Không cần cài mã độc, WantToCry vẫn mã hóa dữ liệu doanh nghiệp như thế nào?

vnrcraw2
Trương Cẩm Tú
Phản hồi: 0
Một chiến dịch ransomware mới mang tên WantToCry đang thu hút sự chú ý của giới an ninh mạng khi sử dụng phương thức tấn công khác biệt: khai thác các dịch vụ Server Message Block (SMB) bị mở ra internet để truy cập và mã hóa dữ liệu từ xa mà không cần cài mã độc trực tiếp lên hệ thống nạn nhân. Theo đánh giá từ Sophos, cách thức hoạt động này giúp tin tặc giảm đáng kể khả năng bị phát hiện bởi các công cụ bảo mật truyền thống, bởi phần lớn giải pháp chống mã độc...

Đọc bài gốc tại đây
 


Đăng nhập một lần thảo luận tẹt ga
Back
Top