В отличие от других программ-вымогателей, Cactus использует шифрование для защиты от антивирусов. Для этого хакер работает с пакетным скриптом, чтобы получить двоичный файл криптографа, также используя сжатие 7-Zip.
После извлечения двоичного файла хакер удаляет американские номера телефонов список исходный ZIP-архив, что затрудняет обнаружение угроз.
Основные действия, которые помогут защититься от угроз
Эксперты по кибербезопасности, отметив наличие этого нового типа атаки программ-вымогателей, предоставили пользователям некоторые предложения по предотвращению распространения Cactus в сетях.
Один из них предполагает обновление до последних версий VPN-сервисов, а также повышение безопасности паролей и использование двухфакторной аутентификации. Кроме того, рекомендуется настроить стратегию резервного копирования для архивирования данных в надежном и резервном облачном хранилище, чтобы они всегда были доступны для восстановления.
Почему Cactus является уникальным вымогателем?
-
- Posts: 60
- Joined: Mon Dec 23, 2024 3:24 am