Nếu chỉ dựa vào các công cụ bảo mật của Microsoft Office 365 có thể bảo vệ bạn khỏi các cuộc tấn công không gian mạng, bạn là sai.
Các biến thể của Cerber ransomware đang nhắm mục tiêu MS Office 365 người dùng email với một cuộc tấn công zero-day khổng lồ có khả năng bỏ qua Office 365 được xây dựng công cụ bảo mật -in.
theo một báo cáo được công bố bởi nhà cung cấp bảo mật đám mây Avanan, các zero-day tấn công Cerber ransomware lớn nhắm mục tiêu Microsoft Office 365 người với thư rác hoặc email mang theo file đính kèm tệp tin độc hại lừa đảo.
các Cerber ransomware được gọi thông qua Macros. Có, đó là khó tin, nhưng ngay cả trong năm 2016, một tài liệu MS Office duy nhất có thể thỏa hiệp hệ thống của bạn bằng cách cho phép 'Macros.
Locky và Dridex ransomware phần mềm độc hại cũng đã sử dụng các macro độc hại để chiếm quyền điều khiển hệ thống. Hơn $ 22 triệu đã được đánh cắp từ các ngân hàng với Dridex Malware đó đã kích hoạt thông qua một virus macro khó chịu Anh.
Bạn có thể thấy một ảnh chụp màn hình của các tài liệu độc hại trong các chiến dịch phần mềm độc hại mới nhất dưới đây, mục tiêu của Microsoft Office 365 người:
Trong khi các hãng bảo mật đã không xác định chính xác số lượng người sử dụng có thể trúng các ransomware, Microsoft báo cáo trong quý đầu tiên của năm 2016 mà có gần 18,2 triệu Office 365 thuê bao.
"Mặc dù khó để đo lường chính xác có bao nhiêu người đã bị nhiễm bệnh," Avanan ước tính rằng "khoảng 57 phần trăm tổ chức sử dụng Office 365 đã nhận được ít nhất một bản sao của phần mềm độc hại vào một trong các hộp thư công ty của họ trong suốt thời gian của cuộc tấn công. "
Mặc dù Cerber ban đầu xuất hiện vào tháng ba, các chiến dịch phần mềm độc hại nhắm mục tiêu văn phòng 365 người đã bắt đầu vào tháng 22. Tuy nhiên, Microsoft bắt đầu chặn các tập tin đính kèm tập tin độc hại vào ngày 23.
các Cerber ransomware không chỉ mã hóa tập tin người dùng và hiển thị một lưu ý khoản tiền chuộc, nhưng cũng phải mất hơn hệ thống âm thanh của người dùng để đọc lưu ý khoản tiền chuộc để thông báo với họ rằng tập tin của họ đã được mã hóa.
các ransomware sẽ mã hóa các tập tin với AES -256 mã hóa, yêu cầu nạn nhân phải trả 1,24 Bitcoin (gần $ 810) cho các khóa giải mã.
Làm thế nào để bảo vệ mình khỏi Cerber ransomware
để ngăn chặn chính mình từ các Cerber hoặc bất kỳ cuộc tấn công ransomware:
Luôn luôn giữ cho hệ thống và chống virus của bạn up-to- ngày.
Thường xuyên sao lưu các tập tin của bạn trong một ổ cứng bên ngoài.
Disable Macros trong chương trình MS Office của bạn.
Luôn luôn cẩn thận lừa đảo email, thư rác, và nhấn vào tập tin đính kèm độc hại.
bạn cũng có thể sử dụng một hệ thống phát hiện xâm nhập (IDS), mà bạn có thể thử AlienVault Thống nhất quản lý an ninh (USM) bao gồm một IDS inbuilt với SIEM và mối đe dọa thông minh thời gian thực để giúp bạn nhanh chóng phát hiện phần mềm độc hại và các mối đe dọa khác trong mạng của bạn.
Chúng tôi cũng đã viết một bài viết hướng dẫn từng bước trên Làm thế nào để bảo vệ máy tính của bạn từ vĩ mô dựa trên Malware, mà bạn có thể làm theo để đảm bảo an toàn cho mình.
đang được dịch, vui lòng đợi..
