제퍼넷 로고

FBI, BlackByte 랜섬웨어에 대한 미국 비밀 서비스 문제 완화

시간

FBI와 US Secret Service는 오늘 만연한 랜섬웨어(ransomware-as-a-service) 그룹 BlackByte에 대한 공동 사이버 보안 권고를 발표하여 랜섬웨어를 배포한 공격자가 미국의 최소 XNUMX개 핵심 인프라 부문(정부)의 조직을 감염시켰다고 경고했습니다.
시설, 금융, 식품 및 농업뿐만 아니라 미국 이외의 지역.

BlackByte는 Windows 시스템과 가상 머신에서 피해자 파일을 암호화하는 것으로 알려져 있으며 FBI와 USSS에 따르면 공격자는 일부 피해자 시스템에서 "알려진 Microsoft Exchange Server" 취약점을 악용했습니다. 

"일부 경우 BlackByte 랜섬웨어 공격자는
부분적으로 암호화된 파일. 복호화가 불가능한 경우 일부 데이터 복구가
발생”을 포함하는 권고에 따르면 랜섬웨어에 대한 특정 완화 방법. "최신 버전은 다음 없이 암호화합니다.
외부 IP 주소와 통신합니다. BlackByte 랜섬웨어는 실행 파일을 실행합니다.
c:windowssystem32 및 C:Windows에서. 공정 주입이 관찰되었습니다.
생성하는 프로세스입니다."

최신 사이버 보안 위협, 새로 발견된 취약점, 데이터 침해 정보 및 새로운 트렌드를 파악하십시오. 이메일 받은 편지함으로 매일 또는 매주 바로 배달됩니다.

spot_img

최신 인텔리전스

spot_img