Ede w fè fas ak atak ransomware
Nov 25, 2019
Microsoft fèk pibliye patch pou Windows XP, Windows 8, ak kèk platfòm sèvè ki pa t 'orijinèlman enkli nan aktyalizasyon MS17-010 la.
Anplis de sa, nou te wè tou yon nouvo variant WannaCry ki pa sèvi ak switch orijinal "killswitch". Chèchè yo kounye a sispèk ke mekanis sa a se aktyèlman yon tantativ pou kontoune motè analiz dinamik ki otomatikman reponn a demann GET yo nan lòd yo evite deteksyon.
Deskripsyon orijinal:
Yon ransomware ki replike pwòp tèt ou ki rele Wanna, WannaCry oswa Wcr ap detwi òdinatè atravè mond lan. Enfòmasyon inisyal la te montre ke gaye inisyal la nan pifò konpayi yo te atravè metòd tradisyonèl yo, sitou imèl ak fichye PDF ki soti nan botne Necurs la. WannaCry inik paske li ka byen vit gaye atravè rezo SMBv1 ki pèmèt yo kòmanse ak premye pasyan an.
Òganizasyon "Shadow Broker" te pibliye zouti Egzekisyon SMBv1 ki pa-sètifye-Kòd-Remote sa a nan dat 14 avril 2017. Yo rele l enfòmèlman kòm "Eternal Blue", epi Microsoft te mansyone li aktivman nan bilten sekirite MS17-010 nan dat 14 mas la.
Pran yon gade nan egzanp piblik "Eternal Blue" ki anba a, epi kite nou konprann poukisa ransomware sa a ka gaye avèk efikasite; li ka gaye nan yon konpayi vilnerab san okenn aksyon pa atakè.

Apre Microsoft te lage patch ki koresponn lan (MS17-010), anpil itilizatè toujou pa te deplwaye patch la.
Malgre ke ransomware a trè mangonmen, kliyan ki te adopte solisyon sekirite Juniper a ka relativman pi alèz ak anviwònman yo pwoteje. Ann revize karakteristik WannaCry ak zouti ki disponib pou anpeche li kraze.
Premyèman, kliyan ki te deplwaye solisyon avanse SkyATP nwaj pwoteksyon malveyan nou an gen chans pou yo pwoteje nan plizyè nivo:
Atravè sekirite SkyATP ak enfòmasyon entèlijan pouse mizajou, kominikasyon ki genyen ant itilizatè a ak botne Necurs la otomatikman tronke; aksè entèn yo ka jete pa firewall SRX Juniper a;
Si w pa sèvi ak enfòmasyon sekirite ki baze sou rezo ki anwo a-pou pouse pwoteksyon mizajou, fonksyon anti-malveyan SkyATP a kapab atravè kanal deteksyon milti-segman li yo (ki gen ladan deteksyon ki baze sou-siyati, analiz estatik aprantisaj machin, ak frod ki baze sou sandbox-mekanis analiz WannaC) Idantifye mekanis analiz WannaC. Jiska kounye a (12 me), nou te analize 24 ka endepandan, yo tout te idantifye ak kaptire nan 30 segonn;
Ki baze sou mekanis aplikasyon an pi wo a, li sipoze ke menm si SkyATP pa bloke download inisyal la nan dosye a, yon fwa SkyATP rekonèt ke fichye a se move, li ka pase enfòmasyon sa a nan aparèy SRX yo nan divès antrepriz, kidonk izole move a nan nivo rezo a. lojisyèl.






