FBI警告企业留意LockerGoga与MegaCortex勒索软件

被FBI点名的LockerGoga与MegaCortex都是针对大型企业发动攻击的勒索软件,当中的LockerGoga早就恶名昭彰,它在今年3月侵袭了挪威的铝业与再生能源技术公司Norsk Hydro,让该公司在全球40个国家的2.2万台电脑都无法运作,酿成超过4千万美元的损失。
根据BleepingComputer的报导,FBI最近私下警告各大企业要小心LockerGoga与MegaCortex勒索软件,并提供相关资讯及准则供企业参考。
被FBI点名的LockerGoga与MegaCortex都是针对大型企业发动攻击的勒索软件,当中的LockerGoga早就恶名昭彰,它在今年3月侵袭了挪威的铝业与再生能源技术公司Norsk Hydro,让该公司在全球40个国家的2.2万台电脑都无法运作,酿成超过4千万美元的损失。
至于MegaCortex不但会加密系统上的档案,甚至能够变更Windows系统的登入密码。MegaCortex作者还威胁,若企业拒绝支付赎金,他将公布所取得的企业资料。
不管是LockerGoga或MegaCortex都会先利用攻击程式或网钓手法取得登入凭证,再伺机于企业网络中植入勒索软件。
FBI在警告信中表示,LockerGoga今年1月起已陆续锁定美国、英国、法国、挪威与荷兰的大型企业,而5月现身的MegaCortex已展示其入侵指标(IOCs)与C&C架构,同样锁定大型企业。
对这两个可能造成重大危害的勒索软件,FBI建议企业一定要定期备份资料,且存有离线备份;采用最新版的软件与操作系统;启用双因素身份认证;监控所有远端登入活动;稽核新账号;确实扫描传输埠;禁用含有众多漏洞的SMBv1;监控Active Directory 与管理群组的变更;使用最新版的PowerShell;以及启用PowerShell纪录并监控所有不寻常的命令等。
