Sign In with your
Trend Micro Account
需要協助?
需要協助?

若您需要技術支援,請 按此建立案件。

Sodinokibi 勒索病毒的解決方案和防護建議

    • 更新於:
    • 8 Jul 2021
    • 產品/版本:
    • Apex One
    • Apex One
    • Apex One
    • Apex One
    • Deep Security
    • Deep Security
    • Deep Security
    • Deep Security
    • OfficeScan
    • OfficeScan
    • OfficeScan
    • OfficeScan
    • 作業系統:
概要

Sodinokibi 於 2019 年 4 月首次被發現,也就是 GandCrab勒索軟體結束的前幾個月。觀察到有多種初始訪問:

  • 漏洞(例如 Oracle WebLogic Server 漏洞 CVE-2019-2725)
  • 帶有附件/鏈接的魚叉式網絡釣魚
  • 偷渡式劫持
  • RDP / 有效帳戶

2020 年 3 月左右,它開始採用同樣的做法,將被盜文件用作支付贖金的槓桿。他們發布了超過 12 GB 的被盜數據,據稱這些數據屬於一家名為 Brooks International 的公司,因為在此期間沒有支付贖金。

與其他勒索病毒不同,沒有觀察到與其他惡意軟體的關係,由於 RaaS 的性質,可能有各種攻擊流。

行為

  • 刪除磁碟區陰影複製服務
  • 在目標機器上保持持久性
  • 終止程序
  • 停止服務

能力

  • 檔案加密
  • 禁用使用功能

影響

  • 數據丟失 - 加密時丟失重要文件、文檔和其他數據
  • 經濟損失 - 要求用戶付費以解密受影響的文件
  • 信息竊取

感染常規

當前感染流程基於與 Sodinokibi 相關的其他變體/事件的可用數據和研究:

  • 常見流程:

  • 更具體/有針對性的流程:

    image.png

詳情
Public
Public

檔案信譽

檢測/策略/規則模式分支/版本發布日期/最後更新
Ransom.Win32.SODINOKIBI.THDOPattern available in OPR 16.235.002020 年 9 月 19 日
Ransom.Win32.SODINOKIB.SMTHPattern available in OPR 16.319.002020 年 11 月 1 日
Ransom.Win32.SODINOKIB.SMTHPattern available in OPR 16.389.002020 年 12 月 3 日
TROJ_GEN.R002C0DH520Pattern available in OPR 16.379.002020 年 11 月 20 日
Ransom.Win32.SODINOKIBI.AUWUJDESPattern available in OPR 16.910.002020 年 8 月 28 日

Machine Learning

偵測模式分支/版本
Troj.Win32.TRX.XXPE50FFF038雲端
Troj.Win32.TRX.XXPE50FFF036雲端

建議

威脅報告

Premium
Internal
Partner
評價:
分類:
解決方案ID:
000284483
評定這個解決方案
本文是否幫助解決您的問題?

感謝您的意見!


本意見調查系統為自動運作,將不會回覆如銷售、技術、產品等一般問題.

若您需要協助,請聯繫對應的技術支援窗口. 聯絡我們


To help us improve the quality of this article, please leave your email here so we can clarify further your feedback, if neccessary:
We will not send you spam or share your email address.

*This form is automated system. General questions, technical, sales, and product-related issues submitted through this form will not be answered.