• 新闻
  • 安全
  • 产品展示
  • 关于Seqrite
 序列 博客 博客
  • 新闻
  • 安全
  • 产品展示
  • 关于Seqrite
家   /  勒索软件  /  PonyFinal勒索软件被许多人称为现代特洛伊木马。
黑客通过乘坐现代特洛伊木马来洗劫企业。
26 八月 2020

PonyFinal勒索软件被许多人称为现代特洛伊木马。

撰写者 序列
 序列
勒索软件
预计阅读时间: 2 分钟

微软最近 警告 它的十万名追随者表示,出现了一种新的基于人为操作的基于Java的勒索软件,该勒索软件已在美国,印度和伊朗参与了针对性攻击。

PonyFinal(此恶意软件的名称)是人类勒索软件的一个示例,该勒索软件正在流行以攻击个人的工具。在这种攻击中,攻击者使用凭证盗窃和横向移动来获取有关个人的更多知识。根据目标环境选择策略和有效负载。一旦了解并识别了环境,威胁行动者就可以使用与目标环境最接近的勒索软件。

人工勒索软件有何不同

这种攻击方式与自动化恶意软件的不同之处在于,它比不知不觉欺骗用户点击恶意链接要复杂得多。对于PonyFinal和其他类似的人工操纵的勒索软件,另一端是攻击者,他们不断监视并收集有关将勒索软件注入目标系统的情报。

PonyFinal攻击可以通过蛮力攻击发生,在这种情况下,攻击者可以通过目标的系统管理服务器获得访问权限。微软表示,通过 鸣叫 “他们部署了VBScript来运行PowerShell反向Shell来执行数据转储。他们还部署了一个远程操纵器系统来绕过事件记录”。

另一种攻击方法涉及部署Java运行时环境(JRE),该环境可以启动基于Java的PonyFinal勒索软件。根据微软的说法 建议的 攻击者使用从系统管理服务器窃取的信息到已安装JRE的目标端点。

PonyFinal:运作方式

专家级 建议 PonyFinal勒索软件活动已涉及对美国,印度和以色列的目标进行有针对性的攻击,这很可能是高级网络犯罪集团的工作。它还通过反复瞄准医疗保健行业来利用持续发生的COVID-19大流行。

PonyFinal对包含以下内容的加密文件使用安全的加密方案: .enc 扩展名和充当赎金记录的简单文本文件。专家警告,恢复加密文件的可能性不大,这使其成为危险威胁。

所有面向互联网的资产都必须得到保护

为了防范PonyFinal和其他类似类型的人工勒索软件,企业需要保持警惕。关键是确保所有面向Internet的资产的安全并监视暴力活动,这可能表明侦察操作正在进行中。

IT管​​理员必须确保其系统和所有应用程序都具有最新的补丁程序,并且正在最新的操作软件上运行。管理员帐户应特别具有极强的密码,很少有用户可以访问这些帐户。监视身份验证尝试也很重要-大量尝试登录到管理员帐户很可能表示暴力攻击。

为了获得每个连接端点的基本安全性,企业可以考虑 序列 端点安全(EPS)。 这是一个简单而强大的平台,集成了高级功能,例如反勒索软件,高级设备控制,行为检测系统和数据丢失防护(DLP),以方便使用。 每股收益 由GoDeep.AI提供支持,EPS使用Seqrite基于行为的检测技术来扫描和阻止勒索软件威胁,同时还将数据备份到安全的位置。

 Previous Post您需要了解的所有有关应用程序编程接口(API ...
下一篇文章 内核之下的网络安全
 序列
关于Seqrite

关注我们以获取与企业网络安全性相关的最新更新和见解。订阅我们的时事通讯以保持...

序列 的相关文章»

相关文章

  • Thanos 勒索软件采用超武器化RIPlace策略-收获丰厚的回报。

    Thanos勒索软件通过RIPlace战术逃避反勒索软件的保护

    2020年11月18日
  • 电子商务服务器上出现了勒索软件攻击,比特币有望被勒索。

    黑客窃取电子商务数据库,要求以比特币作为赎金。

    2020年7月16日
  • Snake勒索软件st毒地将其毒液传播到企业网络的脉络中。

    Snake 勒索软件给企业网络带来了即将到来的厄运

    2020年7月10日

没意见

发表评论。您的电子邮件地址将不会被发布。

取消回复

验证码图片
刷新图像

热门帖子

  • Thanos勒索软件通过RIPlace战术逃避反勒索软件的保护 Thanos勒索软件通过RIPlace战术逃避反勒索软件的保护 2020年11月18日
  • 在企业中拥有入侵防御/检测系统的好处 在企业中拥有入侵防御/检测系统的好处 2018年2月15日
  • 您应该采取的5项安全措施来保护您的组织’s network 您应该采取的5项安全措施来保护您的组织’s network 2017年8月11日

特色作者

  •  序列
    序列

    关注我们以获取与安全相关的最新更新和见解...

    阅读更多..
  • 维拉·塔里科特卡(Viraj Talikotkar)
    维拉·塔里科特卡(Viraj Talikotkar)

    Viraj是Quick Heal Technologies的首席技术作家。他一直在...

    阅读更多..
  • 桑杰·卡特(Sanjay Katkar)
    桑杰·卡特(Sanjay Katkar)

    桑杰·卡特(Sanjay Katkar)是...的联合董事总经理兼首席技术官

    阅读更多..

最新的帖子

  • 假期的网络安全:将网络攻击的风险降至最低

    假期的网络安全:将网络攻击的风险降至最低

    2020年12月11日
  • 网络保险可以代替网络安全吗?

    网络保险可以代替网络安全吗?

    2020年12月7日
  • 加速企业数字化转型是否会导致网络威胁?

    加速企业数字化转型是否会导致网络威胁?

    2020年11月25日

保持更新!

主题

Linux防毒软件 (10) 服务器防病毒 (9) 自带设备 (9) 网络攻击 (31) 网络攻击 (56) 网络攻击 (12) 网络安全 (270) 网络安全 (25) 网络威胁 (29) 网络威胁 (44) 数据 (10) 数据泄露 (50) 数据泄露 (27) 资料遗失 (28) 预防 (33) 数据保护 (21) 数据安全 (13) DLP (49) 加密 (16) 端点安全 (102) 企业安全 (14) 每股收益 (9) 利用 (12) 防火墙 (11) 骇客 (9) 事件响应计划 (9) 物联网 (9) 恶意软件 (58) 恶意软件攻击 (22) 恶意软件攻击 (12) MDM (25) 移动设备管理 (9) 网络安全 (18) 补丁管理 (12) 网络钓鱼 (16) 勒索软件 (54) 勒索软件攻击 (29) 勒索软件攻击 (30) 勒索软件保护 (12) 序列 (24) 序列加密 (27) 序列 每股收益 (33) 序列服务 (16) UTM (34) 脆弱性 (10)

产品展示

  • 端点安全(EPS)
  • 序列 加密管理器
  • 序列 Endpoint 安全 云
  • 云端安全
  • 序列 mSuite
  • 序列 MobiSMART
  • 统一威胁管理
  • 序列 安全Web网关
  • 服务器防病毒
  • Linux防毒软件

资源资源

  • 白皮书
  • 数据表
  • 威胁报告
  • 说明书
  • 实例探究

关于我们

  • 公司简介
  • 领导
  • 为什么选择SEQRITE?
  • 获奖情况& Certifications
  • 编辑部

档案

  • 按日期
  • 按类别

©2020 Quick Heal Technologies Ltd.(以前称为Quick Heal Technologies Pvt。Ltd.) Cookie政策 私隐政策

我们的网站使用cookie。 Cookies使我们能够提供最佳体验,并帮助我们了解访问者如何使用我们的网站。
浏览本网站即表示您同意我们的 Cookie政策。