न्यू रैनसमवेयर को लोकोइफर कहा जाता है जो वाइल्ड में पाया गया है

ब्लीपिंग कंप्यूटर के अनुसार, लूसिफर नामक एक नया रैंसमवेयर पाया गया है। https://www.bleepingcomputer.com/news/security/new-loocipher-ransomware-spreads-its-evil-through-spam/ हमेशा की तरह, यह स्पैम के माध्यम से उपयोगकर्ताओं को प्रभावित कर रहा है। अनजान उपयोगकर्ता फ़िशिंग ईमेल खोल रहे हैं, लिंक पर क्लिक कर रहे हैं, फ़ाइल को मैक्रो का उपयोग करने की अनुमति दे रहे हैं, और अंततः दुर्भावनापूर्ण फ़ाइल उनके सिस्टम में इंस्टॉल हो रही है।

2011 में, लॉकहीड मार्टिन को साइबर सुरक्षा किल-चेन के विचार का श्रेय दिया जाता है। साइबर सुरक्षा किल-चेन, जैसा कि डिज़ाइन किया गया है, श्रेणियों में खतरों के साथ-साथ सुरक्षा नियंत्रणों का आयोजन करता है जो उन जोखिमों को कम करने के लिए उन श्रेणियों में तैनात किए जा सकते हैं। यदि हम लोजिफ़ेर रैंसमवेयर पर किल-चेन लागू करते हैं, तो हम निम्नलिखित देखते हैं:

  1. डिलीवरी ईमेल में फ़िशिंग ईमेल, वाणिज्यिक ईमेल सुरक्षा टूल द्वारा पकड़ा जाना चाहिए था।
  2. वितरण श्रेणी में ड्रॉपर फ़ाइल (Info_BSV_2019.docm) को मैलवेयर टूल के साथ-साथ अन्य AV टूल द्वारा पकड़ा जाना चाहिए था। ध्यान दें, इस मामले में अंतिम उपयोगकर्ता को मैक्रोज़ को चलाने की अनुमति देनी थी। इस प्रकार के हमलों से बचाव के लिए उपयोगकर्ता जागरूकता अभी भी आवश्यक है!
  3. एक बार मैक्रोज़ सक्षम हो जाने के बाद, मैलवेयर एक अन्य फ़ाइल (http://hcwyo5rfapkytajg.onion.pet/3agpke31mk.exe) डाउनलोड करने के लिए एक टीओआर सर्वर पर पहुंचता है। इस मामले में, इसे कमांड और नियंत्रण में भी पता लगाया जाना चाहिए। वितरण श्रेणी के रूप में। ये श्रेणियां आमतौर पर खतरे वाले इंटेल टूल्स, मैलवेयर टूल्स और होस्ट आधारित टूल द्वारा बचाव की जाती हैं।
  4. अंत में, एक नई फ़ाइल (c2056.ini) बनाई जाएगी और फ़ाइल एन्क्रिप्शन प्रक्रिया शुरू होगी। इस फ़ाइल निर्माण और बाद के एन्क्रिप्शन को कार्रवाई और एक्सफ़िलिएशन श्रेणी में पकड़ा जाना चाहिए और इसे धमकी इंटेल, प्रक्रिया विसंगति का पता लगाने, फायरवॉल और मैलवेयर टूल जैसे उपकरणों द्वारा संरक्षित किया जाना चाहिए।

 

साइबर मार-चेन में जो कुछ नहीं था, वह मशीन सीखने और एआई का अग्रिम था। किल-चेन की प्रत्येक श्रेणी में डेटा के लिए इन उपकरणों को लागू करने से प्रत्येक श्रेणी में विषम व्यवहार को पकड़ने की हमारी क्षमता में सुधार होता है, साथ ही साथ प्रत्येक श्रेणी में तर्कों को सहसंबंधित करके शमन में सुधार होता है।

स्टारलाइट इस प्रकार के व्यवहारों का पता लगाने, सचेत करने और प्रतिक्रिया देने के लिए हमारे यूनिफाइड सिक्योरिटी एनालिटिक्स प्लेटफॉर्म का उपयोग करने के लिए प्रतिबद्ध है। हमारा व्यापक डेटा संग्रह, उन्नत डेटा हैंडलिंग और मशीन लर्निंग के साथ मिलकर, हमें कई ऐसे क्षेत्र प्रदान करता है जहां हम साइबर किल-चेन में इस प्रकार के हमलों का पता लगा सकते हैं। यदि हमले को मारने की श्रृंखला के एक चरण में याद किया जाता है, तो हम इसे दूसरे चरण में पकड़ लेंगे। एक बार पता लगने के बाद, हमारे पास उन विषम व्यवहारों के खिलाफ स्वचालित कार्रवाई करने की क्षमता है। हमारी तकनीक को लोजिफ़ेर रैंसमवेयर पर लागू करना, हम संभावित रूप से निम्न तरीकों से इसका पता लगाएंगे और इसे कम करेंगे:

  1. हमारी फ़िशिंग पहचान दुर्भावनापूर्ण URL का मूल्यांकन करेगी और उसके जोखिम को कम करेगी
  2. ऊपर संदर्भित ड्रॉपर फ़ाइल का मूल्यांकन हमारे मैलवेयर टूल द्वारा किया जाएगा और इसे कम किया जाएगा।
  3. अगर ड्रॉपर फ़ाइल मालवेयर टेस्ट पास करती, तो सर्वर सेंसर ने व्यवहार परिवर्तन (यानी TOR सर्वर के नए कनेक्शन के साथ नई प्रक्रिया स्पॉन) को पकड़ लिया होता।
  4. यदि ड्रॉपर फ़ाइल मालवेयर और सर्वर सेंसर आकलन से गुजरती है, तो नेटवर्क स्तर पर टीओआर सर्वर को कॉल को कम किया जा सकता है। स्टारलाईट प्लेटफ़ॉर्म ने नेटवर्क फ़ायरवॉल को लक्ष्य सर्वर पर एक ब्लॉक को लागू करने के लिए संकेत दिया होगा।
  5. नई फ़ाइल डाउनलोड (http://hcwyo5rfapkytajg.onion.pet/3agpke31mk.exe) को सर्वर सेंसर या मैलवेयर मूल्यांकन में पकड़ा और कम किया जा सकता था।
  6. अंत में, एन्क्रिप्शन प्रक्रिया को सर्वर सेंसर और शमन तकनीक द्वारा पता लगाया जाएगा जो प्रक्रिया को जारी रखने से रोकने / रोकने के लिए लागू होता है।

 

रैनसमवेयर एक बहुत बड़ा उद्योग है। बैकअप जरूरी है, लेकिन रक्षा में गहराई है। यदि आप किल-चेन के विभिन्न चरणों में अपने पर्यावरण की रक्षा नहीं कर रहे हैं, तो आपको ऐसा करने पर विचार करना चाहिए। यदि आप इन अवधारणाओं को लागू करने के लिए संघर्ष कर रहे हैं, क्योंकि आपके पास बहुत सारे उपकरण हैं, जो कि आपस में नहीं जुड़ते हैं, तो हमें कॉल करें। हम मदद कर सकते हैं!

ऊपर स्क्रॉल करें