ملف التهديد / 07

2018 · برمجية فدية موجهة للمؤسسات

Ryuk

يصل غالبًا بعد Emotet أو TrickBot، ثم يستطلع الشبكة ويحاول حذف النسخ الاحتياطية قبل تشفير الأنظمة عالية القيمة.

01

مسار الدخول والانتشار

حمولة لاحقة في سلسلة تبدأ غالبًا بوثيقة بريدية خبيثة ثم وصول تفاعلي داخل الشبكة.

02

الأهداف

المؤسسات مرتفعة القيمة، ولا سيما الشركات والمستشفيات والقطاع الصحي.

03

الأثر

تشفير واسع وتعطيل للخدمات ومحاولة تدمير مسارات الاستعادة، مع آلاف الضحايا عالميًا.

04

الدفاع

حماية البريد، مراقبة أدوات الإدارة البعيدة، فصل النسخ الاحتياطية، وتجربة استعادة دورية.