Caută pe site
Publică anunț în ziar
curierul-national-logo Logo-Curierul-National-Blck
Publică anunț în ziar
  • Actualitate
  • Economie
    • Agricultură
    • Asigurări
    • Auto
    • Companii
    • Construcții
    • Energie
    • Finanțe și Bănci
    • Fiscalitate
    • HR
    • Imobiliare
    • IT
    • Retail
    • Transporturi
    • Turism
  • Extern
  • Politic
  • Cultură și Educație
  • Sport
  • Opinii
Reading: Modul în care ransomware-ul JSWorm s-a reinventat în doar doi ani
Distribuie
Curierul NationalCurierul National
Search
  • Actualitate
  • Economie
  • Extern
  • Opinii
  • Politic
  • Sport
  • Salvate
  • PUBLICAȚIA
    • Despre noi / Contact
    • Publicitate
    • Fonduri Europene
    • Redacția
Have an existing account? Sign In
Follow
IT

Modul în care ransomware-ul JSWorm s-a reinventat în doar doi ani

Curierul Național
Autor
Curierul Național
Publicat 31 mai 2021
Distribuie
foto 2-spyware.com

Studiu Kaspersky

Întrucât ransomware-urile țintite continuă să bântuie business-urile din întreaga lume, nu se poate să nu analizăm mai detaliat operațiunile anumitor bande de ransomware. Acest lucru ajută la o mai bună înțelegere a lor și la dezvoltarea unor soluții mai avansate de protecție împotriva amenințărilor pe care le reprezintă. Cercetătorii Kaspersky au acordat o atenție sporită și au analizat un specimen curios (sau, mai corect, niște specimene) aparținând grupului JSWorm, care și-a demonstrat agilitatea atunci când vine vorba despre modernizarea setului de instrumente. Grupul, care s-a concentrat anterior pe operațiuni de masă, a reușit să se adapteze rapid și să evolueze către operațiuni foarte țintite în doar doi ani, dezvoltând peste opt „nume de brand” de malware diferite.

Fiecare variantă „rebranded” avea aspecte diferite ale codului, extensii de fișiere redenumite, scheme criptografice și chei de criptare modificate. Împreună cu schimbările de nume, dezvoltatorii acestui ransomware și-au refăcut codul și au încercat diferite abordări ale distribuției, ceea ce arată că sunt foarte adaptabili și au resurse vaste la îndemână.

Cele mai notabile versiuni de ransomware create de dezvoltatorii JSWorm

JSWorm a fost detectat pe tot globul – din America de Nord și de Sud (Brazilia, Argentina, SUA) până în Orientul Mijlociu și Africa (Africa de Sud, Turcia, Iran), Europa (Italia, Franța, Germania) și APAC (Vietnam), mai mult de o treime (39%) dintre toate companiile mari și persoanele fizice vizate de acest grup, în anul 2020, fiind situate în APAC.

Când vine vorba despre industriile vizate, este clar că această familie de ransomware țintește infrastructura critică și sectoarele majore din întreaga lume. Aproape jumătate (41%) din atacurile JSWorm au fost împotriva companiilor din producție și inginerie. Energia și utilitățile (10%), Finanțele (10%), Serviciile profesionale și pentru consumatori (10%), Transporturile (7%) și Sănătatea (7%) au fost, de asemenea, în fruntea listei lor.

44% dintre companiile mari au o echipă de securitate IT
24 martie 2021

„Operațiunile JSWorm și capacitatea sa de a se adapta și de a dezvolta noi programe malware atât de repede reflectă o tendință importantă și îngrijorătoare – bandele de ransomware au la dispoziție resurse mai mult decât suficiente pentru a-și rafina operațiunile și pentru a-și actualiza seturile de instrumente cu o viteză îngrijorătoare, abordând din ce în ce mai mult organizații din întreaga lume. O astfel de adaptabilitate ridicată se observă de obicei în rândul grupărilor APT, dar bandele de ransomware nu se limitează la ținte specifice, vor ataca orice companie pe care consideră că ar putea să o infecteze. Acest lucru demonstrează că, pentru a-și proteja propria organizație, echipele de securitate cibernetică trebuie să devină și mai rapide, mai atente și mai adaptabile atunci când vine vorba de instalarea măsurilor de securitate”, spune Fedor Sinitsyn, cercetător în securitate la Kaspersky.

Citiți raportul complet despre diferitele versiuni ale JSWorm pe Securelist. Aflați mai multe despre ecosistemul ransomware din raportul Ransomware world in 2021: who, how and why.

Pentru a rămâne protejat împotriva JSWorm și a altor tipuri de ransomware, Kaspersky recomandă:

  • Nu expuneți serviciile desktop la distanță (cum ar fi RDP) rețelelor publice, cu excepția cazului în care este absolut necesar și folosiți întotdeauna parole puternice pentru acestea.
  • Asigurați-vă că soluțiile VPN comerciale și alte programe software de pe server sunt întotdeauna actualizate, deoarece exploatarea acestui tip de software este un vector comun de infecție pentru ransomware. Păstrați întotdeauna actualizate și aplicațiile din partea clienților.
  • Concentrați-vă strategia de apărare pe detectarea mișcărilor laterale și exfiltrarea datelor pe internet. Acordați o atenție specială traficului de ieșire pentru a detecta conexiunile cibernetice. Faceți backup în mod regulat. Asigurați-vă că îl puteți accesa rapid în caz de urgență atunci când este necesar. Utilizați cele mai recente informații Threat Intelligence pentru a fi la curent cu TTP-urile reale utilizate de actorii de amenințare.
  • Utilizați soluții precum Kaspersky Endpoint Detection and Response și serviciul Kaspersky Managed Detection and Response pentru a ajuta la identificarea și oprirea unui atac în primele etape, înainte ca atacatorii să își atingă obiectivele finale.
  • Educați-vă angajații. Sesiunile de training dedicate, cum ar fi cele furnizate prin intermediul Kaspersky Automated Security Awareness Platform vă pot ajuta.
  • Utilizați o soluție fiabilă de securitate la nivel endpoint, cum ar fi Kaspersky Endpoint Security for Business. KESB are mecanisme de autoapărare, care pot preveni eliminarea acestuia de către infractorii cibernetici.
Distribuie articolul
Facebook Whatsapp Whatsapp LinkedIn Reddit Telegram Email Copy Link Print
Distribuie
Articolul anterior Comunicat-de-presa-final_aprobat Finalizarea proiectului „Planificarea managementului conservării biodiversității pentru situl Natura 2000 ROSCI0187 Pajiștile lui Suciu”, SMIS 101985
Articolul următor Cea mai slabă producție din ultimii 50 de ani pentru cireșele de mai
Niciun comentariu

Lasă un răspuns Anulează răspunsul

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

-Publicitate-
Ad imageAd image

Ultimele articole

Primele semne de relaxare după un deceniu de înăsprire a fiscalității în UE. Eliminarea impozitării la sursă, pe listă
Fiscalitate
FSSR solicită Parlamentului să transforme propunerile complete înaintate în amendamente la proiectul legii salarizării
HR Sănătate
GRAMPET Group propune o soluție pentru evitarea insolvenței STB: compania este dispusă să renunțe la 90% din creanța acumulată
Transporturi

RSS Știri Financiare

  • La 17 ani de prezență în România, Decathlon a ajuns la 32 de magazine și 1.600 de angajați
  • Un nou brand de restaurante se extinde la nivel național. Tyranozaur a deschis la Botoșani
  • Condensul de dimineață îți fură lumina din cameră? Iată ce funcționează cu adevărat!
  • Piața rezidențială din București a recuperat din scăderea puternică de la începutul anului
husa telefon
IT

Cum protejează husa telefonul tău scump şi performant?

4 minute
IT

Malware-ul brazilian se extinde

5 minute
HR

Infractorii cibernetici induc în eroare angajații cu actualizări de HR false

4 minute
laptop
IT

Cum aleg aplicatia software potrivită pentru compania mea?

4 minute
favicon curierul national favicon curierul national
  • EDIȚIA DIGITALĂ
  • ABONAMENT DIGITAL
  • PUBLICĂ ANUNȚ ÎN ZIAR
  • CONTACTEAZĂ-NE

PUBLICAȚIA

  • Despre noi
  • Publicitate
    • Fonduri Europene
    • Anunțuri Mică Publicitate
    • Advertorial
  • Redacția
  • Contact

ȘTIRI

  • Actualitate
  • Extern
  • Cultură și Educație
  • Politic
  • Sport
  • București

BANI

  • Economie
  • Companii
  • IT
  • Agricultură
  • Energie
  • Fiscalitate
  • Imobiliare
  • Turism

PARTENERI

  • B1 TV
  • Gazeta de Sud
  • Money Buzz!
  • Știrile de Azi
  • Goool.ro
  • Bucharest Daily News
  • Slatina Buzz!

BUN DE AFACERI, DIN 1990

Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?