Ransomware Karmen karze za próbę ochrony
Ransomware o nazwie Karmen dystrybuowany jest w modelu RaaS. Podobnie jak wiele współczesnych zagrożeń szyfruje dane ofiar silnym protokołem AES-256
Karmen sieje spustoszenie
Nie dość, że tani a niebezpieczny kod Karmen niweluje barierę wejścia do świata cyberprzestępczości, to, nawet jak na oprogramowanie typu ransomware, wyjątkowo złośliwie traktuje poszkodowane osoby. Ransomware o nazwie Karmen dystrybuowany jest w modelu RaaS. Podobnie jak wiele współczesnych zagrożeń szyfruje dane ofiar silnym protokołem AES-256, ale jego prawdziwym wyróżnikiem jest fakt, że jeżeli infekując komputer wykryje na nim środowisko sandboxowe (specjalistyczny moduł "testowania" wirusów w bezpiecznym środowisku) lub oprogramowanie analityczne mogące ostrzec użytkownika o ataku, to po zaszyfrowaniu jego danych wirus automatycznie usuwa własne narzędzie deszyfrujące. W konsekwencji nawet gdy ofiara zapłaci szantażystom, to jej pliki będą już nie odzyskania. W ten sposób cyberprzestępcy cynicznie ostrzegają ofiary - lepiej nie próbuj się bronić, bo to może odwrócić się przeciwko Tobie. Uchronić przed utratą danych może jedynie backup, nowoczesne systemy tworzenia kopii bezpieczeństwa w przypadku awarii lub infekcji potrafią przywrócić nawet kilka TB danych odciętego systemu nawet w czasie 15 minut. W przypadku, gdy nie mamy zrobionego backupu, jedyną nadzieją pozostają narzędzia opracowane dla ransomware Hidden-Tear, na bazie którego powstał Karmen. źródło: AVLab, Anzena
Terminarz
Lista najbliższych webinariów
Zobacz inne wpisy
Wiedza i świadomość na temat aktualnych cyberzagrożeń to podstawa dobrej taktyki bezpieczeństwa. Chcesz być na bieżąco z wydarzeniami ze świata cybersecurity? A może szukasz wskazówek jak zapewnić wyższy poziom cyberbezpieczeństwa w swojej firmie? Chcesz poznać topowe rozwiązania? Dobrze trafiłeś.
CrowdStrike Falcon Enterprise VELOCITY
Velocity Falcon Enterprise to gotowy pakiet bezpieczeństwa oparty na technologii Falcon Enterprise, rozszerzający ochronę endpointów o EDR/XDR i threat hunting.
CrowdStrike Falcon Go VELOCITY
Velocity Falcon Go to gotowy pakiet ochrony endpointów oparty na NGAV, rozszerzony o kontrolę urządzeń i uproszczone zarządzanie w modelu cloud.
CrowdStrike Falcon COMPLETE
Falcon Complete to w pełni zarządzana usługa MDR, w której CrowdStrike odpowiada za wykrywanie, analizę i reakcję na incydenty bezpieczeństwa.