اطلاعیه مشترک آژانس های امنیتی آمریکایی در مورد باج افزار آووس لاکر
به گزارش کارگروه امنیت خبرگزاری سایبربان، در این مشاوره، از شرکت ها به ویژه آنهایی که در بخش زیرساخت های حیاتی هستند، خواسته شده است تا اقداماتی را برای کاهش تهدیدات سایبری در برابر باج افزار آووس لاکر (AvosLocker) انجام دهند.
در این مشاوره از شرکت ها موارد زیر خواسته شده است:
- ایمن سازی ابزارهای دسترسی از راه دور
- محدود سازی پروتکل دسکتاپ از راه دور (RDP) و سایر خدمات دسکتاپ از راه دور
- ایمن سازی پاورشل (PowerShell) و یا محدود سازی استفاده از آن
- به روز رسانی نرمافزار به آخرین نسخه و اعمال بهروزرسانیهای وصله ها به طور مرتب
آووس لاکر تحت یک مدل باجافزار به عنوان سرویس عمل میکند و با استفاده از نرمافزار قانونی و ابزارهای مدیریت سیستم از راه دور منبع باز، به شرکتهای زیرساخت حیاتی در ایالات متحده حمله کرده است.
سپس شرکتهای وابسته به آووس لاکر از تاکتیکهای اخاذی مبتنی بر استخراج دادهها با تهدید به افشا و یا انتشار دادههای دزدیده شده، استفاده میکنند.
شاخص های مصالحه و مراحل کاهش در مشاوره مشخص شده است.