
Исследователи в области безопасности Trend Micro предупреждают о том, что возникшее в прошлом году семейство вымогателей CRYSIS распространяется с помощью брутфорс-атак на удаленный рабочий стол (RDP) по всему миру.
В сентябре прошлого года исследователи отмечали, что вредоносная программа атакует в основном бизнес в Австралии и Новой Зеландии. Сегодня же, полгода спустя, этот же самый метод атаки используется, чтобы поразить организации по всему земному шару, утверждают эксперты.
Число атак CRYSIS удвоилось в январе 2017 года по сравнению с предыдущими месяцами. По
«Мы считаем, что за атакой прошлого года и новой атакой стоит одна и та же группа киберпреступников. На это указывают одинаковые имена файлов и то, что в обоих случаях вредоносные файлы на скомпрометированной машине удаляются» - говорят исследователи в области безопасности.
Во время анализа атаки эксперты обнаружили, что папка совместного доступа на удаленном компьютере была использована для передачи вредоносных программ с атакующей машины, в некоторых случаях буфер был также использован для этого.
Злоумышленники с помощью метода брутфорс (или метод «грубой силы», англ. brute force), используя различные часто используемые имена пользователей и пароли, пытаются получить доступ к целевой машине через удаленный рабочий стол. После того, как доступ к системе установлен, злоумышленник несколько раз пытается заразить компьютер, говорят исследователи.
На тестовой машине экспертов злоумышленники в течение 30 дней экспериментировали с различными вредоносными сэмплами, заражая машину разными вредоносными компонентами.
Исследователи рекомендуют организациям, находящимся в зоне риска, отключать доступ к общим дискам и буферу, безопасно настроить удаленный рабочий стол и другие параметры безопасности.