Không cần cài mã độc, WantToCry vẫn mã hóa dữ liệu doanh nghiệp như thế nào?

Một chiến dịch ransomware mới mang tên WantToCry đang thu hút sự chú ý của giới an ninh mạng khi sử dụng phương thức tấn công khác biệt: khai thác các dịch vụ Server Message Block (SMB) bị mở ra internet để truy cập và mã hóa dữ liệu từ xa mà không cần cài mã độc trực tiếp lên hệ thống nạn nhân. Theo đánh giá từ Sophos, cách thức hoạt động này giúp tin tặc giảm đáng kể khả năng bị phát hiện bởi các công cụ bảo mật truyền thống, bởi phần lớn giải pháp chống mã độc...
Đọc bài gốc tại
đây
Đăng nhập một lần thảo luận tẹt ga
var adx_id_11792 = document.getElementById('bg-ssp-11792');
adx_id_11792.id = 'bg-ssp-11792-' + Math.floor(Math.random() * Date.now());
window.pubadxtag = window.pubadxtag || [];
window.pubadxtag.push({zoneid: 11792, id: adx_id_11792.id, wu: window.location.href})