“O PsExec pode permitir que os atacantes executem comandos executados remotamente, em vez de fornecer e usar uma sessão inteira de login interativo, ou transferir manualmente o malware para uma máquina remota, como nos RDPs“, diz Trend Micro.
Sorebrect também criptografa compartilhamentos de rede
“Se o compartilhamento foi configurado de forma que qualquer pessoa ligada a ele tenha acesso de leitura e gravação, o compartilhamento também será criptografado“, dizem os pesquisadores.
O ransomware, em seguida, exclui todos os logs de eventos (usando wevtutil.exe) e shadows copies (usando vssadmin) na máquina infectada que podem fornecer evidências forenses, como arquivos executados no sistema e seus timestamps, o que torna essa ameaça difícil de ser detectada.
Sorebrect Ransomware Spreads Worldwide
O Ransomware sem arquivo Sorebrect foi projetado para atacar sistemas de várias indústrias, incluindo fabricação, tecnologia e telecomunicações.
Em fevereiro, pesquisadores da Kaspersky também descobriram malware sem arquivo que residia exclusivamente na memória dos computadores comprometidos, que foi encontrado em bancos, empresas de telecomunicações e organizações governamentais em 40 países.
Formas de proteger contra ataques Ransomware
- Restringindo as permissões de escrita do usuário: fator significativo que expõe compartilhamentos de rede ao ransomware, dando permissões completas aos usuários.
- Limitando o privilégio do PsExec: Limite o PsExec e forneça permissão para executá-los somente para administradores de sistema.
- Mantendo seu sistema e rede atualizados : mantenha sempre o seu sistema operacional, software e outros aplicativos atualizados.
- Fazendo backup de seus dados regularmente: tenha sempre um bom controle de todos os seus arquivos e documentos importantes, mantenha uma boa rotina de backup e faça suas cópias para um dispositivo de armazenamento externo que nem sempre esteja conectado ao seu PC.
- Educando os profissionais da empresa em ciber segurança: eduque seus funcionários sobre malware, vetores de ameaças e medidas de segurança, o fator humano sempre tem papel importante em qualquer organização.
fonte: The Hacker News by Swait Khandelwal por Mindsec 16/06/2017
Deixe sua opinião!