämätön tekniikka vaikeuttaa haittaohjelmien havaitsemista. Tässä on OP-järjestelmä, jolla hyökkäys toimii:
Erittäin mielenkiintoinen asia on, että mitään tiedostoja, paitsi järjestelmätyökaluja, ei käytetä hyökkäysprosessissa. Tätä tekniikkaa kutsutaan maalla asumiseksi, ja sitä käytetään yleensä takaovien tavanomaisiin perinteisiin virustorjuntaratkaisuihin.
Kuinka voin suojata järjestelmäni tältä hyökkäykseltä?
Ensinnäkin, varmista, että Windows 10 on ajan tasalla. Varmista myös, että Windows Defender -palomuuri on käynnissä ja että siinä on uusimmat määritelmäpäivitykset.
Jos olet Office 365 -käyttäjä, tiedät mielelläsi, että:
Tätä Astaroth-kampanjaa varten Office 365Advanced Threat Protection (Office 365ATP) tunnistaa sähköpostit, joissa on haitallisia linkkejä, jotka aloittavat tartuntaketjun.
Kuten aina, etsi lisää ehdotuksia tai kysymyksiä alla olevaan kommenttiosaan.
LUE MYÖS:
- Hakkerit käyttävät vanhoja haittaohjelmia uusissa pakkauksissa hyökätäksesi Windows 10 -tietokoneisiin
- Palauta Windows 10 -tietokoneesi haittaohjelmien jälkeen
- 4 suosituinta verkkosivustojen haittaohjelmien poisto-ohjelmaa vuodelle 2019
Microsoft varoittaa selaimen reunakaatumisongelmista amd-käyttäjille
Vaikka Microsoft Edge / Project Spartan tarjoaa hienoja ominaisuuksia, se on silti erittäin kaatumisaltista, mikä saattaa aiheuttaa ongelmia käyttäjille, jotka haluavat testata sen. Sen käyttöönoton jälkeen ihmiset odottavat parannuksia seuraavassa rakennuksessa, mutta näyttää siltä, että Microsoft ei silti onnistunut ratkaisemaan ongelmaa. Microsoft julkaisi uusimman Windows-rakenteen ...
Microsoft varoittaa käyttäjiä uusista makrotyypeistä, joita käytetään ransomware-ohjelmien aktivointiin
Microsoftin haittaohjelmien suojauskeskuksen tutkijat varoittavat käyttäjiä mahdollisesti korkean riskin uudesta makrotrikosta, jota hakkerit käyttävät lunastusohjelmien aktivointiin. Haitallinen makro kohdistuu Office-sovelluksiin ja se on Word-tiedosto, joka sisältää seitsemän erittäin taitavasti piilotettua VBA-moduulia ja VBA-käyttäjän lomaketta. Kun tutkijat tarkistivat ensimmäisen kerran haitallisen makron, he eivät pystyneet tunnistamaan ...
Uusien Windows 10 -päivityksen poistaminen käytöstä saattaa aiheuttaa ongelmia, Microsoft varoittaa
Monet Windows 10: n teknisen esikatselun käyttäjät ovat ilmoittaneet harkitsevansa rekisteriavainten muuttamista rakennuksen 9926 mukana toimitetun päivityskokemuksen muuttamiseksi. Microsoft ei kuitenkaan suosittele tätä ja varoittaa heitä, että rekisterin muuttaminen voi aiheuttaa arvaamattomia sivuvaikutuksia. Vaikein tehtävä yritykselle on tavata kaikkien…