CryWiper, Ransomware Palsu yang Minta Tebusan Bitcoin

Kaspersky
Sumber :
  • foto: Istimewa

Tujuan yang terakhir tidak sepenuhnya jelas. Mungkin dengan penonaktifan seperti itu, penulis malware mencoba untuk memperumit pekerjaan para tim respons insiden, yang lebih memilih untuk memiliki akses jarak jauh ke mesin yang terpengaruh, namun malah mereka harus mendapatkan akses fisik ke sana. Temukan selengkapnya dalam postingan di Securelist (hanya dalam bahasa Rusia).

img_title Zombie ZIP: Taktik Baru Hacker Sembunyikan Malware Berbahaya

Bagaimana agar tetap aman

Untuk melindungi komputer perusahaan Anda dari ransomware dan penghapus, pakar Kaspersky merekomendasikan langkah-langkah berikut:

img_title 31% Perusahaan Global Kena Serangan Siber Rantai Pasokan
  • Selalu berhati-hati mengontrol koneksi akses jarak jauh ke infrastruktur Anda: melarang koneksi dari jaringan publik, mengizinkan akses RDP hanya melalui tembusan VPN, dan menggunakan kata sandi unik yang kuat dilengkapi autentikasi dua faktor;
  • Memperbarui perangkat lunak penting secara tepat waktu, berikan perhatian khusus pada sistem operasi, solusi keamanan, klien VPN, dan alat akses jarak jauh;
  • Meningkatkan kesadaran keamanan karyawan Anda, misalnya, menggunakan alat online khusus;
  • Menerapkan solusi keamanan canggih untuk melindungi perangkat kerja dan perimeter jaringan perusahaan.