在 MaxPatrol SIEM 的帮助下,Positive Technologies 专家检测到影响超过 25 万用户的恶意软件

👨‍💻 从未经验证的来源下载软件?错误。从 torrent 跟踪器下载?致命错误。

八月份,我们的专家使用 MaxPatrol SIEM 在一家俄罗斯公司的网络中发现了异常活动。经过调查,CSIRT 团队(Positive Technologies(PT 专家安全中心)从事事件监控和响应的部门)发现,受调查公司的用户已成为以前未知恶意软件的受害者。

在详细调查过程中,专家们在 164 个国家发现了 25 万多名受害者。绝大多数受害者在俄罗斯、乌克兰、白俄罗斯和乌兹别克斯坦。

大量攻击的目标是下载盗版软件的非企业用户,但各行业的组织机构也是受害者之一。所有这些组织都已收到已确认威胁的通知。

👾 该恶意软件如何工作?

PT Expert Security Centre 网络威胁研究负责人 Denis Kuvshinov 说:"安装后,该恶意软件会收集受害者计算机的信息,安装 RMS 软件(用于远程管理)和 XMRig 矿工,并将用户 Telegram 文件夹 (tdata) 的内容存档。"

在获得 Telegram 文件夹的访问权限后,攻击者会进入用户的 Telegram 会话并监控通信,在隐身的同时从账户中提取数据。即使用户设置了双因素身份验证,网络罪犯也能通过暴力找回密码成功绕过它。

👊 如何保护自己?

- 个人应使用授权软件,避免从不受信任的来源下载软件,并安装有效的防病毒软件。

- 对于企业,我们建议使用 SIEM 级产品监控信息系统中的可疑活动。

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值