BG-HALF-LIFE
BG-HALF-LIFE

BG-HALF-LIFE

Българският Half Life портал
 
PortalPortal  ИндексИндекс  Последни снимкиПоследни снимки  Регистрирайте сеРегистрирайте се  ВходВход  
Присъединете се към нас в Discord или в групата ни във ФБ HL-BG Community
BG-SMURFA-VRATSA-Bat-Man Vs Iron-Man
Визита от други Държави
Flag Counter
Вече може да ни откриете и във социалните мрежи.

Share

Новият рансъмуер Sorebrect може да инжектира вредоносен код

Предишната тема Следващата тема Go down
АвторСъобщение
smurfa_vr
HL-BG Community
HL-BG Community
smurfa_vr


Брой мнения : 8113
Дата на регистрация : 31.03.2011
Местожителство : Враца

Новият рансъмуер Sorebrect може да инжектира вредоносен код   Empty
ПисанеЗаглавие: Новият рансъмуер Sorebrect може да инжектира вредоносен код Новият рансъмуер Sorebrect може да инжектира вредоносен код   EmptyСъб 17 Юни 2017, 11:58

[You must be registered and logged in to see this image.]

За разлика от другите рансъмуери, Sorebrect е ориентиран към корпоративните системи.

Тази програма внедрява вредоносен код, иницииращ процеса на криптиране, в легитимните системни процеси (svchost.exe), а след това се самоунищожава, за да не може да бъде открита.

Sorebrect получава достъп до идентификационните данни на администратора чрез метода на грубата сила и други техники. За криптирането на файловете се използва помощната програма за отдалечено изпълнение на команди Microsoft Sysinternals PsExec. Рансъмуерът сканира локалната мрежа за компютри със споделени папки. След това Sorebrect изтрива всички събития от журнала с помощта на wevtutil.exe, както и сенчестите копия на файловете в заразения компютър. Както и при другите компютърни вируси от подобен тип, Sorebrect използва Tor за за комуникация с управляващия сървър.

Експертите по информационна сигурност споделиха, че Sorebrect е специално разработен за атаки на предприятия от точно определени сфери – промишлена, технологична и телекомуникационна. Доскоро основни мишени на този рансъмуер са били някои организации в Близкия Изток – предимно в Кувейт и Ливан, но от месец май тази година бяха фиксирани атаки срещу предприятия и организации в Канада, Китай, Хърватия, Италия, Япония, Русия, Мексико, Тайван и САЩ.



/kaldata.com
Върнете се в началото Go down
https://www.facebook.com//smurfavratsa
Новият рансъмуер Sorebrect може да инжектира вредоносен код
Предишната тема Следващата тема Върнете се в началото
Страница 1 от 1
 Similar topics
-
» Новият дизайн на Windows 10 може да ви шокира
» Всеки може да разпространява новия рансъмуер Saturn
» Новият рансъмуер Jaff иска $3700 за отключване на файловете
» "Здравей, искам да изиграем една игра" - новият рансъмуер вирус Jigsaw
» Нов вид рансъмуер, който може да се размножава

Права за този форум:Не Можете да отговаряте на темите
BG-HALF-LIFE :: Интернет-