Sodinokibi Ransomware อัพเดทเป็นไม่ถูกตรวจพบ

มีภัยคุกคามมากมายที่เราเผชิญเมื่อท่องเว็บ มีมัลแวร์หลายประเภทที่ไม่ทางใดก็ทางหนึ่งอาจส่งผลกระทบต่อระบบของเรา นี่คือสิ่งที่มีผลต่ออุปกรณ์ทุกประเภทดังนั้นเราจึงต้องระมัดระวัง หนึ่งในภัยคุกคามที่อันตรายที่สุดและในเวลาเดียวกันนั้นมีอยู่มากขึ้นในช่วงเวลาที่ผ่านมาคือ ransomware ในบทความนี้เราสะท้อนว่า โซดิโนะคิบิ ได้ใช้เทคนิคใหม่เพื่อหลีกเลี่ยงการตรวจจับ

ความปลอดภัยเครือข่าย

Sodinokibi มองหาวิธีการซ่อนตัวที่ดีขึ้น

ดังที่เราทราบ Sodinokibi เป็นหนึ่งในสิ่งที่อันตรายที่สุดและเป็นเรื่องธรรมดา ransomware พันธุ์ เมื่อเวลาผ่านไปมันก็ได้ปรับปรุงเทคนิคการโจมตีและการปกปิดอย่างสมบูรณ์แบบ ปัญหาที่ทำให้ความปลอดภัยและความเป็นส่วนตัวของผู้ใช้มีความเสี่ยง

ตอนนี้ดูเหมือนว่าวิธีการทำงานได้รับการอัปเดตอีกครั้งเพื่อให้สามารถซ่อนได้มากขึ้นในเครือข่าย โดยเฉพาะวิธีที่พวกเขาได้รับการชำระเงินมีการเปลี่ยนแปลงเพื่อให้พวกเขาไม่ได้ติดตาม

Ransomware เป็นภัยคุกคามที่พยายาม การเข้ารหัสลับ ผู้ที่ตกเป็นเหยื่อ 'ไฟล์และระบบ . เพื่อแลกกับการเปิดเอกสารเหล่านี้อีกครั้งพวกเขาขอความช่วยเหลือทางการเงิน โดยทั่วไปเราสามารถพูดได้ว่าข้อมูลถูกยึดจนกว่าเราจะจ่ายเงินค่าไถ่ ตอนนี้วิธีการชำระเงินที่ค่อนข้างบ่อยในกรณีเหล่านี้คือ Bitcoin เป็นสกุลเงินดิจิทัลที่แม้ว่าในทางทฤษฎีแล้วมันอาจไม่ระบุตัวตนทางออนไลน์ แต่ความจริงก็คือมันสามารถทิ้งร่องรอยไว้ได้

เพื่อให้เป็นเรื่องยากสำหรับพวกเขาที่จะเดินตามทางนั้นโซดีโนกิบิได้ตัดสินใจเสนอแล้ว ชำระเงินผ่าน Monero . จากข้อมูลของ Europol การใช้ Monero และ Tor เป็นเบราว์เซอร์ทำให้ไม่สามารถติดตามการชำระเงินได้ ด้วยวิธีนี้พวกเขาไม่สามารถค้นหาว่าใครได้รับเงินนั้นจริงๆ

ดังนั้นสิ่งที่ผู้รับผิดชอบโซโดโนกิบิได้ทำคือเปลี่ยนวิธีการชำระเงินที่เป็นที่ยอมรับตามปกติ Bitcoin หรือ Ethereum อีกหนึ่งสกุลเงินดิจิทัลที่เป็นที่นิยมมากที่สุดสำหรับ Monero ดังนั้นพวกเขาจึงซ่อนตัวได้ดีกว่าและหลีกเลี่ยงการถูกติดตาม

เป้าหมายคือการค่อย ๆ วาง Bitcoin ไว้ อันที่จริงแล้วกระบวนการชำระเงินผ่าน Tor นั้นใช้ Monero เป็นค่าเริ่มต้นแล้ว แฮกเกอร์จึงสามารถหลีกเลี่ยงการถูกติดตามได้ อีกหนึ่งปัญหาที่เพิ่มเข้ามา

วิธีหลีกเลี่ยงปัญหาประเภทนี้

ด้วยเหตุผลทั้งหมดเหล่านี้จึงจำเป็นที่จะต้องหลีกเลี่ยงการตกเป็นเหยื่อของปัญหาประเภทนี้ มันเป็นสิ่งสำคัญที่เราเก็บไว้ อัปเดตระบบอย่างถูกต้อง . บางครั้งมีช่องโหว่เกิดขึ้นซึ่งแฮกเกอร์สามารถโจมตีได้ ดังนั้นจึงเป็นเรื่องสำคัญที่จะต้องมีโปรแกรมแก้ไขและโปรแกรมปรับปรุงเหล่านั้น

มันจะเป็นความคิดที่ดีที่จะมี เครื่องมือรักษาความปลอดภัย . โปรแกรมป้องกันไวรัสที่ดีสามารถป้องกันการเข้ามาของภัยคุกคามที่ส่งผลต่อความปลอดภัยของเรา นี่คือสิ่งที่เราต้องนำไปใช้โดยไม่คำนึงถึงประเภทของอุปกรณ์หรือระบบปฏิบัติการที่เรากำลังใช้

สุดท้าย แต่อาจสำคัญที่สุดคือ สามัญสำนึก . ransomware หลายประเภทต้องการการโต้ตอบกับผู้ใช้ พวกเขาจะต้องการให้เราทำผิดพลาดในการทำงาน