Hrozby ransomwaru se stále vyvíjejí - útočníci nyní využívají legitimní zranitelnost třetí strany ke smazání bezpečnostních produktů, než spustí ransomware. Napadení tak hrozí i plně aktualizovaným počítačům. Bezpečnostní strategie proto musí zahrnovat různé úrovně, aby zachytily a reagovaly každou fázi útoku.
Ransomware RobbinHood využívá zranitelný i škodlivý ovladač, jehož jediným cílem je vyřadit z činnosti ochranu počítače. Škodlivý ovladač neobsahuje nic jiného než útočný kód. Takže i když je plně aktualizovaný počítač s Windows, bez známých zranitelností, ransomware jednu takovou útočníkům poskytne pro likvidaci vaší ochrany ještě před tím, než začne samotný útok ransomwaru.
Sophos analýza těchto útoků ukazuje, jak rychle a nebezpečně se tato hrozba dále vyvíjí. Poprvé se setkáváme s tím, že ransomware přináší svůj legitimně podepsaný, i když zranitelný, ovladač od třetí stany, který převezme kontrolu nad zařízením a využije jej k deaktivaci instalovaného bezpečnostního softwaru.
Přitom obchází funkce speciálně určené k zabránění v takové manipulaci. Zlikvidování ochrany otevírá malwaru cestu k nerušené instalaci a spuštění ransomwaru.
Jak se chránit před ransomware typu RobbinHood
Dnešní ransomwarové útoky používají více technik a taktik. Proto musí obránci nasadit řadu technologií, aby narušili co nejvíce stádií útoku, integrovat veřejný cloud do své bezpečnostní strategie a povolit důležité funkce, včetně ochrany proti neoprávněné manipulaci v bezpečnostním softwaru svých koncových bodů.
Pokud je to možné, doplňte i funkci threat intelligence a profesionální threat hunting.
Dalším krokem je nasazení silných bezpečnostních opatření, jako jsou vícefaktorová autentikace, složitá hesla, omezená přístupová oprávnění, pravidelná instalace záplat a zálohování dat.
Zablokujte také zranitelné služby vzdáleného přístupu. A v neposlední řadě investujte a pokračujte v investicích do bezpečnostních školení pro zaměstnance.
Článek Sophos ze dne pátek 14. února 2020
Sophos Rapid Response - proaktivní služby pro kybernetické zabezpečení
Patrick Müller získal ocenění Top Performer of the Year
Pracovní stanice a servery lékáren pod ochranou řešení Sophos
Nová generace kybernetického zabezpečení cloudu
Comtec rozšiřuje síť Sophos MSP partnerů
Vyděračské techniky ransomwaru ve studii SophosLabs
Jak moc se vyplatí zaplatit výkupné po ransomware útoku
Jak na účinnou ochranu před ransomware
Ransomware RobbinHood deaktivuje bezpečnostní software a pak se spustí
I malá nedopatření v cloudu povedou k ohrožení velkých podniků - ransomware v roce 2020 přitvrdí
Nové bezpečnostní funkce pro zařízení s OS Chrome, Android a iOS v aplikaci Intercept X for Mobile
MDR služby Rook Security v technologickém portfoliu Sophos
EDR technologie chrání před kombinovanými kyberútoky
Phishingový útok Nasty List může ohrozit účet na Instagramu
Firewall Sophos XG je nyní dostupný prostřednictvím konzole Sophos Central
Nepříjemná fakta o bezpečnosti koncových bodů
Umělá inteligence se podílí na zlepšení ochrany domácích uživatelů
VÍTKOVICE IT SOLUTIONS - nový Gold Partner Sophos
Zavedení EDR technologie do Intercept X Advanced posiluje ochranu koncových bodů
Nová generace serverové ochrany Sophos Intercept X
Umělá inteligence posiluje řešení ochrany e-mailových účtů Sophos Email
Twitter přiznal narušení bezpečnosti - ukládal kopie nešifrovaných hesel uživatelů
Neidentifikovaný síťový provoz ohrožuje podniková data
Efektivní správa a zabezpečení koncových bodů
Bot jako efektivní nástroj k šíření propagandy
Opakované útoky ransomware jsou celosvětovou hrozbou
Detekce malware s využitím neuronové sítě a technologií hlubokého učení
WPA3 pro lepší ochranu bezdrátových WiFi sítí
Jaká je bezpečnost chytrých domácích zařízení ve světě internetu věcí?
Tipy pro bezpečné vánoční nákupy na internetu
Jak na bezpečnou chytrou domácnost
Firewall Sophos XG - první řešení pro řízení síťových aplikací
Partneři Sophosu se mohou stát poskytovateli cloudové bezpečnosti
Ransomware zaměstnává experty na počítačovou bezpečnost prakticky každý den
Technologie CryptoGuard - nová generace serverové ochrany proti ransomware
Sophos Mobile 7 pro správu podnikové mobility
GDPR - Obecné nařízení o ochraně osobních údajů
Obavy z kyberzločinu jsou větší než z kriminality v reálném světě
10 zásad pro bezpečné online vánoční nákupy
Nová generace ochrany koncových bodů proti exploitům i ransomwaru
Sophos Email zvyšuje ochranu cloudových řešení elektronické pošty
Sophos Intercept představuje novou generaci ochrany koncových bodů
Sophos Clean - uživatelem spouštěný skener na vyhledání malware
Sandboxing korporátní úrovně za skvělou cenu
Sophos Sandstorm - nová bezpečnostní technologie sandboxingu
Sophos Mobile Control pro správu podnikové mobility s ochranou dat
Šifrovat firemní komunikaci - ano či ne?
Technologie SurfRight zvyšuje efektivitu bezpečnostní strategie Sophos