ພົບ DearCry ransomware ໂຈມຕີຜ່ານຊ່ອງໂຫວ່ຫຼ້າສຸດເທິງ Microsoft Exchange
ນັກວິໄຈພົບ ມັນແວຮຽກຄ່າໄຖ່ (ransomware) ໃໝ່ ຊື່ວ່າ DearCry ເທິງບໍລິການຢືນຢັນສາຍພັນ ransomware https://id-ransomware.malwarehunterteam.com/ ໃນວັນທີ 9 ມີນາ 2021 ທີ່ຜ່ານມາ ໂດຍເຫຍື່ອໄດ້ມີການຕັ້ງກະທູ້ໃຫ້ຂໍ້ມູນກ່ຽວຂ້ອງກັບການຕິດ DearCry ທີ່ຕົນເອງຄິດວ່າເຄື່ອງ Microsoft Exchange ຂອງຕົນທີ່ຖືກເຂົ້າລະຫັດ ໄດ້ຖືກໂຈມຕີໂດຍກຸ່ມຊ່ອງໂຫວ່ ProxyLogon ເທິງ Microsoft Exchange ກ່ອນທີ່ຈະມີການວາງ DearCry ເພື່ອເຂົ້າລະຫັດ.
ທີມ Microsoft Security Intelligence ຢັ້ງຢືນການຄົ້ນພົບ DearCry ດັ່ງກ່າວ ໂດຍລະບຸວ່າ DearCry ເປັນການໂຈມຕີແບບ human operated ransomware ຊຶ່ງເປັນການໂຈມຕີທີ່ມີຜູ້ໂຈມຕີລົງມືເຈາະລະບົບເພື່ອເຂົ້າໄປຣັນ (Run) ມັນແວ (Malware) ແລະ ຢັ້ງຢືນວ່າຜູ້ໂຈມຕີທີ່ຢູ່ເບື້ອງຫຼັງ DearCry ໄດ້ໃຊ້ຊ່ອງໂຫວ່ເທິງ Microsoft Exchange.
ຂໍ້ແນະນໍາໃນການປ້ອງກັນ ແລະ ແກ້ໄຂ
ຜູ້ເບິ່ງແຍງລະບົບຄວນອັບເດດດ້ານຄວາມປອດໄພ (Patch) ແລະ ຄວນກວດສອບລະບົບຢ່າງລະອຽດເພື່ອຫາ IOC ວ່າຖືກໂຈມຕີແລ້ວ ຫຼື ບໍ່ ເນື່ອງຈາກໃນກໍລະນີທີ່ Patch ແຕ່ຖືກໂຈມຕີກ່ອນແລ້ວ ຈະມີໂອກາດທີ່ຜູ້ໂຈມຕີຈະຝັງ web shell ຊຶ່ງເຮັດໃຫ້ສາມາດຣັນຄຳສັ່ງອັນຕະລາຍເທິງເຄື່ອງຕໍ່ໄດ້.