هشدار:
احتمال آلودگی به باج افزار از طریق RDP
در بسیاری از این حملات، مهاجمین با سوء استفاده از دسترسی به سرویس دسترسی از راه دور در سیستمعامل ویندوزکه مبتنی بر پروتکل RDPاست، وارد شده، آنتی ویروس نصب شده را غیرفعال میکنند و با انتقال فایل باج افزار، اقدام به رمزگزاری فایلهای سرور مینمایند.
به گزارش واحد اطلاع رسانی حراست دانشگاه علوم پزشکی گیلان و به نقل از ایران هشدار؛ مرکز ماهر به اطلاع میرساند در هفتههای اخیر، گزارشات متعددی از حمله باج افزارها به سرورهای ویندوزی ازجمله چندین سامانه بیمارستانی در کشور واصل شده است که خسارات جبران ناپذیری به بار آورده است. بررسیهای فنی نشان داده که در بسیاری از این حملات، مهاجمین با سوء استفاده از دسترسی به سرویس دسترسی از راه دور در سیستمعامل ویندوزکه مبتنی بر پروتکل RDPاست، وارد شده، آنتی ویروس نصب شده را غیرفعال میکنند و با انتقال فایل باج افزار، اقدام به رمزگزاری فایلهای سرور مینمایند. حتی در مواردی، مشاهده شده است که مهاجمین، با صرف زمان کافی و پس از کسب شناخت و انجام انواع دیگری از سوء استفادههای ممکن، زمان و الگوی انجام پشتیبانگیری از اطلاعات را نیز شناسایی کرده و موفق به انجام حملات باجافزاری بینقص شدهاند.
در این حملات، مهاجم با سوء استفاده از نسخههای آسیبپذیر سرویس Remote Desktop، رمز عبور ضعیف، تنظیمات ناقص یا بیاحتیاطی در حفاظت از رمز عبور، وارد سرورها میشوند. به منظور جلوگیری از وقوع این حملات لازم است که تا حد امکان، نسبت به مسدود نمودن سرویس های غیر ضروریRemote Desktopبر روی سرورهای در دسترس از طریق شبکه اینترنت اقدام نمود و در صورت ضرورت و غیرقابل اجتناب بودن ارایه این امکان در بستر اینترنت، به دقت موارد زیر را رعایت نمود. همچنین یادآور میشود که فعال بودن دسترسی Remote Desktop به صورت حفاظت نشده در سطح اینترنت، سرور و دادههای شما را جداْ در معرض خطر قرار خواهد داد.
نظر دهید